áá±á¬ááºááŒá±á¬ááºážááŒááº
á¡ááá®áá±ážááŸááºážáá»á¬ážá¡ááœáẠááá¯ááºáá¬ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬ážá á¡ááá¯ááºážá¡áá¬á ááœá²á·á
ááºážááŸá¯ááŸáá·áº ááœá²á·á
ááºážááŸá¯ááá¯á·ááẠáá»ááºááŒááºá
áœá¬ ááŒá±á¬ááºážáá²áá»ááºááŸááááºá ááŸá
áºáá±á«ááºážáá»á¬ážá
áœá¬ááááºážá áá¯á¶ážá
áœá²áá°áá»á¬ážááẠáá°ááŒáá¯ááºáá»á¬ážáá±á¬ áááºááá±á¬ááºáá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á¡ááºáá¬áááºáá±á«áºááœáẠáááºá¡ááºááá®áá±ážááŸááºážáá»á¬ážááᯠáááºáá±á¬ááºááŒáá·áºááŸá¯áá²á·ááŒáááºá áááºážááẠáááºááŸááºá¡áá»áááºá¡ááœááºáž áááºááá±á¬ááºáᬠ2-5 áá¯ááᯠáá¶á·ááá¯ážááẠááá¯á¡ááºááŒá®áž áááºá¡ááºááá®áá±ážááŸááºážáá»á¬áž áá±á¬áºáá¯ááºááŒááºážááŸáá·áº á
ááºážáááºááŒááºážá¡ááœáẠá
á¶ááŸá¯ááºážáá»á¬ážááŸá¬áááºáž á¡ááá·áºá¡áááºááŸááááºá á¥ááá¬á¡á¬ážááŒáá·áºá áá±áá¬áá±á·á
áºá¡á¬ážáá¯á¶ážáá®ážáá«ážááᯠSQL áá¯á¶ážááŒá®áž áááºáá±á¬ááºáá²á·áááºá áá¶ááá±á¬ááºážá
áœá¬ááŒáá·áºá á¡áá»áááºááá¯á¡ááœááºáž áááºáá¬áá»á¬ážááẠáá±áá¬ááá¯ážáá°áááºá áá»ááºááẠááá¯á·ááá¯áẠááŒá±á¬ááºážáá²ááẠáááºá¡ááºááºáá®áá±ážááŸááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áááºáá¬áá²á·áááºá áááºážááá¯á·ááẠá¡ááá®áá±ážááŸááºážá¡áá¯á¶ážááŒá¯áá°áá»á¬ážááᯠááŸáá·áºááŒá¬ážááŒááºážá áá±ážááá¯ážááŒááºážááŸáá·áº á¡áá±ážááááºážáá¯ááºáá¯ááºáá±á¬ááºááŒááºážá¡áá«á¡ááẠáááºážááá¬á¡áá»áá¯ážáá»áá¯ážááᯠá¡áá¯á¶ážááŒá¯á á¡ááœá²áá¯á¶ážá
á¬ážáá¯ááºáá¬ážáá±á¬ á¡ááºááºáá®áá±ážááŸááºážá
áœááºážáááºáá»á¬ážááᯠááá¬ážááááºáááºáá±á¬ááºááœáá·áºááŸáá·áº á¡ááœá²áá¯á¶ážá
á¬ážááŒá¯áá¯ááºááŸá¯áá»á¬áž áááŸááá²á·áááºá áááŒá¬áá®á Web Application Firewalls (WAFs) áá¯áá±á«áºáá±á¬ á
á®ážááœá¬ážáá±ážááá¯ááºáᬠáááºá¡ááºááá®áá±ážááŸááºáž áá¯á¶ááŒá¯á¶áá±ážáááááá¬áá»á¬ážááẠá
á»á±ážááœááºáá²ááá¯á· áá±á¬ááºáá¬ááŒá®áž ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ááá¯ááºáᬠá
á¶ááŸá¯ááºážáá»á¬ážááŸáá·áº áááºážá
áá
