Java 应用防火墙 jWAF

码农软件 · 软件分类 · Web框架 · 2019-03-25 12:57:32

软件介绍

应用程序不应该依赖外部组件进行运行时保护,而应该具备自我保护的能力,也即建立应用运行时环境保护机制。

jWAF是一款基于JAVA的软WAF(Web application firewall),与应用集成在一起,用以提升web应用自身的攻击防护能力,目前1.0.1版本支持以下功能

限额管理

用户可针对以下资源进行限制

  • max sessions 最大会话数;

  • max users 最大用户数;

  • max same url open per session 单位时间内对同一URL的请求次数;如10/5s表示在5s内可以对同一个url请求10次;

  • max exceptions per url 单个URL的最大异常次数;

攻击防护

  • 支持sql注入攻击防护;

  • 支持xss攻击防护;

  • 支持点击劫持攻击防护;

  • 支持输入校验例外定义,基于参数名或者url;

软件特色

  • 递进式告警

    当用户的不当操作触发系统动作时,jWAF采用递进式告警,第1次封禁IP5分钟,第2次10分钟,第3次30分钟,超过3次封禁IP2小时;

应用范围

  • 流量限速功能可应用于短信通道以敏感防护,防止恶意用户频繁请求后台业务刷光短信额度;

  • 异常保护功能可以保护出现问题的url,避免恶意用户频繁请求异常url拖垮整个web应用;

  • 攻击防护功能可实现自定义的全局输入校验;

交流QQ群

218446754

本文地址:https://www.codercto.com/soft/d/2119.html

云计算安全与隐私

云计算安全与隐私

Tim Mather、Subra Kumaraswamy、Shahed Latif / 刘戈舟、杨泽明、刘宝旭 / 机械工业出版社华章公司 / 2011-6 / 65.00元

《云计算安全与隐私》可以使你明白当把数据交付给云计算时你所面临的风险,以及为了保障虚拟基础设施和网络应用程序的安全可以采取的行动。本书是由信息安全界知名专家所著,作者在书中给出许多中肯的忠告和建议。本书的读者对象包括:IT职员、信息安全和隐私方面的从业人士、业务经理、服务提供商,以及投资机构等。阅读本书你会了解直到现在还严重匮乏的云计算安全方面的详尽信息。 《云计算安全与隐私》主要内容包括:......一起来看看 《云计算安全与隐私》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

SHA 加密
SHA 加密

SHA 加密工具