建立一个可靠的规则集对于实现一个成功的、安全的防火墙来说是非常关键的一步。因为如果你的防火墙规则集配置错误,再好的防火墙也只是摆设。在安全审计中,经常能看到一个巨资购入的防火墙由于某个规则配置的错误而将机构暴露于巨大的危险之中。本文的目的就是帮助网络管理员设计、建立和维护一个可靠的、安全的防火墙规则集,这里以高阳信安的DS2000防火墙为例,不过其中包含的信息是适用于大多数的防火墙的。
北京2017年1月19日电 /美通社/ -- 2017年1月4日,北京长亭科技有限公司网络应用防火墙产品雷池(SafeLine)亮相美国纽约时代广场。新年伊始,长亭科技站在世界舞台中心,展示了他们做安全的态度。      长亭雷池(SafeLine)亮相美国纽约时代广场  2016年7月,长亭科技自主研发的WAF产品雷池(SafeLine
最近长亭提供了ce 版本的waf ,部分开源了(部分管理UI,t1k 部分,部分语义分析自动机引擎) 运行 离线下载docker 镜像 以下地址http://demo.waf-ce.chaitin.cn/image.tar.gz 加载镜像cat image.tar.gz | gzip -d | do
原创 2023-07-04 11:58:36
503阅读
https://sqlchop.chaitin.cn/demo/https://xsschop.chaitin.cn/demo/
原创 2020-05-29 22:21:42
2111阅读
使用社区版本的免费WAF防护你的个人
原创 2024-06-05 14:03:01
241阅读
1点赞
下载长亭 IP 威胁情报获取长亭 IP 威胁情报 IP 库的订阅地址获取订阅地址后,使用以下命令下载:1curl -sSfL https://ip-1591.rivers.chaitin.cn/api/share/ip_group/fb67fecae18a4d18a3d5e78e29e0fd31?format=nginx_deny | grep -E "deny|allow" > /etc/
原创 3月前
49阅读
安装 iptables一般情况下,linux 系统默认安装了 iptables,可以通过以下命令查看:1iptables -V订阅并下载长亭 IP 威胁情报获取长亭 IP 威胁情报 IP 库的订阅地址获取订阅地址后,登录服务器使用以下命令下载:1curl -sSfL https://ip-1591.rivers.chaitin.cn/api/share/ip_group/fb67fecae18a4
https://blog.51cto.com/13525470/2070375----CentOS 7 Apache服务的安装与配置httpd是使用排名第一的Web服务器软件. 它可以运行在几乎所有广泛使用的计算机平台上, 由于其跨平台和安全性被广泛使用, 是最流行的Web服务器端软件之一, 当前httpd版本为2.4.38. 在CentOS 7上使用yum方式安装httpd是最简便的方式. 但是
转载 2024-05-02 09:24:55
19阅读
SOAR:Security Orchestration, Automation, and Response安全编排、自动化与响应WAF:Web Application Firewall,Web应用防火墙热点关注在网络安全领域,企业和个人都面临着越来越严峻的挑战。近期,国内知名WAF安全厂商长亭科技推出了雷池 WAF SafeLine社区版,引发了业界的广泛关注。雾帜智能,作为国内领先的SOAR厂商
原创 2023-05-18 10:22:07
309阅读
ping命文件尺寸所限,详细见下面链接令是检测源和目的ip间ip层导通性的icmp协议,属于ip层协议。源主机ping发出含一串数据的包(如123456789abcde之类),封装在ip层里,对方收到后,把这串包原路送回来,源pc收到后,认为是对方可达。所以它涉及二层的mac地址和ip层的交互。当对方存在问题时(ip地址不存在,没有路由等),对方的ip或者经过的网络节点会返回icmp的差错消息给
长亭坷兰寺,培养着一批批热爱网络安全的年轻人。今天,距离一期班学员毕业过去2个多月,距离二期班开班也1个多月,后台已经有人在问关于三期班的问题。都说群众的眼睛是雪亮的,长亭坷兰寺...
原文地址: 宝塔部署长亭waf防护自己的网站使用软件官网地址:长亭雷池 WAF 社区版 (chaitin.cn)。部署资源系统版本:Ubuntu Server 20.04 LTS 64bit规格:CPU - 2核 内存 - 2GB 系统盘 - SSD云硬盘 40GB部署方式单机下部署:宝塔负责运维管理网站、长亭WAF负责防护外来部署开始安装宝塔自行部署安装网站建设必要软件我这里是静态站所以只需
转载 2023-08-17 11:18:33
783阅读
智能安全防火墙:长亭科技的 SafeLine 是一款下一代 Web 应用防火墙,以智能算法为核心。它采用智能语义分析算法
原创 2024-04-29 11:44:44
0阅读
主要内容为奇安信&长亭一面试经验0x01 基本流程问下简历上的东
转载 2022-08-02 10:01:59
257阅读
就在最近的ce 版本中,支持直接集成waf 能力到外部openresty (nginx 服务
原创 2023-07-10 11:40:51
551阅读
主要内容为奇安信&长亭一面,希望大家能够从中有所收获。 0x01基本流程 问下简历上的东西: 1.简单介绍一下你自己 2.说说你的护网和其他项目...
原创 2022-03-15 11:29:26
1457阅读
一、介绍 什么是雷池 雷池(SafeLine)是长亭科技耗时近 10 年倾情打造的 WAF,核心检测能力由智能语义分析算法驱动。 Slogan: 不让越雷池半步。 什么是 WAF WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。 区别于传统防火墙,WAF 工作在应用层,对基于 / 协议的 Web 系统有着更好的防护效果,使其
原创 2024-06-05 10:45:25
712阅读
原文链接: 1Panel上的长亭雷池WAF搭配openresty的用法前言最近把面板换成了国内公司出的但是开源的1panel,跑容器也是挺符合心里需求的,主界面也挺干净整洁。看到第三方应用库有个免费WAF,然后又上了开源了但没完全开源的长亭雷池WAF。记录一下在同一台机子上长亭雷池WAF搭配默认openresty的用法。1. 调整openresty容器网络需要将openresty修改为桥接网络模式
转载 2023-08-21 10:59:57
565阅读
���大家好,我是雄雄,欢迎关注:雄雄的小课堂@TOC写在前面今天,我们要讲的是:在华为云 Flexus 云服务器 X 实例中安装个开源的 waf,为我们的站点保驾护航!虽然我们的站点不够大,还不足以引起不法分子的各种,毕竟防患于未然嘛。不得不说,这款服务器的性能还不错,我手里的这款是 4 核 12G 的,刚开始拿到手后,尝试着跑了下通义千问 0.5B 的大模型,感觉毫无压力啊,速度很快
原创 8月前
116阅读
Xray是长亭科技自主研发的一款完善的安全评估工具,专注于Web应用安全检测。它支持对常见Web安全问题进行自动化扫描,并提供了强大的自定义POC(Proof of Concept)功能,能够根据用户需求扩展检测能力。
  • 1
  • 2
  • 3
  • 4
  • 5