áºáá»á¬ážááᯠáááºááŸááºáááºááŸáá·áº ááááºážááááºážáááºá¡ááœáẠá¡ááœáá·áºáááºá¡ááºááá®áá±ážááŸááºážáá¯á¶ááŒá¯á¶áá±ážááá±á¬áá»ááºááᯠáááºáá®ážááŒááºážááŒáá·áº áá°ááŸá¯á¡ááá¯ááºážá¡ááá¯ááºážá áá¯á¶á·ááŒááºáá²á·áááºá .áá¯á¶ááŒá¯á¶áá±á¬á¡ááá®áá±ážááŸááºážáá»á¬áž
á¡ááŒá±áá¶á¡ááá®áá±ážááŸááºážáá¬ááœááºááŸá¯
ááá¯á·á¡ááŒááºá WAF áá¯ááºáá±á¬ááºáá»ááºááẠáááºááºá¡ááá®áá±ážááŸááºážáá»á¬ážáá±á«áºááœáẠáá»á¶á·ááŸá¶á·áá±áá±á¬ áá±á¬ááºážááá¯áá»ááºá¡áá¯á¡ááá»á¬áž (CSRF)á ááá áºáá»ááºááá¯ááºááŒááºážá áááºááŒá áºááŒááºážááŸáá·áº ááá¯ááºáá«áááºááŒááºáž (RFI/LFI) á¡áá«á¡ááẠá¡ááŒá¬ážáá±á¬ áá¯á¶ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠááá·áºááœááºážá ááºážá á¬ážááá«áááºá
áá±ááºáá® á¡ááá®áá±ážááŸááºážáá»á¬ážá áá¯á¶ááŒá¯á¶áá±ážááᯠáá±áá»á¬á á±áááºá¡ááœáẠááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬ážááŸáá·áº á áááºáá±á«áºááŸá¯áá»á¬áž
ááá±á·ááœááºá á¡ááá®áá±ážááŸááºážá¡á¬ážáá¯á¶ážááᯠááœááºáááºáá¬ážááŸááºážáá áºáá¯ááœáẠá¡áá±á¬ááºá¡áááºááá±á¬áºáá«á cloud á¡ááºááºáá»á¬ážá ááá¯ááá¯ááºážá¡ááºááºáá»á¬ážá API áá»á¬ážááŸáá·áº áá±á¬ááºáá¯á¶ážáá±á«áº áááá¯áá¬áááºáá¬áá»á¬ážááœáẠá áááºááŒáá¯ááºáá±á¬á·ááºáá²áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááẠááŸááá«áááºá á€á¡ááá®áá±ážááŸááºážá¡áá»áá¯ážá¡á á¬ážáá»á¬ážá¡á¬ážáá¯á¶ážááẠáá»áœááºá¯ááºááá¯á·ááá±áá¬ááᯠáááºáá®ážááŒááºážá ááŒááºáááºááŒááºážááŸáá·áº áá¯ááºáá±á¬ááºááŒááºážááá¯á·ááŒá±á¬áá·áº áááŒáá¯ááºáááºážáá¯ááºáá±á¬ááºááŒá®áž ááááºážáá»á¯ááºááẠááá¯á¡ááºáá«áááºá áááºážááá¬á¡áá áºáá»á¬ážááŸáá·áº áá«áá¬ááá¯ááºážáá»á¬áž ááœááºážáá¬ážáá¬ááŸá¯ááŸáá·áºá¡áá°á á¡ááá®áá±ážááŸááºážááá ááºáááºážá á¡ááá·áºá¡á¬ážáá¯á¶ážááœáẠááŸá¯ááºááœá±ážááŸá¯áá»á¬ážááŸáá·áº á áááºáá±á«áºááŸá¯á¡áá áºáá»á¬áž áá±á«áºáá±á«ááºáá¬áááºá áááºážááœáẠááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ááŸáá·áº áááºáááºáá±á¬ááºááœááºááŸá¯áá±á«ááºážá ááºážááŒááºáž (DevOps)á ááœááºááááºáá¬áá»á¬ážá Internet of Things (IoT)á ááœáá·áºáááºážá¡áááºážá¡ááŒá áºáá°ážááºáá»á¬ážá API áá»á¬ážááŸáá·áº á¡ááŒá¬ážá¡áá¬áá»á¬áž áá«áááºáááºá
á¡ááá®áá±ážááŸááºážáá»á¬áž ááŒáá·áºáá»ááºááŒáá·áºáá»ááºááŒááºážááŸáá·áº ááœá²ááŒá¬ážáá±á¬áááºážááá¬áá»á¬ážááẠááááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážáá»áœááºážáá»ááºáá°áá»á¬ážá¡ááœááºáá¬áá áá áºá á¯áá áºá ááºážáááºážáá»ááºážáááºááŸá¯ááᯠá¡á¬ážáááá¯ážááá¯ááºáá±á¬á·áá±á¬ áá¯á¶ááŒá¯á¶áá±ážááŒá±ááŸááºážáá»ááºáá±á¬ááºážáá»áá°áá»á¬ážá¡ááœááºáááºáž ááŸá¯ááºááœá±ážááŒá®áž ááŸá¯ááºááœá±ážáá±á¬á áááºáá±á«áºááŸá¯áá»á¬ážááᯠáááºáá®ážáá±ážáá«áááºá á¡ááá®áá±ážááŸááºážáá¯á¶ááŒá¯á¶áá±ážá¡á á®á¡áá¶áá»á¬ážááẠáá¯á¶ážá áœá²áá°áá»á¬ážá¡ááœáẠááŸá¬ážááœááºážáá±á¬á¡ááŒá¯ááá±á¬áá±á¬ááºááŸá¯áá»á¬ážááŸáá·áº áááºáá±á¬ááºááŸá¯áá»á¬ážáá¡áááºá¡ááœá±ážááᯠááŸá±á¬áá·áºááŸááºááŒááºážááŸáá¬ááœááºááẠáááºážááá¯á·ááá¯ááºáááºážá¡áá±ážá áááºá¡áá»ááºá¡áááºáá»á¬ážááᯠááá·áºááœááºážá ááºážá á¬ážááááºááŒá áºáááºá
áááºáá¬áá»á¬ážá á¡áá¯á¶ážá áœááºáááºážááá¯ááºááŸá¬ áá»á¬ážáá±á¬á¡á¬ážááŒáá·áº áá±áá¬ááá¯ážáá°ááẠááá¯á·ááá¯áẠáááºáá±á¬ááºááŸá¯áá»á¬ážáááŸáááá¯ááºááŸá¯ááᯠááŸá±á¬áá·áºááŸááºáááºááŒá áºáááºá ááá¯ááºááá¯ááºáá°áá»á¬ážááẠáááºážááá¬ááá¯ááºáᬠááá·áºáá²ááŒá áºá ááºáá»á¬ážááŸáááºáž á¡áá»áá¯ážáá»á¬ážáááºá ááááŠážá áœá¬á áááºážááá¬á¡áá áºáá»á¬áž ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ááẠá¡áá¬ážá¡áá¬ááŸááá±á¬ ááœá¬ááá»ááºáá»á¬ážááŸáá·áº á¡á¬ážáááºážáá»ááºáá»á¬ážááᯠáááºáá®ážáá±ážáááºá áá¯áááá¡áá±ááŒáá·áºá ááá¯ážáá¬áá¯á¶ááŒá¯á¶áá±ážá¡á á®á¡áá¶áá»á¬ážááᯠáá»á±á¬áºááœáŸá¬ážááẠáááºážááá¯á·ááááºáááºááá¯ááºááœáẠáááááá¬áá»á¬ážááŸáá·áº á¡ááááá¬áá»á¬áž ááá¯ááá¯ááŸááááºá áááºážááẠ"ááá¯ááºááá¯ááºááŸá¯áá»ááºááŸá¬ááŒááº" áá¯áá±á«áºááœááºááŒá®áž á¡áá¹ááá¬ááºá¡áá áºáá»á¬ážááŸáá·áº á¡ááœá²á·á¡á ááºážáá»á¬ážá ááááœá±á·ááŸá¯ááᯠá¡ááœááºááá¯ážá á±áááºá áááºážááá¬ááŸáá·áº á¡ááá®áá±ážááŸááºážáá»á¬ážááœáẠá¡ááŒá±á¬ááºážá¡áá²áá»á¬ážááᯠáá¯á¶á·ááŒááºáá¬ááœáẠáá¯á¶ááŒá¯á¶áá±ážáá°áá«ááá»á¬áž á¡áááºáááŒááºááŒá±á¬ááºážáá²ááááºá
ááá¯á·ááŒá±á¬áá·áºá á¡ááá®áá±ážááŸááºážáá»á¬ážááẠááá¯ážááœá¬ážáá¬áá±ááá·áº ááá¯ááºááá¯ááºááŸá¯áááºážáááºážáá»á¬ážááŸáá·áº áááºážááŒá áºá¡áá»áá¯ážáá»áá¯ážá០áá¬ááœááºáá¬ážááááºááŒá áºááŒá®áž á¡áááá±ážáá¬ážáá±á¬ áá¯á¶ážááŒááºáá»ááºáá»á¬ážá¡áá±á«áº á¡ááŒá±áá¶á á¡ááá¯á¡áá»á±á¬ááºááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠá¡áá»áááºááŸáá·áºáááŒá±ážáá® áááºááŒááºáá¯á¶á·ááŒááºááááºááŒá áºáááºá ááááºááŸá¬ á¡áá±á¬ááºážá¡áááºá ááááºááŸáá·áº áááºáá¯ááºáááºá á¬ážáá¯ááºá¡á¬áž ááá¯ážáá¬áᬠáá¯á¶ááŒá¯á¶áá±ážá¡á¬ážáááºážáá±á¬ ááá¯ááºáááºá¡áá±á¡áá¬ážááŸáá·áº ááœá²áá»ááºááŒá áºáááºá
áá¯ááºáá±á¬ááºá áᬠáá¶áá«áẠá- áá±á¬á·ááºáá»á¬ážááᯠá á®áá¶ááá·áºááœá²ááŒááºážá
á¡ááºáá¬áááºá¡ááœá¬ážá¡áá¬á 60% áá»á±á¬áºááᯠbots áá»á¬ážááŸáá¯ááºáá±ážááŒá®áž áá
áºáááºááẠ"ááá±á¬ááºáž" áááºážááŒá±á¬ááºážááŒá
áºááẠ(á¡ááá¯á¡áá
áá±á¬á·ááºáá»á¬ážááẠá€áá¯ááºáááºážááᯠááœááºáá°á á±áááºááá¯ááºáá«á áááºážááá¯á·ááẠá¡ááŸááºáááẠá¡áá¯á¶ážááŒá¯áá°áá»á¬ážá á¡ááŒá¯á¡áá°ááᯠá¡áá¯áá°áᬠCAPTCHA áá»á¬ážááŸáá·áº á¡ááŒá¬ážá¡áá¬ážá¡áá®ážáá»á¬ážááᯠáá»á±á¬áºááŒááºááá¯ááºáááºá ááá¯á·á¡ááŒááºá dynamic IP ááááºá á¬áá»á¬ážááá¯á¡áá¯á¶ážááŒá¯á ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááœáẠIP ááááºá á¬á á áºáá¯ááºááŒááºážá¡áá±á«áºá¡ááŒá±áá¶á á¡áá¬á¡ááœááºáá±ážááŒááºážááẠáááá±á¬ááºááŸá¯áááŸááá«á áááŒá¬ááááá¯áááá¯á client-side JavaScript ááᯠááá¯ááºááœááºááá¯ááºáá±á¬ ááœáá·áºáááºážáááºážááŒá Ạááœá¶á·ááŒáá¯ážááá¯ážáááºáá±áž áááááá¬áá»á¬áž (á¥ááá¬á Phantom JS) ááᯠbrute-force ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá á¡áá±á¬ááºá¡áá¬ážáá»á¬áž ááá·áºááœááºážááá·áº ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááŸáá·áº á¡ááá¯á¡áá»á±á¬áẠáá±á¬á·ááºááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¯ááºáá±á¬ááºááẠá¡áá¯á¶ážááŒá¯áá«áááºá
áá±á¬á·ááºá¡ááœá¬ážá¡áá¬ááᯠáááááá±á¬ááºáá±á¬áẠá á®áá¶ááá·áºááœá²áááºá áááºážááááºážááŒá Ạ(áááºááœá±áá²á·ááá¯á·) áá°ážááŒá¬ážáá±á¬ á¡áá±á¬ááºá¡áá¬ážáá áºáᯠááá¯á¡ááºáá«áááºá bot ááá¯ááºááá¯ááºááŸá¯áá áºáá¯ááẠááŸááºáááºážáá»á¬ážá áœá¬ááá¯áá¯ááºáá±ážáá±á¬ááŒá±á¬áá·áºá áááºážááááºááœá±ááẠáááºážá¡á¬áž áá¶ááááŒá áºááœááºáá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠááœá²ááŒá¬ážáááºááŸááºááá¯ááºááŒá®áž á¡ááá®áá±ážááŸááºážáá¬ááœááºááŸá¯á áá áºá០á¡áááá±ážáá¯á¶ážááŒááºáá»ááºáá áºáᯠ- ááááºááá¯á·ááŒááºáž/ááœáá·áºááŒá¯ááŒááºáž - ááŸá¬ážááœááºážáá±á¬á¡ááŒá¯ááá±á¬áá±á¬ááºááá·áºááŸá¯ááºážá¡áááºážáá¯á¶ážááŸá¯ááºážááŒáá·áº á¡ááá®áá±ážááŸááºážáá¬ááœááºááŸá¯á áá áºá ááŒá¯áá¯ááºááá·áº á¡ááŸááºáá»á¬ážááᯠáááºááŸááºááœáá·áºááŒá¯áááºá
á áááºáá±á«áºááŸá¯ #2- API ááá¯áá¬ááœááºááŒááºážá
á¡ááá®áá±ážááŸááºážáá»á¬ážá áœá¬ááẠAPI áá»á¬ážááŸáá áºááá·áº áááºážááá¯á·ááŸáá·áº á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááá·áº áááºáá±á¬ááºááŸá¯áá»á¬ážá០á¡áá»ááºá¡áááºááŸáá·áº á¡áá»ááºá¡áááºáá»á¬ážááᯠá á¯áá±á¬ááºážáá«áááºá APIs áá»á¬ážááŸáá áºááá·áº á¡áá²áááºáá±á¬áá±áá¬ááᯠááá¯á·ááá·áºá¡áá«á á¡ááœá²á·á¡á ááºážáá»á¬ážá 50% áá»á±á¬áºááẠááá¯ááºáá¬ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠááŸá¬ááœá±ááẠAPI áá»á¬ážááᯠááá¬ážáááºáá á áºáá±ážáá² áá¯á¶ááŒá¯á¶ááŸá¯áááŸááá±á
API ááᯠá¡áá¯á¶ážááŒá¯ááŒááºáž á¥ááá¬áá»á¬áž
- Internet of Things (IoT) áá±á«ááºážá ááºááŸá¯
- á ááºááŸá ááºáááºááœááºááŸá¯
- áá¬áá¬áá²á·áááºáááºážáá»ááºáá»á¬áž
- ááá¯ááá¯ááºáž applications áá»á¬áž
- Event-Driven Applications áá»á¬áž
API á¡á¬ážáááºážáá»ááºáá»á¬ážááẠá¡ááá®áá±ážááŸááºáž á¡á¬ážáááºážáá»ááºáá»á¬ážááŸáá·áº áááºáá°ááŒá®áž ááá¯ážáá±ážáá»á¬ážá áááá¯ááá¯áá±á¬ ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá ááá·áºáááºááááºážáá»á¯ááºááŸá¯á ááŒááºááœáŸááºážááŸá¯áá»á¬ážááŸáá·áº áá±á¬á·ááºááá¯ááºááá¯ááºááŸá¯áá»á¬áž áá«áááºáááºá áá®ážááá·áº API ááááºáá±ážáá»á¬ážááẠAPI áá»á¬ážááŸáá áºááá·áº á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááá·áº á¡ááá®áá±ážááŸááºážáááºáá±á¬ááºááŸá¯áá»á¬ážááŒá¬áž