線上分享如何強化企業數位韌性和 I T 即戰力,適應WFH居家上班、混合工作新模式,讓數位轉型之路,更能因應後疫新常態的種種考驗。!免費報名.精彩任你看!
2021/9/28 l 14:40 l數位轉型攻略 III:IT 即戰力
精選議題:資安矛與盾的對決!打造主動安全防禦的靠山,中華電信 HiNet WAF 防禦最前線
講師陣容:孫偉鍾 (Wei Sun) / 中華資安國際 技術顧問以及歐自強 (Jeffrey Ou) / F5 台灣區資深技術顧問
內容摘要:隨著應用成為推動業務發展的重要推手,越來越多的重要資料通過應用進行存取和傳輸。企業在資訊安全的布局上一直處於矛與盾的兩難。網路犯罪分子攻擊類型防不勝防,但全部以牟利為目的破壞企業的應用,Gartner 報告指出,在保護企業 Web 應用最有效的技術中,WAF 高居首位 (73%)。
本次演討會將從「中華電信 HiNet WAF 網站應用防火牆服務」的實際客戶應用案例出發,透過中華電信 SOC 資安攻防專業團隊的攻防演示,第一手展現如何有效阻擋來自 Internet 的網站入侵攻擊,提供客戶網站安全無虞的信賴,維持企業網站正常運作。中華資安國際 / F5兩強聯手,與客戶及合作夥伴分享雙方如何快速部署、可擴展的縱深防禦安全機制以提供進階高安全性的 WAF 防護服務。
1. 中華電信 SOC 資安攻防專業團隊實機演示攻擊者的力度與手法
2. 電信等級備援機制
3. F5 進階的安全策略管理、驗證、安全防護、報表監控分析
4. 中華電信 HiNet WAF / F5 多層式防禦保護企業防禦惡勢力
了解更多:https://webinar.ithome.com.tw/
上線好禮:每日準時上線連續超過 45 分鐘,前 150 名即可獲得【7-11 $45元拿鐵咖啡購物金】
f5 waf 在 iThome Facebook 的最讚貼文
F5本周修補影響BIG-IP Advanced WAF和ASM的重大漏洞,由於這漏洞允許合法使用者發動攻擊,因此沒有有效的緩解方法,F5建議用戶儘速升級到最新版本
#看更多 https://www.ithome.com.tw/news/146397
f5 waf 在 iThome Facebook 的最佳解答
對一般使用者而言,想要提升上網安全有許多解決方案,然而,換成企業組織時,想要保護自家的線上服務不受到任何侵犯或騷擾,過往偏重在系統可用性的維持與網路層的防護,例如,能緩解DDoS攻擊的解決方案,後來才逐漸提升到應用程式的防護,像是網站應用程式防火牆(WAF),但先前僅能因應安全性漏洞,以及資安社群提出的十大風險,近幾年來,開始涵蓋機器人程式的內容搜刮,以及濫用系統邏輯漏洞等爭議活動,市面上,也陸續出現預防自動化攻擊的機器人程式管理(Bot Management)解決方案。
而我們現在要介紹的Shape Enterprise Defense,則是以應用系統遞送控制器(ADC)聞名的廠商F5,在2019年底透過併購公司所取得的產品,更著重在預防舞弊/詐欺的功能,可因應帳號填充(撞庫)、帳號冒用,自動註冊無人使用的帳號以詐取會員加入推薦獎勵、價格搜刮、自動購買、收集網路上暴露的個資等有損企業利益的行為。
企業可在自家網站植入JavaScript,或在提供給用戶執行的App整合專屬軟體開發套件,進行相關信號的收集,之後,再轉送至企業的系統進行分析、決斷,再予以攔截阻擋。同時,這套系統也結合機器學習技術,持續跟隨所觀察的自動化行為態勢進行調適,以因應有心人士透過工具再造而重新發動攻勢。
https://www.ithome.com.tw/review/145715
f5 waf 在 f5devcentral/f5-waf-elk-dashboards - GitHub 的推薦與評價
Contribute to f5devcentral/f5-waf-elk-dashboards development by creating an account on GitHub. ... <看更多>