Web服务器往往得不到传统防御方式的有效保护,使其成为整个网络环境中安全最薄弱的地方。缓冲区溢出、SQL注入、基于脚本的DDos、盗链和跨站等攻击行为对Web服务器的安全和稳定造成极大的威胁,而目前缺少有效的防御和保护的方式。本课题中首先调研了当前Web服务器所面对的威胁,然后针对这些安全威胁设计了一套入侵防御系统,并通过ISAPI实现了对Windows平台下的IIS服务器的保护。在这套入侵防御系统中,可以通过制定策略来检测所有访问Web服务器的行为,可以有效地阻止恶意攻击从而保护Web服务器的安全。这套入侵防御系统的策略引擎可以加载和调用Lua语言编写的策略脚本,使策略脚本的编写更加简单。
2021-03-29 16:41:58 195KB WEB 入侵防御系统
1
当前Web服务器所面对的威胁,然后针对这些安全威胁设计了一套入侵防御系统,并通过ISAPI实现了对Windows平台下的IIS服务器的保护。
2019-12-21 21:18:22 94KB 入侵防御 网络安全 ISAPI
1
snort的2.8.3版本,非常不错的一个版本,2.9以上的snort不自带createmysql脚本。
2019-12-21 20:29:48 2.8MB snort 入侵防御检测
1
Check Point IPS-1 入侵防御系统安装手册 V1.0
2019-12-21 19:45:55 2.4MB Check Point IPS-1 入侵防御系
1