首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >2台web服务器的IDS/WAF场景

2台web服务器的IDS/WAF场景
EN

Security用户
提问于 2012-08-24 15:43:16
回答 1查看 588关注 0票数 3

我在2台不同的物理主机上运行2台网络服务器。它们同时处理HTTP和HTTPS流量。我想保护免受web应用程序的攻击,但不想花钱购买更多的硬件。

网络IDS是不可能的,因为需要额外的硬件。此外,网络IDS在加密流量(HTTPS)方面存在问题。在这种情况下,我建议在两个web服务器上安装和配置2个基于主机的IDS。另一种可能是在两个Web服务器上嵌入两个web应用程序防火墙。它们很容易添加(不需要更改网络配置),也不需要额外的硬件。IDS显然是监视/阻塞系统,它们识别一些基于web的攻击,但不是专门针对web流量的攻击。我最后的建议是使用嵌入式WAF。

嵌入式WAF是此场景的正确选择吗?

EN

回答 1

Security用户

发布于 2012-08-24 19:53:08

是的,如果您的威胁模型说您应该只担心web应用程序的攻击,那么在不需要更改网络配置的情况下,放置WAF (modsecurity等)是非常理想的。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/19237

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档