Botok elleni védelemmel erősít az Azure

​A Microsoft az Azure Web Application Firewall szolgáltatását egy botnetek ellen védő biztonsági megoldással ruházta fel.
 

A Microsoft Web Application Firewall (WAF) feladata, hogy Azure környezetben olyan tűzfalszolgáltatást biztosítson, ami képes a webes erőforrások és a weboldalak támadásoktól való megóvására. Egyebek mellett alkalmas az XSS-alapú és az SQL injection típusú károkozások megelőzésére, valamint egyes hitelesítésekkel, illetve konfigurációs beállításokkal összefüggő biztonsági gyengeségek kiküszöbölésére.
 
Az Azure Application Gateway, Azure Front Door és Azure Content Delivery Network (CDN) szolgáltatásokhoz is kapcsolódó Azure WAF fejlesztése töretlenül zajlik, aminek legújabb eredménye egy olyan összetevő, ami a botok elleni védelmet hivatott növelni.
 
Az úgynevezett "Bot Protection" célja, hogy a károsnak minősített IP-címekről érkező adatforgalmat kiszűrje, monitorozza és szükség esetén blokkolja. Az ehhez szükséges IP-címlistát (feketelistát) a Microsoft Threat Intelligence biztosítja, és naponta több alkalommal frissíti.
 
A Microsoft úgy látja, hogy az új védelmi funkcióra azért van szükség, mert a használatával számos olyan károkozás előzhető meg, amelyek webes erőforrások jogosulatlan felhasználásával következnek be. Ilyen lehet például az, amikor a támadók kompromittált webszervereket vagy webes alkalmazásokat használnak fel arra, hogy azokból hálózati szkenneléseket hajtsanak végre, sebezhetőségek után kutakodjanak, vagy akár kártékony kódokat terjesszenek.
 
A botok elleni védelmet Azure Application Gateway házirendek segítségével lehet aktiválni és felügyelni.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség