เชตเซ‡เชฌ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ€ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟ: เชซเชพเชฏเชฐเชตเซ‹เชฒเชฅเซ€ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชธเชพเชฅเซ‡ เช•เซเชฒเชพเช‰เชก-เช†เชงเชพเชฐเชฟเชค เชธเซเชฐเช•เซเชทเชพ เชธเชฟเชธเซเชŸเชฎเซ‹

เช•เซเชฒเชพเช‰เชก เชตเชฟเชทเชฏเซ‹ เชชเชฐเชจเซ€ เช…เชฎเชพเชฐเซ€ เช…เช—เชพเช‰เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชฎเชพเช‚, เช…เชฎเซ‡ เช•เชนเซเชฏเซเช‚, เชœเชพเชนเซ‡เชฐ เช•เซเชฒเชพเช‰เชกเชฎเชพเช‚ IT เชธเช‚เชธเชพเชงเชจเซ‹เชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเซเช‚ เช…เชจเซ‡ เชถเชพ เชฎเชพเชŸเซ‡ เชชเชฐเช‚เชชเชฐเชพเช—เชค เชเชจเซเชŸเชฟเชตเชพเชฏเชฐเชธ เช† เชนเซ‡เชคเซเช“ เชฎเชพเชŸเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เชฏเซ‹เช—เซเชฏ เชจเชฅเซ€. เช† เชชเซ‹เชธเซเชŸเชฎเชพเช‚, เช…เชฎเซ‡ เช•เซเชฒเชพเช‰เชก เชธเชฟเช•เซเชฏเซเชฐเชฟเชŸเซ€เชจเซ‹ เชตเชฟเชทเชฏ เชšเชพเชฒเซ เชฐเชพเช–เซ€เชถเซเช‚ เช…เชจเซ‡ WAF เชจเชพ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟ เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเซ€เชถเซเช‚ เช…เชจเซ‡ เชถเซเช‚ เชชเชธเช‚เชฆ เช•เชฐเชตเซเช‚ เชตเชงเซ เชธเชพเชฐเซเช‚ เช›เซ‡: เชนเชพเชฐเซเชกเชตเซ‡เชฐ, เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เช…เชฅเชตเชพ เช•เซเชฒเชพเช‰เชก. 

เชตเซ‡เชฌ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ€ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟ: เชซเชพเชฏเชฐเชตเซ‹เชฒเชฅเซ€ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชธเชพเชฅเซ‡ เช•เซเชฒเชพเช‰เชก-เช†เชงเชพเชฐเชฟเชค เชธเซเชฐเช•เซเชทเชพ เชธเชฟเชธเซเชŸเชฎเซ‹

WAF เชถเซเช‚ เช›เซ‡

75% เชฅเซ€ เชตเชงเซ เชนเซ‡เช•เชฐ เชนเซเชฎเชฒเชพเช“ เชตเซ‡เชฌ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซเชธ เช…เชจเซ‡ เชตเซ‡เชฌเชธเชพเช‡เชŸเซเชธเชจเซ€ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฐเชพเช–เซ€เชจเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡: เช†เชตเชพ เชนเซเชฎเชฒเชพ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชˆเชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐ เช…เชจเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชธเซ‡เชตเชพเช“ เชฎเชพเชŸเซ‡ เช…เชฆเซเชฐเชถเซเชฏ เชนเซ‹เชฏ เช›เซ‡. เชตเซ‡เชฌ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซเชธเชฎเชพเช‚ เชจเชฌเชณเชพเชˆเช“ เชฌเชฆเชฒเชพเชฎเชพเช‚, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช–เชพเชคเชพเช“ เช…เชจเซ‡ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชกเซ‡เชŸเชพ, เชชเชพเชธเชตเชฐเซเชกเซเชธ เช…เชจเซ‡ เช•เซเชฐเซ‡เชกเชฟเชŸ เช•เชพเชฐเซเชก เชจเช‚เชฌเชฐเซ‹ เชธเชพเชฅเซ‡ เชธเชฎเชพเชงเชพเชจ เช…เชจเซ‡ เช›เซ‡เชคเชฐเชชเชฟเช‚เชกเซ€เชจเซเช‚ เชœเซ‹เช–เชฎ เชงเชฐเชพเชตเซ‡ เช›เซ‡. เชตเชงเซเชฎเชพเช‚, เชตเซ‡เชฌเชธเชพเช‡เชŸเชจเซ€ เชจเชฌเชณเชพเชˆเช“ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹ เชฎเชพเชŸเซ‡ เชชเซเชฐเชตเซ‡เชถ เชฌเชฟเช‚เชฆเซ เชคเชฐเซ€เช•เซ‡ เชธเซ‡เชตเชพ เช†เชชเซ‡ เช›เซ‡.

เชตเซ‡เชฌ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒ (WAF) เช เชเช• เชฐเช•เซเชทเชฃเชพเชคเซเชฎเช• เชธเซเช•เซเชฐเซ€เชจ เช›เซ‡ เชœเซ‡ เชตเซ‡เชฌ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชชเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“เชจเซ‡ เช…เชตเชฐเซ‹เชงเซ‡ เช›เซ‡: SQL เชˆเชจเซเชœเซ‡เช•เซเชถเชจ, เช•เซเชฐเซ‹เชธ-เชธเชพเชˆเชŸ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ€เช‚เช—, เชฐเชฟเชฎเซ‹เชŸ เช•เซ‹เชก เชเช•เซเชเชฟเช•เซเชฏเซเชถเชจ, เชฌเซเชฐเซเชŸ เชซเซ‹เชฐเซเชธ เช…เชจเซ‡ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชฌเชพเชฏเชชเชพเชธ. เชถเซ‚เชจเซเชฏ-เชฆเชฟเชตเชธเชจเซ€ เชจเชฌเชณเชพเชˆเช“เชจเซเช‚ เชถเซ‹เชทเชฃ เช•เชฐเชคเชพ เชนเซเชฎเชฒเชพเช“ เชธเชนเชฟเชค. เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเซเชธ HTML, DHTML เช…เชจเซ‡ CSS เชธเชนเชฟเชค เชตเซ‡เชฌ เชชเซƒเชทเซเช  เชธเชพเชฎเช—เซเชฐเซ€เชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเซ€เชจเซ‡ เช…เชจเซ‡ เชธเช‚เชญเชตเชฟเชค เชฐเซ‚เชชเซ‡ เชฆเซ‚เชทเชฟเชค HTTP/HTTPS เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเซ€เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡.

เชชเซเชฐเชฅเชฎ เชจเชฟเชฐเซเชฃเชฏเซ‹ เชถเซเช‚ เชนเชคเชพ?

เชตเซ‡เชฌ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฌเชจเชพเชตเชตเชพเชจเชพ เชชเซเชฐเชฅเชฎ เชชเซเชฐเชฏเชพเชธเซ‹ 90 เชจเชพ เชฆเชพเชฏเช•เชพเชจเซ€ เชถเชฐเซ‚เช†เชคเชฎเชพเช‚ เชชเชพเช›เชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชนเชคเชพ. เช“เช›เชพเชฎเชพเช‚ เช“เช›เชพ เชคเซเชฐเชฃ เชเชจเซเชœเชฟเชจเชฟเชฏเชฐเซ‹เช เช† เช•เซเชทเซ‡เชคเซเชฐเชฎเชพเช‚ เช•เชพเชฎ เช•เชฐเซเชฏเซเช‚ เชนเซ‹เชตเชพเชจเซเช‚ เชœเชพเชฃเชตเชพ เชฎเชณเซ‡ เช›เซ‡. เชชเซเชฐเชฅเชฎ เชชเชฐเชกเซเชฏเซ เชฏเซเชจเชฟเชตเชฐเซเชธเชฟเชŸเซ€เชจเชพ เช•เซ‹เชฎเซเชชเซเชฏเซเชŸเชฐ เชธเชพเชฏเชจเซเชธ เชชเซเชฐเซ‹เชซเซ‡เชธเชฐ เชœเซ€เชจ เชธเซเชชเซ‡เชซเซ‹เชฐเซเชก เช›เซ‡. เชคเซ‡เชฃเซ‡ เชชเซเชฐเซ‹เช•เซเชธเซ€ เชธเชพเชฅเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเชพ เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐเชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเซเชฏเซเช‚ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ 1991 เชฎเชพเช‚ เชชเซเชธเซเชคเช•เชฎเชพเช‚ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเซเชฏเซเช‚. "เชฏเซเชจเชฟเช•เซเชธ เชธเซเชฐเช•เซเชทเชพ เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช‚".

เชฌเซ€เชœเชพ เช…เชจเซ‡ เชคเซเชฐเซ€เชœเชพ เชธเซเชฅเชพเชจเซ‡ เชฌเซ‡เชฒ เชฒเซ‡เชฌเซเชธเชจเชพ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชทเซเชฃเชพเชคเซ‹ เชตเชฟเชฒเชฟเชฏเชฎ เชšเซ‡เชธเชตเชฟเช• เช…เชจเซ‡ เชฎเชพเชฐเซเช•เชธ เชฐเซ‡เชจเชฎ เชนเชคเชพ. เชคเซ‡เช“เช เชชเซเชฐเชฅเชฎ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเซเชฐเซ‹เชŸเซ‹เชŸเชพเช‡เชชเชฎเชพเช‚เชฅเซ€ เชเช• เชตเชฟเช•เชธเชพเชตเซ€. เชคเซ‡เชจเซเช‚ เชตเชฟเชคเชฐเชฃ DEC เชฆเซเชตเชพเชฐเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚ - เช‰เชคเซเชชเชพเชฆเชจ SEAL (เชธเชฟเช•เซเชฏเซ‹เชฐ เชเช•เซเชธเชŸเชฐเซเชจเชฒ เชเช•เซเชธเซ‡เชธ เชฒเชฟเช‚เช•) เชจเชพเชฎ เชนเซ‡เช เชณ เชฌเชนเชพเชฐ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚.

เชชเชฐเช‚เชคเซ SEAL เช เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเซเชตเชฟเชงเชพเชฏเซเช•เซเชค WAF เช‰เช•เซ‡เชฒ เชจ เชนเชคเซ‹. เชคเซ‡ เช…เชฆเซเชฏเชคเชจ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชธเชพเชฅเซ‡ เช•เซเชฒเชพเชธเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชซเชพเชฏเชฐเชตเซ‹เชฒ เชนเชคเซ€ - FTP เช…เชจเซ‡ RSH เชชเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ. เช† เช•เชพเชฐเชฃเซ‹เชธเชฐ, เช†เชœเซ‡ เชชเซเชฐเชฅเชฎ เชกเชฌเชฒเซเชฏเซเชเชเชซ เชธเซ‹เชฒเซเชฏเซเชถเชจเชจเซ‡ เชชเชฐเชซเซ‡เช•เซเชŸเซ‹ เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€เชธ (เชชเช›เซ€เชฅเซ€ เชธเซ‡เช‚เช•เชŸเชฎ)เชจเซเช‚ เช‰เชคเซเชชเชพเชฆเชจ เชฎเชพเชจเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. 1999 เชฎเชพเช‚ เชคเซ‡เชฃเซ€ เชชเซเชฐเชธเซเชคเซเชค AppShield เชธเชฟเชธเซเชŸเชฎ. เชคเซ‡ เชธเชฎเชฏเซ‡, Perfecto Technologies เชˆ-เช•เซ‹เชฎเชฐเซเชธ เชฎเชพเชŸเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เช‰เช•เซ‡เชฒเซ‹ เชตเชฟเช•เชธเชพเชตเซ€ เชฐเชนเซ€ เชนเชคเซ€, เช…เชจเซ‡ เช“เชจเชฒเชพเชˆเชจ เชธเซเชŸเซ‹เชฐเซเชธ เชคเซ‡เชฎเชจเชพ เชจเชตเชพ เช‰เชคเซเชชเชพเชฆเชจเชจเชพ เชฒเช•เซเชทเซเชฏ เชชเซเชฐเซ‡เช•เซเชทเช•เซ‹ เชฌเชจเซเชฏเชพ เชนเชคเชพ. AppShield เช—เชคเชฟเชถเซ€เชฒ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเซ€เชคเชฟเช“เชจเชพ เช†เชงเชพเชฐเซ‡ HTTP เชตเชฟเชจเช‚เชคเซ€เช“ เช…เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เชนเซเชฎเชฒเชพเช“เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เชนเชคเซเช‚.

AppShield (2002เชฎเชพเช‚)เชจเชพ เชœ เชธเชฎเชฏเซ‡, เชชเซเชฐเชฅเชฎ เช“เชชเชจ เชธเซ‹เชฐเซเชธ WAF เชฆเซ‡เช–เชพเชฏเซเช‚. เชคเซ‡ เชฌเชจเซเชฏเซ‹ เชฎเซ‹เชก เชธเชฟเช•เซเชฏเซ‹เชฐเชฟเชŸเซ€. เชคเซ‡ WAF เชคเช•เชจเซ€เช•เซ‹เชจเซ‡ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชฌเชจเชพเชตเชตเชพเชจเชพ เช‰เชฆเซเชฆเซ‡เชถเซเชฏ เชธเชพเชฅเซ‡ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€ เช…เชจเซ‡ เชนเชœเซ เชชเชฃ IT เชธเชฎเซเชฆเชพเชฏ เชฆเซเชตเชพเชฐเชพ เชธเชฎเชฐเซเชฅเชฟเชค เช›เซ‡ (เช…เชนเซ€เช‚ เชคเซ‡ เช›เซ‡ GitHub เชชเชฐ เชฐเซ€เชชเซ‹เชเซ€เชŸเชฐเซ€). ModSecurity เชฐเซ‡เช—เซเชฏเซเชฒเชฐ เชเช•เซเชธเชชเซเชฐเซ‡เชถเชจ (เชธเชนเซ€) เชจเชพ เชฎเชพเชจเช• เชธเซ‡เชŸ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชเชชเซเชฒเซ€เช•เซ‡เชถเชจเซ‹ เชชเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“เชจเซ‡ เช…เชตเชฐเซ‹เชงเซ‡ เช›เซ‡ - เชชเซ‡เชŸเชฐเซเชจเชจเชพ เช†เชงเชพเชฐเซ‡ เชตเชฟเชจเช‚เชคเซ€เช“ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชธเชพเชงเชจเซ‹ - OWASP เช•เซ‹เชฐ เชจเชฟเชฏเชฎ เชธเซ‡เชŸ.

เชชเชฐเชฟเชฃเชพเชฎเซ‡, เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“ เชคเซ‡เชฎเชจเชพ เชงเซเชฏเซ‡เชฏเชจเซ‡ เชนเชพเช‚เชธเชฒ เช•เชฐเชตเชพเชฎเชพเช‚ เชตเซเชฏเชตเชธเซเชฅเชพเชชเชฟเชค เชฅเชฏเชพ - เชจเชตเชพ WAF เชธเซ‹เชฒเซเชฏเซเชถเชจเซเชธ เชฌเชœเชพเชฐเชฎเชพเช‚ เชฆเซ‡เช–เชพเชตเชพ เชฒเชพเช—เซเชฏเชพ, เชœเซ‡เชฎเชพเช‚ ModSecurity เชจเชพ เช†เชงเชพเชฐเซ‡ เชฌเชจเซ‡เชฒเชพ เช‰เช•เซ‡เชฒเซ‹ เชชเชฃ เชธเชพเชฎเซ‡เชฒ เช›เซ‡.

เชคเซเชฐเชฃ เชชเซ‡เชขเซ€เช“ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เช‡เชคเชฟเชนเชพเชธ เช›เซ‡

เชกเชฌเชฒเซเชฏเซเชเชเชซ เชธเชฟเชธเซเชŸเชฎเชจเซ€ เชคเซเชฐเชฃ เชชเซ‡เชขเซ€เช“เชจเซ‡ เช…เชฒเช— เชชเชพเชกเชตเชพเชจเซ‹ เชฐเชฟเชตเชพเชœ เช›เซ‡, เชœเซ‡ เชŸเซ‡เช•เชจเซ‹เชฒเซ‹เชœเซ€เชจเชพ เชตเชฟเช•เชพเชธ เชธเชพเชฅเซ‡ เชตเชฟเช•เชธเชฟเชค เชฅเชˆ เช›เซ‡.

เชชเซเชฐเชฅเชฎ เชชเซ‡เชขเซ€. เชจเชฟเชฏเชฎเชฟเชค เช…เชญเชฟเชตเซเชฏเช•เซเชคเชฟเช“ (เช…เชฅเชตเชพ เชตเซเชฏเชพเช•เชฐเชฃ) เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡. เช†เชฎเชพเช‚ เชฎเซ‹เชก เชธเชฟเช•เซเชฏเซ‹เชฐเชฟเชŸเซ€เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. เชธเชฟเชธเซเชŸเชฎ เชชเซเชฐเชฆเชพเชคเชพ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจเซ‹ เชชเชฐเชจเชพ เชนเซเชฎเชฒเชพเชจเชพ เชชเซเชฐเช•เชพเชฐเซ‹เชจเซ‹ เช…เชญเซเชฏเชพเชธ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชชเซ‡เชŸเชฐเซเชจ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เช•เชพเชฏเชฆเซ‡เชธเชฐ เช…เชจเซ‡ เชธเช‚เชญเชตเชฟเชค เชฆเซ‚เชทเชฟเชค เชตเชฟเชจเช‚เชคเซ€เช“เชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเซ‡ เช›เซ‡. WAF เช† เชธเซ‚เชšเชฟเช“ เชคเชชเชพเชธเซ‡ เช›เซ‡ เช…เชจเซ‡ เชจเช•เซเช•เซ€ เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ เช•เซ‹เชˆ เชšเซ‹เช•เซเช•เชธ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเชฎเชพเช‚ เชถเซเช‚ เช•เชฐเชตเซเช‚ - เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเซ‹ เช•เซ‡ เชจเชนเซ€เช‚.

เชฐเซ‡เช—เซเชฏเซเชฒเชฐ เชเช•เซเชธเชชเซเชฐเซ‡เชถเชจ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชกเชฟเชŸเซ‡เช•เซเชถเชจเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เช›เซ‡ เช•เซ‹เชฐ เชจเชฟเชฏเชฎ เชธเซ‡เชŸ เช–เซเชฒเซเชฒเชพ เชธเซเชคเซเชฐเซ‹เชค. เชฌเซ€เชœเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ - เชจเช•เซเชธเซ€, เชœเซ‡ เช“เชชเชจ เชธเซ‹เชฐเซเชธ เชชเชฃ เช›เซ‡. เชฐเซ‡เช—เซเชฏเซเชฒเชฐ เชเช•เซเชธเชชเซเชฐเซ‡เชถเชจ เชงเชฐเชพเชตเชคเซ€ เชธเชฟเชธเซเชŸเชฎเซเชธเชฎเชพเช‚ เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เช—เซ‡เชฐเชซเชพเชฏเชฆเชพ เชนเซ‹เชฏ เช›เซ‡, เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, เชœเซเชฏเชพเชฐเซ‡ เชจเชตเซ€ เชจเชฌเชณเชพเชˆ เชถเซ‹เชงเชพเชฏ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเซ‡ เชœเชพเชคเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชจเชฟเชฏเชฎเซ‹ เชฌเชจเชพเชตเชตเชพ เชชเชกเซ‡ เช›เซ‡. เชฎเซ‹เชŸเชพ เชชเชพเชฏเซ‡ เช†เชˆเชŸเซ€ เชˆเชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชนเชœเชพเชฐเซ‹ เชจเชฟเชฏเชฎเซ‹ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡. เช˜เชฃเชพ เชฌเชงเชพ เชจเชฟเชฏเชฎเชฟเชค เช…เชญเชฟเชตเซเชฏเช•เซเชคเชฟเช“เชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ เช•เชฐเชตเซเช‚ เช–เซ‚เชฌ เชฎเซเชถเซเช•เซ‡เชฒ เช›เซ‡, เช เชนเช•เซ€เช•เชคเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เชจ เช•เชฐเชตเซ‹ เช•เซ‡ เชคเซ‡เชฎเชจเซ‡ เชคเชชเชพเชธเชตเชพเชฅเซ€ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซเชฐเชฆเชฐเซเชถเชจ เช˜เชŸเชพเชกเซ€ เชถเช•เซ‡ เช›เซ‡.

เชฐเซ‡เช—เซเชฏเซเชฒเชฐ เชเช•เซเชธเชชเซเชฐเซ‡เชถเชจเชฎเชพเช‚ เชชเชฃ เชเช•เชฆเชฎ เชŠเช‚เชšเซ‹ เช–เซ‹เชŸเชพ เชธเช•เชพเชฐเชพเชคเซเชฎเช• เชฆเชฐ เชนเซ‹เชฏ เช›เซ‡. เชตเชฟเช–เซเชฏเชพเชค เชญเชพเชทเชพเชถเชพเชธเซเชคเซเชฐเซ€ เชจเซ‹เช†เชฎ เชšเซ‹เชฎเซเชธเซเช•เซ€เช เชตเซเชฏเชพเช•เชฐเชฃเชจเชพ เชตเชฐเซเช—เซ€เช•เชฐเชฃเชจเซ‹ เชชเซเชฐเชธเซเชคเชพเชต เชฎเซ‚เช•เซเชฏเซ‹ เชœเซ‡เชฎเชพเช‚ เชคเซ‡เชฎเชฃเซ‡ เชคเซ‡เชฎเชจเซ‡ เชœเชŸเชฟเชฒเชคเชพเชจเชพ เชšเชพเชฐ เชถเชฐเชคเซ€ เชธเซเชคเชฐเซ‹เชฎเชพเช‚ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเซเชฏเชพ. เช† เชตเชฐเซเช—เซ€เช•เชฐเชฃ เชฎเซเชœเชฌ, เชจเชฟเชฏเชฎเชฟเชค เช…เชญเชฟเชตเซเชฏเช•เซเชคเชฟเช“ เชฎเชพเชคเซเชฐ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชจเชฟเชฏเชฎเซ‹เชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เชœเซ‡เชฎเชพเช‚ เชชเซ‡เชŸเชฐเซเชจเชฎเชพเช‚เชฅเซ€ เชตเชฟเชšเชฒเชจเซ‹ เชธเชพเชฎเซ‡เชฒ เชจเชฅเซ€. เช†เชจเซ‹ เช…เชฐเซเชฅ เช เช›เซ‡ เช•เซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹ เชชเซเชฐเชฅเชฎ เชชเซ‡เชขเซ€เชจเชพ WAF เชจเซ‡ เชธเชฐเชณเชคเชพเชฅเซ€ "เชฎเซ‚เชฐเซเช–" เชฌเชจเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡. เช†เชจเซ‹ เชธเชพเชฎเชจเซ‹ เช•เชฐเชตเชพเชจเซ€ เชเช• เชชเชฆเซเชงเชคเชฟ เช เช›เซ‡ เช•เซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชตเชฟเชจเช‚เชคเซ€เช“เชฎเชพเช‚ เชตเชฟเชถเชฟเชทเซเชŸ เช…เช•เซเชทเชฐเซ‹ เช‰เชฎเซ‡เชฐเชตเชพ เช•เซ‡ เชœเซ‡ เชฆเซ‚เชทเชฟเชค เชกเซ‡เชŸเชพเชจเชพ เชคเชฐเซเช•เชจเซ‡ เช…เชธเชฐ เช•เชฐเชคเชพ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชธเชนเซ€เชจเชพ เชจเชฟเชฏเชฎเชจเซเช‚ เช‰เชฒเซเชฒเช‚เช˜เชจ เช•เชฐเซ‡ เช›เซ‡.

เชตเซ‡เชฌ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ€ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟ: เชซเชพเชฏเชฐเชตเซ‹เชฒเชฅเซ€ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชธเชพเชฅเซ‡ เช•เซเชฒเชพเช‰เชก-เช†เชงเชพเชฐเชฟเชค เชธเซเชฐเช•เซเชทเชพ เชธเชฟเชธเซเชŸเชฎเซ‹

เชฌเซ€เชœเซ€ เชชเซ‡ generationเซ€. WAFs เชจเชพ เชชเซเชฐเชฆเชฐเซเชถเชจ เช…เชจเซ‡ เชšเซ‹เช•เชธเชพเชˆเชจเชพ เชฎเซเชฆเซเชฆเชพเช“เชจเซ‡ เชŸเชพเชณเชตเชพ เชฎเชพเชŸเซ‡, เชฌเซ€เชœเซ€ เชชเซ‡เชขเซ€เชจเซ€ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชตเชฟเช•เชธเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€. เชคเซ‡เชฎเชจเซ€ เชชเชพเชธเซ‡ เชนเชตเซ‡ เชชเชพเชฐเซเชธเชฐเซเชธ เช›เซ‡ เชœเซ‡ เชธเช–เชค เชฐเซ€เชคเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชชเซเชฐเช•เชพเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“ (HTML, JS, เชตเช—เซ‡เชฐเซ‡ เชชเชฐ) เช“เชณเช–เชตเชพ เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เช›เซ‡. เช† เชตเชฟเชถเซเชฒเซ‡เชทเช•เซ‹ เชตเชฟเชถเชฟเชทเซเชŸ เชŸเซ‹เช•เชจเซเชธ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เช•เซเชตเซ‡เชฐเซ€เชเชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชตเซ‡เชฐเซ€เชเชฌเชฒ, เชธเซเชŸเซเชฐเชฟเช‚เช—, เช…เชœเชพเชฃเซเชฏเชพ, เชจเช‚เชฌเชฐ). เชธเช‚เชญเชตเชฟเชค เชฐเซ€เชคเซ‡ เชฆเซ‚เชทเชฟเชค เชŸเซ‹เช•เชจ เชธเชฟเช•เซเชตเชจเซเชธ เชเช• เช…เชฒเช— เชธเซ‚เชšเชฟเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡เชจเซ€ เชธเชพเชฎเซ‡ WAF เชธเชฟเชธเซเชŸเชฎ เชจเชฟเชฏเชฎเชฟเชคเชชเชฃเซ‡ เชคเชชเชพเชธ เช•เชฐเซ‡ เช›เซ‡. เช† เช…เชญเชฟเช—เชฎ เชธเซŒเชชเซเชฐเชฅเชฎ เชฌเซเชฒเซ‡เช• เชนเซ‡เชŸ 2012 เช•เซ‹เชจเซเชซเชฐเชจเซเชธเชฎเชพเช‚ C/C++ เชจเชพ เชฐเซ‚เชชเชฎเชพเช‚ เชฌเชคเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹ libinjection เชชเซเชธเซเชคเช•เชพเชฒเชฏเซ‹, เชœเซ‡ เชคเชฎเชจเซ‡ SQL เช‡เชจเซเชœเซ‡เช•เซเชถเชจ เชถเซ‹เชงเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.

เชชเซเชฐเชฅเชฎ เชชเซ‡เชขเซ€เชจเชพ WAF เชจเซ€ เชคเซเชฒเชจเชพเชฎเชพเช‚, เชตเชฟเชถเชฟเชทเซเชŸ เชชเชพเชฐเซเชธเชฐเซเชธ เชเชกเชชเซ€ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡. เชœเซ‹ เช•เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชจเชตเชพ เชฆเซ‚เชทเชฟเชค เชนเซเชฎเชฒเชพเช“ เชฆเซ‡เช–เชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชคเซ‡เช“ เชธเชฟเชธเซเชŸเชฎเชจเซ‡ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเซ€ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“เชจเซ‡ เชนเชฒ เช•เชฐเซ€ เชถเช•เซเชฏเชพ เชจเชฅเซ€.

เชตเซ‡เชฌ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ€ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟ: เชซเชพเชฏเชฐเชตเซ‹เชฒเชฅเซ€ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชธเชพเชฅเซ‡ เช•เซเชฒเชพเช‰เชก-เช†เชงเชพเชฐเชฟเชค เชธเซเชฐเช•เซเชทเชพ เชธเชฟเชธเซเชŸเชฎเซ‹

เชคเซเชฐเซ€เชœเซ€ เชชเซ‡ generationเซ€. เชคเซเชฐเซ€เชœเซ€ เชชเซ‡เชขเซ€เชจเชพ เชถเซ‹เชง เชคเชฐเซเช•เชฎเชพเช‚ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟเชฎเชพเช‚ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชชเชฆเซเชงเชคเชฟเช“เชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡ เชœเซ‡ เชธเช‚เชฐเช•เซเชทเชฟเชค เชธเชฟเชธเซเชŸเชฎเซ‹เชจเชพ เชตเชพเชธเซเชคเชตเชฟเช• SQL/HTML/JS เชตเซเชฏเชพเช•เชฐเชฃเชจเซ€ เชถเช•เซเชฏ เชคเซ‡เชŸเชฒเซ€ เชจเชœเซ€เช• เชกเชฟเชŸเซ‡เช•เซเชถเชจ เชตเซเชฏเชพเช•เชฐเชฃ เชฒเชพเชตเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เช† เชถเซ‹เชง เชคเชฐเซเช• เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เชตเซเชฏเชพเช•เชฐเชฃเซ‹เชจเซ‡ เช†เชตเชฐเซ€ เชฒเซ‡เชตเชพ เชฎเชพเชŸเซ‡ เชŸเซเชฏเซเชฐเชฟเช‚เช— เชฎเชถเซ€เชจเชจเซ‡ เช…เชจเซเช•เซ‚เชฒเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡. เชคเชฆเซเชชเชฐเชพเช‚เชค, เช…เช—เชพเช‰ เช…เชจเซเช•เซ‚เชฒเชจเช•เซเชทเชฎ เชŸเซเชฏเซเชฐเชฟเช‚เช— เชฎเชถเซ€เชจ เชฌเชจเชพเชตเชตเชพเชจเซเช‚ เช•เชพเชฐเซเชฏ เชœเซเชฏเชพเช‚ เชธเซเชงเซ€ เชจเซเชฏเซเชฐเชฒ เชŸเซเชฏเซเชฐเชฟเช‚เช— เชฎเชถเซ€เชจเซ‹เชจเชพ เชชเซเชฐเชฅเชฎ เช…เชญเซเชฏเชพเชธเซ‹ เชชเซเชฐเช•เชพเชถเชฟเชค เชจ เชฅเชพเชฏ เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เช‰เช•เซ‡เชฒเซ€ เชจ เชถเช•เชพเชฏ เชคเซ‡เชตเซเช‚ เชนเชคเซเช‚.

เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชซเชฐเซเชธเซเชŸ-เชœเชจเชฐเซ‡เชถเชจ เชกเชฟเชŸเซ‡เช•เซเชถเชจเชฎเชพเช‚ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชฏ เชคเซ‡ เชชเซเชฐเชฎเชพเชฃเซ‡ เชนเชธเซเชคเชพเช•เซเชทเชฐ เชธเซ‚เชšเชฟเช“ เชœเชพเชคเซ‡ เชฌเชจเชพเชตเซเชฏเชพ เชตเชฟเชจเชพ เช…เชจเซ‡ เชจเชตเชพ เชนเซเชฎเชฒเชพ เชชเซเชฐเช•เชพเชฐเซ‹ เชœเซ‡เชฎ เช•เซ‡ Memcached, Redis, Cassandra, SSRF เช‡เชจเซเชœเซ‡เช•เซเชถเชจเซเชธ เชฎเชพเชŸเซ‡ เชจเชตเชพ เชŸเซ‹เช•เชจเชพเช‡เชเชฐเซเชธ/เชชเชพเชฐเซเชธเชฐ เชตเชฟเช•เชธเชพเชตเซเชฏเชพ เชตเชฟเชจเชพ เช•เซ‹เชˆเชชเชฃ เชชเซเชฐเช•เชพเชฐเชจเชพ เชนเซเชฎเชฒเชพเชจเซ‡ เช†เชตเชฐเซ€ เชฒเซ‡เชตเชพ เชฎเชพเชŸเซ‡ เช•เซ‹เชˆเชชเชฃ เชตเซเชฏเชพเช•เชฐเชฃเชจเซ‡ เช…เชจเซเช•เซ‚เชฒเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช…เชจเชจเซเชฏ เช•เซเชทเชฎเชคเชพ เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡. , เชฌเซ€เชœเซ€ เชชเซ‡เชขเซ€เชจเซ€ เชชเชฆเซเชงเชคเชฟ เชฆเซเชตเชพเชฐเชพ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡.

เชถเซ‹เชง เชคเชฐเซเช•เชจเซ€ เชคเซเชฐเชฃเซ‡เชฏ เชชเซ‡เชขเซ€เช“เชจเซ‡ เชธเช‚เชฏเซ‹เชœเชฟเชค เช•เชฐเซ€เชจเซ‡, เช…เชฎเซ‡ เชเช• เชจเชตเซ‹ เช†เช•เซƒเชคเชฟ เชฆเซ‹เชฐเซ€ เชถเช•เซ€เช เช›เซ€เช เชœเซ‡เชฎเชพเช‚ เชคเชชเชพเชธเชจเซ€ เชคเซเชฐเซ€เชœเซ€ เชชเซ‡เชขเซ€ เชฒเชพเชฒ เชฐเซ‚เชชเชฐเซ‡เช–เชพ (เช†เช•เซƒเชคเชฟ 3) เชฆเซเชตเชพเชฐเชพ เชฆเชฐเซเชถเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช† เชœเชจเชฐเซ‡เชถเชจเชฎเชพเช‚ เชเชตเชพ เช‰เช•เซ‡เชฒเซ‹เชฎเชพเช‚เชฅเซ€ เชเช•เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡ เช•เซ‡ เชœเซ‡เชจเซ‡ เช…เชฎเซ‡ เชตเซ‡เชฌ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซเชธเชจเชพ เช…เชจเซเช•เซ‚เชฒเชจเชถเซ€เชฒ เชธเซเชฐเช•เซเชทเชพ เชฎเชพเชŸเซ‡ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎเชจเชพ เชกเซ‡เชตเชฒเชชเชฐ เช…เชจเซ‡ Wallarm API เชธเชพเชฅเซ‡ เชฎเชณเซ€เชจเซ‡ เช•เซเชฒเชพเช‰เชกเชฎเชพเช‚ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช.

เชถเซ‹เชง เชคเชฐเซเช• เชนเชตเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเชฎเชพเช‚เชฅเซ€ เชชเซเชฐเชคเชฟเชธเชพเชฆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเซเชต-เชŸเซเชฏเซเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ‡ เช›เซ‡. เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช—เชฎเชพเช‚, เช† เชซเซ€เชกเชฌเซ‡เช• เชฒเซ‚เชชเชจเซ‡ "เชฐเชฟเช‡เชจเซเชซเซ‹เชฐเซเชธเชฎเซ‡เชจเซเชŸ" เช•เชนเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡, เช†เชตเชพ เชฎเชœเชฌเซ‚เชคเซ€เช•เชฐเชฃเชจเชพ เชเช• เช…เชฅเชตเชพ เชตเชงเซ เชชเซเชฐเช•เชพเชฐเซ‹ เช›เซ‡:

  • เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชชเซเชฐเชคเชฟเชญเชพเชต เชตเชฐเซเชคเชจเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ (เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ)
  • เชธเซเช•เซ‡เชจ/เชซเชเชฐ (เชธเช•เซเชฐเชฟเชฏ)
  • เชซเชพเช‡เชฒเซ‹/เช‡เชจเซเชŸเชฐเชธเซ‡เชชเซเชŸเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“/เชŸเซเชฐเซ‡เชชเซเชธเชจเซ€ เชœเชพเชฃ เช•เชฐเซ‹ (เชนเช•เซ€เช•เชค เชชเช›เซ€)
  • เชฎเซ‡เชจเซเชฏเซเช…เชฒ (เชจเชฟเชฐเซ€เช•เซเชทเช• เชฆเซเชตเชพเชฐเชพ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค)

เชชเชฐเชฟเชฃเชพเชฎเซ‡, เชคเซเชฐเซ€เชœเซ€ เชชเซ‡เชขเซ€เชจเชพ เชถเซ‹เชง เชคเชฐเซเช• เชชเชฃ เชšเซ‹เช•เชธเชพเชˆเชจเชพ เชฎเชนเชคเซเชตเชจเชพ เชฎเซเชฆเซเชฆเชพเชจเซ‡ เชธเช‚เชฌเซ‹เชงเซ‡ เช›เซ‡. เชนเชตเซ‡ เชฎเชพเชคเซเชฐ เช–เซ‹เชŸเชพ เชธเช•เชพเชฐเชพเชคเซเชฎเช• เช…เชจเซ‡ เช–เซ‹เชŸเชพ เชจเช•เชพเชฐเชพเชคเซเชฎเช•เชจเซ‡ เชŸเชพเชณเชตเชพเชจเซเช‚ เชœ เชถเช•เซเชฏ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชชเซ‡เชจเชฒเชฎเชพเช‚ SQL เช•เชฎเชพเชจเซเชก เชเชฒเชฟเชฎเซ‡เชจเซเชŸเชจเชพ เชตเชชเชฐเชพเชถเชจเซ€ เชถเซ‹เชง, เชตเซ‡เชฌ เชชเซ‡เชœ เชŸเซ‡เชฎเซเชชเชฒเซ‡เชŸ เชฒเซ‹เชกเชฟเช‚เช—, JavaScript เชญเซ‚เชฒเซ‹เชจเซ‡ เชฒเช—เชคเซ€ AJAX เชตเชฟเชจเช‚เชคเซ€เช“ เช…เชจเซ‡ เช…เชจเซเชฏ เชœเซ‡เชตเชพ เชฎเชพเชจเซเชฏ เชธเชพเชšเชพ เชจเช•เชพเชฐเชพเชคเซเชฎเช•เชจเซ‡ เชถเซ‹เชงเชตเชพเชจเซเช‚ เชชเชฃ เชถเช•เซเชฏ เช›เซ‡.

เชตเซ‡เชฌ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ€ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟ: เชซเชพเชฏเชฐเชตเซ‹เชฒเชฅเซ€ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชธเชพเชฅเซ‡ เช•เซเชฒเชพเช‰เชก-เช†เชงเชพเชฐเชฟเชค เชธเซเชฐเช•เซเชทเชพ เชธเชฟเชธเซเชŸเชฎเซ‹

เชตเซ‡เชฌ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ€ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟ: เชซเชพเชฏเชฐเชตเซ‹เชฒเชฅเซ€ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชธเชพเชฅเซ‡ เช•เซเชฒเชพเช‰เชก-เช†เชงเชพเชฐเชฟเชค เชธเซเชฐเช•เซเชทเชพ เชธเชฟเชธเซเชŸเชฎเซ‹

เชตเซ‡เชฌ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ€ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟ: เชซเชพเชฏเชฐเชตเซ‹เชฒเชฅเซ€ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชธเชพเชฅเซ‡ เช•เซเชฒเชพเช‰เชก-เช†เชงเชพเชฐเชฟเชค เชธเซเชฐเช•เซเชทเชพ เชธเชฟเชธเซเชŸเชฎเซ‹

เช†เช—เชณ, เช…เชฎเซ‡ เชตเชฟเชตเชฟเชง WAF เช…เชฎเชฒเซ€เช•เชฐเชฃ เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ€ เชคเช•เชจเซ€เช•เซ€ เช•เซเชทเชฎเชคเชพเช“เชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเชˆเชถเซเช‚.

เชนเชพเชฐเซเชกเชตเซ‡เชฐ, เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เช…เชฅเชตเชพ เช•เซเชฒเชพเช‰เชก - เชถเซเช‚ เชชเชธเช‚เชฆ เช•เชฐเชตเซเช‚?

เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชจเชพ เชตเชฟเช•เชฒเซเชชเซ‹เชฎเชพเช‚เชฅเซ€ เชเช• เชนเชพเชฐเซเชกเชตเซ‡เชฐ เชธเซ‹เชฒเซเชฏเซเชถเชจ เช›เซ‡. เช†เชตเซ€ เชธเชฟเชธเซเชŸเชฎเซ‹ เชตเชฟเชถเชฟเชทเซเชŸ เช•เชฎเซเชชเซเชฏเซเชŸเชฟเช‚เช— เช‰เชชเช•เชฐเชฃเซ‹ เช›เซ‡ เชœเซ‡ เช•เช‚เชชเชจเซ€ เชคเซ‡เชจเชพ เชกเซ‡เชŸเชพ เชธเซ‡เชจเซเชŸเชฐเชฎเชพเช‚ เชธเซเชฅเชพเชจเชฟเช• เชฐเซ€เชคเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡ เช›เซ‡. เชชเชฐเช‚เชคเซ เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชคเชฎเชพเชฐเซ‡ เชคเชฎเชพเชฐเชพ เชชเซ‹เชคเชพเชจเชพ เชธเชพเชงเชจเซ‹ เช–เชฐเซ€เชฆเชตเชพ เชชเชกเชถเซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชธเซ‡เชŸ เช•เชฐเชตเชพ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชกเซ€เชฌเช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‡เชจเซเชŸเชฟเช—เซเชฐเซ‡เชŸเชฐเซเชธเชจเซ‡ เชชเซˆเชธเชพ เชšเซ‚เช•เชตเชตเชพ เชชเชกเชถเซ‡ (เชœเซ‹ เช•เช‚เชชเชจเซ€ เชชเชพเชธเซ‡ เชคเซ‡เชจเซ‹ เชชเซ‹เชคเชพเชจเซ‹ IT เชตเชฟเชญเชพเช— เชจเชฅเซ€). เชคเซ‡ เชœ เชธเชฎเชฏเซ‡, เช•เซ‹เชˆเชชเชฃ เชธเชพเชงเชจ เชœเซ‚เชจเซเช‚ เชฅเชˆ เชœเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชฌเชฟเชจเช‰เชชเชฏเซ‹เช—เซ€ เชฌเชจเซ€ เชœเชพเชฏ เช›เซ‡, เชคเซ‡เชฅเซ€ เช—เซเชฐเชพเชนเช•เซ‹เชจเซ‡ เชนเชพเชฐเซเชกเชตเซ‡เชฐ เช…เชชเช—เซเชฐเซ‡เชก เชฎเชพเชŸเซ‡ เชฌเชœเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชซเชฐเชœ เชชเชกเซ‡ เช›เซ‡.

เชกเชฌเชฒเซเชฏเซเชเชเชซ เชœเชฎเชพเชตเชตเชพ เชฎเชพเชŸเซ‡เชจเซ‹ เชฌเซ€เชœเซ‹ เชตเชฟเช•เชฒเซเชช เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เช…เชฎเชฒเซ€เช•เชฐเชฃ เช›เซ‡. เชธเซ‹เชฒเซเชฏเซเชถเชจ เช•เซ‡เชŸเชฒเชพเช• เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชฎเชพเชŸเซ‡ เชเชก-เช“เชจ เชคเชฐเซ€เช•เซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒเซเช‚ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, ModSecurity Apache เชจเซ€ เชŸเซ‹เชš เชชเชฐ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡) เช…เชจเซ‡ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชธเชฎเชพเชจ เชธเชฐเซเชตเชฐ เชชเชฐ เชšเชพเชฒเซ‡ เช›เซ‡. เชจเชฟเชฏเชฎ เชชเซเชฐเชฎเชพเชฃเซ‡, เช†เชตเชพ เชธเซ‹เชฒเซเชฏเซเชถเชจเซเชธ เชญเซŒเชคเชฟเช• เชธเชฐเซเชตเชฐ เช…เชจเซ‡ เช•เซเชฒเชพเช‰เชก เชฌเช‚เชจเซ‡เชฎเชพเช‚ เชœเชฎเชพเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชคเซ‡เชฎเชจเซ‹ เช—เซ‡เชฐเชฒเชพเชญ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชฎเชพเชชเชจเซ€เชฏเชคเชพ เช…เชจเซ‡ เชตเซ‡เชจเซเชกเชฐ เชธเชชเซ‹เชฐเซเชŸ เช›เซ‡.

เชคเซเชฐเซ€เชœเซ‹ เชตเชฟเช•เชฒเซเชช เช•เซเชฒเชพเช‰เชกเชฎเชพเช‚เชฅเซ€ WAF เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ‹ เช›เซ‡. เช†เชตเชพ เช‰เช•เซ‡เชฒเซ‹ เช•เซเชฒเชพเช‰เชก เชชเซเชฐเชฆเชพเชคเชพเช“ เชฆเซเชตเชพเชฐเชพ เชธเชฌเชธเซเช•เซเชฐเชฟเชชเซเชถเชจ เชธเซ‡เชตเชพ เชคเชฐเซ€เช•เซ‡ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช•เช‚เชชเชจเซ€เชจเซ‡ เชตเชฟเชถเชฟเชทเซเชŸ เชนเชพเชฐเซเชกเชตเซ‡เชฐ เช–เชฐเซ€เชฆเชตเชพ เช…เชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€; เช† เช•เชพเชฐเซเชฏเซ‹ เชธเซ‡เชตเชพ เชชเซเชฐเชฆเชพเชคเชพเชจเชพ เช–เชญเชพ เชชเชฐ เช†เชตเซ‡ เช›เซ‡. เชเช• เชฎเชนเชคเซเชตเชจเซ‹ เชฎเซเชฆเซเชฆเซ‹ เช เช›เซ‡ เช•เซ‡ เช†เชงเซเชจเชฟเช• เช•เซเชฒเชพเช‰เชก WAF เช เชชเซเชฐเชฆเชพเชคเชพเชจเชพ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชชเชฐ เชธเช‚เชธเชพเชงเชจเซ‹เชจเซเช‚ เชธเซเชฅเชณเชพเช‚เชคเชฐ เชธเซ‚เชšเชฟเชค เช•เชฐเชคเซเช‚ เชจเชฅเซ€. เชธเชพเช‡เชŸ เช—เชฎเซ‡ เชคเซเชฏเชพเช‚ เชœเชฎเชพเชตเชŸ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เช“เชจ-เชชเซเชฐเชฟเชฎเชพเช‡เช เชชเชฃ.

เช…เชฎเซ‡ เช†เช—เชณ เชธเชฎเชœเชพเชตเซ€เชถเซเช‚ เช•เซ‡ เชถเชพ เชฎเชพเชŸเซ‡ เชฒเซ‹เช•เซ‹ เชนเชตเซ‡ เชตเชงเซเชจเซ‡ เชตเชงเซ เช•เซเชฒเชพเช‰เชก WAF เชคเชฐเชซ เชœเซ‹เชˆ เชฐเชนเซเชฏเชพ เช›เซ‡.

เชกเชฌเชฒเซเชฏเซเชเชเชซ เช•เซเชฒเชพเช‰เชกเชฎเชพเช‚ เชถเซเช‚ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡

เชคเช•เชจเซ€เช•เซ€ เช•เซเชทเชฎเชคเชพเช“เชจเชพ เชธเช‚เชฆเชฐเซเชญเชฎเชพเช‚:

  • เชชเซเชฐเชฆเชพเชคเชพ เช…เชชเชกเซ‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เช›เซ‡. WAF เชธเชฌเชธเซเช•เซเชฐเชฟเชชเซเชถเชจ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซ‡เชฅเซ€ เชธเซ‡เชตเชพ เชชเซเชฐเชฆเชพเชคเชพ เช…เชชเชกเซ‡เชŸเซเชธ เช…เชจเซ‡ เชฒเชพเช‡เชธเชจเซเชธเชจเซ€ เชธเซเชธเช‚เช—เชคเชคเชพ เชชเชฐ เชจเชœเชฐ เชฐเชพเช–เซ‡ เช›เซ‡. เช…เชชเชกเซ‡เชŸเซเชธ เชฎเชพเชคเซเชฐ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชœ เชจเชนเซ€เช‚, เชชเชฃ เชนเชพเชฐเซเชกเชตเซ‡เชฐเชจเซ€ เชชเชฃ เชšเชฟเช‚เชคเชพ เช•เชฐเซ‡ เช›เซ‡. เชชเซเชฐเชฆเชพเชคเชพ เชธเชฐเซเชตเชฐ เชชเชพเชฐเซเช•เชจเซ‡ เช…เชชเช—เซเชฐเซ‡เชก เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ€ เชœเชพเชณเชตเชฃเซ€ เช•เชฐเซ‡ เช›เซ‡. เชคเซ‡ เชฒเซ‹เชก เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช…เชจเซ‡ เชฐเซ€เชกเชจเซเชกเชจเซเชธเซ€ เชฎเชพเชŸเซ‡ เชชเชฃ เชœเชตเชพเชฌเชฆเชพเชฐ เช›เซ‡. เชœเซ‹ WAF เชธเชฐเซเชตเชฐ เชจเชฟเชทเซเชซเชณ เชœเชพเชฏ, เชคเซ‹ เชŸเซเชฐเชพเชซเชฟเช• เชคเชฐเชค เชœ เช…เชจเซเชฏ เชฎเชถเซ€เชจ เชชเชฐ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เชฅเชพเชฏ เช›เซ‡. เชŸเซเชฐเชพเชซเชฟเช•เชจเซเช‚ เชคเชฐเซเช•เชธเช‚เช—เชค เชตเชฟเชคเชฐเชฃ เชคเชฎเชจเซ‡ เชเชตเซ€ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“เชจเซ‡ เชŸเชพเชณเชตเชพ เชฆเซ‡ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชจเชฟเชทเซเชซเชณ เช“เชชเชจ เชฎเซ‹เชกเชฎเชพเช‚ เชชเซเชฐเชตเซ‡เชถเซ‡ เช›เซ‡ - เชคเซ‡ เชฒเซ‹เชกเชจเซ‹ เชธเชพเชฎเชจเซ‹ เช•เชฐเซ€ เชถเช•เชคเซเช‚ เชจเชฅเซ€ เช…เชจเซ‡ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพเชจเซเช‚ เชฌเช‚เชง เช•เชฐเซ‡ เช›เซ‡.
  • เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชชเซ‡เชšเชฟเช‚เช—. เชœเซเชฏเชพเช‚ เชธเซเชงเซ€ เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพ เชจเชฌเชณเชพเชˆเชจเซ‡ เชฌเช‚เชง เชจ เช•เชฐเซ‡ เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชชเซ‡เชš เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเชจเชพ เชšเซ‡เชกเชพ เชฅเชฏเซ‡เชฒเชพ เชญเชพเช—เซ‹เชจเซ€ เชเช•เซเชธเซ‡เชธเชจเซ‡ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เช•เชฐเซ‡ เช›เซ‡. เชชเชฐเชฟเชฃเชพเชฎเซ‡, เช•เซเชฒเชพเช‰เชก เชชเซเชฐเชฆเชพเชคเชพเชจเชพ เช—เซเชฐเชพเชนเช•เชจเซ‡ เช† เช…เชฅเชตเชพ เชคเซ‡ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐเชจเชพ เชธเชชเซเชฒเชพเชฏเชฐ เชธเชคเซเชคเชพเชตเชพเชฐ "เชชเซ‡เชšเซ‹" เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเซ‡ เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เชถเชพเช‚เชคเชฟเชฅเซ€ เชฐเชพเชน เชœเซ‹เชตเชพเชจเซ€ เชคเช• เชฎเชณเซ‡ เช›เซ‡. เช† เชถเช•เซเชฏ เชคเซ‡เชŸเชฒเซเช‚ เชเชกเชชเชฅเซ€ เช•เชฐเชตเซเช‚ เช เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชธเชชเซเชฒเชพเชฏเชฐ เชฎเชพเชŸเซ‡ เชชเซเชฐเชพเชฅเชฎเชฟเช•เชคเชพ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชตเซ‹เชฒเชฐเซเชฎ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎเชฎเชพเช‚, เชเช• เช…เชฒเช— เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชฎเซ‹เชกเซเชฏเซเชฒ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชชเซ‡เชšเชฟเช‚เช— เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เช›เซ‡. เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชฆเซ‚เชทเชฟเชค เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชธเซเชŸเชฎ เชฐเซ‡เช—เซเชฏเซเชฒเชฐ เชเช•เซเชธเชชเซเชฐเซ‡เชถเชจ เช‰เชฎเซ‡เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชธเชฟเชธเซเชŸเชฎ เช•เซ‡เชŸเชฒเซ€เช• เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ "เช—เซ‹เชชเชจเซ€เชฏ เชกเซ‡เชŸเชพ" เชงเซเชตเชœ เชธเชพเชฅเซ‡ เชšเชฟเชนเซเชจเชฟเชค เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชชเช›เซ€ เชคเซ‡เชฎเชจเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชฎเชพเชธเซเช• เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช…เชจเซ‡ เช•เซ‹เชˆ เชชเชฃ เชธเช‚เชœเซ‹เช—เซ‹เชฎเชพเช‚ เชคเซ‡เช“ เชซเชพเชฏเชฐเชตเซ‹เชฒ เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เช•เซเชทเซ‡เชคเซเชฐเชจเซ€ เชฌเชนเชพเชฐ เชชเซเชฐเชธเชพเชฐเชฟเชค เชฅเชคเชพ เชจเชฅเซ€.
  • เชฌเชฟเชฒเซเชŸ-เช‡เชจ เชชเชฐเชฟเชฎเชฟเชคเชฟ เช…เชจเซ‡ เชจเชฌเชณเชพเชˆ เชธเซเช•เซ‡เชจเชฐ. เช† เชคเชฎเชจเซ‡ DNS เช•เซเชตเซ‡เชฐเซ€เช เช…เชจเซ‡ WHOIS เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชฎเชพเช‚เชฅเซ€ เชกเซ‡เชŸเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ IT เชˆเชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเชจเซ€ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ€เชฎเชพเช“เชจเซ‡ เชธเซเชตเชคเช‚เชคเซเชฐ เชฐเซ€เชคเซ‡ เชจเชฟเชฐเซเชงเชพเชฐเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชชเช›เซ€เชฅเซ€, WAF เชชเชฐเชฟเชฎเชฟเชคเชฟเชจเซ€ เช…เช‚เชฆเชฐ เชšเชพเชฒเชคเซ€ เชธเซ‡เชตเชพเช“เชจเซเช‚ เช†เชชเชฎเซ‡เชณเซ‡ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ‡ เช›เซ‡ (เชชเซ‹เชฐเซเชŸ เชธเซเช•เซ‡เชจเชฟเช‚เช— เช•เชฐเซ‡ เช›เซ‡). เชซเชพเชฏเชฐเชตเซ‹เชฒ เชคเชฎเชพเชฎ เชธเชพเชฎเชพเชจเซเชฏ เชชเซเชฐเช•เชพเชฐเชจเซ€ เชจเชฌเชณเชพเชˆเช“ - SQLi, XSS, XXE, เชตเช—เซ‡เชฐเซ‡ - เช…เชจเซ‡ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ เชญเซ‚เชฒเซ‹เชจเซ‡ เช“เชณเช–เชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, Git เช…เชจเซ‡ BitBucket เชฐเชฟเชชเซ‹เชเซ€เชŸเชฐเซ€เชเชจเซ€ เช…เชจเชงเชฟเช•เซƒเชค เชเช•เซเชธเซ‡เชธ เช…เชจเซ‡ Elasticsearch, Redis, MongoDB เชชเชฐ เช…เชจเชพเชฎเซ€ เช•เซ‰เชฒเซเชธ.
  • เช•เซเชฒเชพเช‰เชก เชธเช‚เชธเชพเชงเชจเซ‹ เชฆเซเชตเชพเชฐเชพ เชนเซเชฎเชฒเชพเช“เชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชเช• เชจเชฟเชฏเชฎ เชคเชฐเซ€เช•เซ‡, เช•เซเชฒเชพเช‰เชก เชชเซเชฐเชฆเชพเชคเชพเช“ เชชเชพเชธเซ‡ เชฎเซ‹เชŸเซ€ เชฎเชพเชคเซเชฐเชพเชฎเชพเช‚ เช•เชฎเซเชชเซเชฏเซเชŸเชฟเช‚เช— เชชเชพเชตเชฐ เชนเซ‹เชฏ เช›เซ‡. เช† เชคเชฎเชจเซ‡ เช‰เชšเซเชš เชธเชšเซ‹เชŸเชคเชพ เช…เชจเซ‡ เชเชกเชช เชธเชพเชฅเซ‡ เชงเชฎเช•เซ€เช“เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชซเชฟเชฒเซเชŸเชฐ เชจเซ‹เชกเซเชธเชจเซเช‚ เช•เซเชฒเชธเซเชŸเชฐ เช•เซเชฒเชพเช‰เชกเชฎเชพเช‚ เชœเชฎเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เชคเชฎเชพเชฎ เชŸเซเชฐเชพเชซเชฟเช• เชชเชธเชพเชฐ เชฅเชพเชฏ เช›เซ‡. เช† เชจเซ‹เชกเซเชธ เชตเซ‡เชฌ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจเซ‹ เชชเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“เชจเซ‡ เช…เชตเชฐเซ‹เชงเซ‡ เช›เซ‡ เช…เชจเซ‡ เชเชจเชพเชฒเชฟเชŸเชฟเช•เซเชธ เชธเซ‡เชจเซเชŸเชฐเชจเซ‡ เช†เช‚เช•เชกเชพ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡. เชคเซ‡ เชคเชฎเชพเชฎ เชธเช‚เชฐเช•เซเชทเชฟเชค เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹ เชฎเชพเชŸเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. เช†เชตเซ€ เชฏเซ‹เชœเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชซเชฟเช—เชฎเชพเช‚ เชฌเชคเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. 4. เช†เชตเชพ เช…เชจเซเชฐเซ‚เชช เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชฏเชฎเซ‹ เช–เซ‹เชŸเชพ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชเชฒเชพเชฐเซเชฎเซเชธเชจเซ€ เชธเช‚เช–เซเชฏเชพเชจเซ‡ เช˜เชŸเชพเชกเซ‡ เช›เซ‡.

เชตเซ‡เชฌ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ€ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟ: เชซเชพเชฏเชฐเชตเซ‹เชฒเชฅเซ€ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เชธเชพเชฅเซ‡ เช•เซเชฒเชพเช‰เชก-เช†เชงเชพเชฐเชฟเชค เชธเซเชฐเช•เซเชทเชพ เชธเชฟเชธเซเชŸเชฎเซ‹

เชนเชตเซ‡ เชธเช‚เช—เช เชจเชพเชคเซเชฎเช• เชฎเซเชฆเซเชฆเชพเช“ เช…เชจเซ‡ เชธเช‚เชšเชพเชฒเชจเชจเชพ เชธเช‚เชฆเชฐเซเชญเชฎเชพเช‚ เช•เซเชฒเชพเช‰เชก WAF เชจเซ€ เชตเชฟเชถเซ‡เชทเชคเชพเช“ เชตเชฟเชถเซ‡ เชฅเซ‹เชกเซเช‚:

  • OpEx เชฎเชพเช‚ เชธเช‚เช•เซเชฐเชฎเชฃ. เช•เซเชฒเชพเช‰เชก เชกเชฌเชฒเซเชฏเซเชเชเชซเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ€ เช•เชฟเช‚เชฎเชค เชถเซ‚เชจเซเชฏ เชนเชถเซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชคเชฎเชพเชฎ เชนเชพเชฐเซเชกเชตเซ‡เชฐ เช…เชจเซ‡ เชฒเชพเชฏเชธเชจเซเชธ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฆเชพเชคเชพ เชฆเซเชตเชพเชฐเชพ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชšเซ‚เช•เชตเชฃเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡; เชธเซ‡เชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชšเซเช•เชตเชฃเซ€ เชธเชฌเซเชธเซเช•เซเชฐเชฟเชชเซเชถเชจ เชฆเซเชตเชพเชฐเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • เชตเชฟเชตเชฟเชง เชŸเซ‡เชฐเชฟเชซ เชฏเซ‹เชœเชจเชพเช“. เช•เซเชฒเชพเช‰เชก เชธเซ‡เชตเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชตเชงเชพเชฐเชพเชจเชพ เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‡ เชเชกเชชเชฅเซ€ เชธเช•เซเชทเชฎ เช…เชฅเชตเชพ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เช•เชพเชฐเซเชฏเซ‹ เชเช• เชœ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชชเซ‡เชจเชฒเชฅเซ€ เชธเช‚เชšเชพเชฒเชฟเชค เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชชเชฃ เช›เซ‡. เชคเซ‡ HTTPS เชฆเซเชตเชพเชฐเชพ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช‰เชชเชฐเชพเช‚เชค TOTP (เชธเชฎเชฏ-เช†เชงเชพเชฐเชฟเชค เชตเชจ-เชŸเชพเช‡เชฎ เชชเชพเชธเชตเชฐเซเชก เชเชฒเซเช—เซ‹เชฐเชฟเชงเชฎ) เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชŸเซ-เชซเซ‡เช•เซเชŸเชฐ เช“เชฅเซ‡เชจเซเชŸเชฟเช•เซ‡เชถเชจ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เช›เซ‡.
  • DNS เชฆเซเชตเชพเชฐเชพ เช•เชจเซ‡เช•เซเชถเชจ. เชคเชฎเซ‡ เชœเชพเชคเซ‡ DNS เชฌเชฆเชฒเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชฐเซ‚เชŸเซ€เช‚เช— เช—เซ‹เช เชตเซ€ เชถเช•เซ‹ เช›เซ‹. เช† เชธเชฎเชธเซเชฏเชพเช“ เช‰เช•เซ‡เชฒเชตเชพ เชฎเชพเชŸเซ‡ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชจเชฟเชทเซเชฃเชพเชคเซ‹เชจเซ€ เชญเชฐเชคเซ€ เช…เชจเซ‡ เชคเชพเชฒเซ€เชฎ เช†เชชเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€. เชจเชฟเชฏเชฎ เชชเซเชฐเชฎเชพเชฃเซ‡, เชชเซเชฐเชฆเชพเชคเชพเชจเซ€ เชคเช•เชจเซ€เช•เซ€ เชธเชชเซ‹เชฐเซเชŸ เชธเซ‡เชŸเช…เชชเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

WAF เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€เช“ เช…เช‚เช—เซ‚เช เชพเชจเชพ เชจเชฟเชฏเชฎเซ‹ เชธเชพเชฅเซ‡เชจเชพ เชธเชฐเชณ เชซเชพเชฏเชฐเชตเซ‹เชฒเชฅเซ€ เชฎเชพเช‚เชกเซ€เชจเซ‡ เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช— เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ เชธเชพเชฅเซ‡ เชœเชŸเชฟเชฒ เชธเช‚เชฐเช•เซเชทเชฃ เชชเซเชฐเชฃเชพเชฒเซ€เช“ เชธเซเชงเซ€ เชตเชฟเช•เชธเชฟเชค เชฅเชˆ เช›เซ‡. เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒเซเชธ เชนเชตเซ‡ เชธเซเชตเชฟเชงเชพเช“เชจเซ€ เชตเชฟเชถเชพเชณ เชถเซเชฐเซ‡เชฃเซ€ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ 90 เชจเชพ เชฆเชพเชฏเช•เชพเชฎเชพเช‚ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเซ€ เชฎเซเชถเซเช•เซ‡เชฒ เชนเชคเซ€. เช˜เชฃเซ€ เชฐเซ€เชคเซ‡, เชจเชตเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพเชจเซ‹ เช‰เชฆเชญเชต เช•เซเชฒเชพเช‰เชก เชคเช•เชจเซ€เช•เซ‹เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชถเช•เซเชฏ เชฌเชจเซเชฏเซ‹. เชกเชฌเชฒเซเชฏเซเชเชเชซ เชธเซ‹เชฒเซเชฏเซเชถเชจเซเชธ เช…เชจเซ‡ เชคเซ‡เชฎเชจเชพ เช˜เชŸเช•เซ‹ เชธเชคเชค เชตเชฟเช•เชธเชฟเชค เชฅเชพเชฏ เช›เซ‡. เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพเชจเชพ เช…เชจเซเชฏ เช•เซเชทเซ‡เชคเซเชฐเซ‹เชจเซ€ เชœเซ‡เชฎ.

เชŸเซ‡เช•เซเชธเซเชŸ เช•เซเชฒเชพเช‰เชก เชชเซเชฐเชฆเชพเชคเชพ #CloudMTS เชชเชฐ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เช‰เชคเซเชชเชพเชฆเชจ เชตเชฟเช•เชพเชธ เชฎเซ‡เชจเซ‡เชœเชฐ เชเชฒเซ‡เช•เซเชเชพเชจเซเชกเชฐ เช•เชพเชฐเซเชชเซเชเชฟเช•เซ‹เชต เชฆเซเชตเชพเชฐเชพ เชคเซˆเชฏเชพเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹.

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