ááá¯ááºáááºááŸá¯ááŸáá á±ááẠáá°áá®áá±ážáá«áááºá ááá¯á·áá±á¬áºá áááºážááá¯á·ááẠWAF áá²á·ááá¯á· áááŸááááŒá áºááá¯á¡ááºáá±á¬ áá¯á¶ááŒá¯á¶áá±ážáááááá¬áá»á¬ážááŒá áºááá·áº HTTP header parsingá Layer 7 access control list (ACL)á JSON/XML payload parsing ááŸáá·áº inspection áá²á·ááá¯á·áá±á¬ áááŸááááŒá áºááá¯á¡ááºáá±á¬ áá¯á¶ááŒá¯á¶áá±ážáááááá¬áá»á¬ážáá«ááŸááá±á¬ á¡áá¯á¶ážááŸá¡áá¯á¶áž á¡ááá®áá±ážááŸááºážáá¯á¶ááŒá¯á¶áá±ážááᯠááá±ážáá±á¬ááºááá¯ááºáá²á OWASP ááááºáááºáž 10 á á¬áááºážá áááºážááẠá¡ááŒá¯ááá±á¬ááŸáá·áº á¡ááŸá¯ááºáá¯á¶á á¶áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á¡ááá API áááºááá¯ážáá»á¬ážááᯠá á áºáá±ážááŒááºážááŒáá·áº á¡á±á¬ááºááŒááºáááºá
á áááºáá±á«áºááŸá¯áá¶áá«áẠá- áááºáá±á¬ááºááŸá¯ááᯠááŒááºážáááºááŒááºážá
áááºáá±á¬ááºááŸá¯ ááŒááºážááá¯ááŒááºáž (DoS) á¡áá±á¬ááºážááẠááá¯ááºááá¯ááºááá·áº á¡ááºááá®áá±ážááŸááºážáá»á¬ážááœáẠáááºážá áááá±á¬ááºááŸá¯ááᯠáááºááẠáááºáá±ááŒáá±áá«áááºá ááá¯ááºááá¯ááºáá°áá»á¬ážááẠHTTP ááá¯á·ááá¯áẠHTTPS áá±ááœáŸááºážááá¯ážááŸá¯áá»á¬ážá á¡áááá·áºááŸáá·áº ááŸá±ážááœá±ážáá±á¬ááá¯ááºááá¯ááºááŸá¯áá»á¬áž (á¥ááᬠSlowLorisá LOICá Torshammer)á dynamic IP ááááºá á¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á ááá¯ááºááá¯ááºááŒááºážá ááŒá¬ážáá¶ááœáŸááºážááá¯ážááŸá¯á brute force -attacks ááŸáá·áº á¡ááŒá¬ážáá»á¬ážá áœá¬áá±á¬ á¡ááŒá¬ážá¡áá¬áá»á¬ážá¡áá«á¡ááẠá¡ááá®áá±ážááŸááºážáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠááŸá±á¬ááºááŸááºááẠá¡á±á¬ááºááŒááºáá±á¬áááºážáááºážáá»á¬ážá áœá¬ááŸááááºá . Internet of Things ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ááŸáá·áº IoT botnet áá»á¬ážá áá±á¬ááºáááºááœá² áá±á«áºáá±á«ááºáá¬ááŸá¯ááŸáá·áºá¡áá°á á¡ááá®áá±ážááŸááºážáá»á¬ážá¡áá±á«áº ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááẠDDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá á¡áááá¡á¬áá¯á¶á áá¯ááºááŸá¯ ááŒá áºáá¬áá²á·áááºá Stateful WAF á¡áá»á¬ážá á¯ááẠá¡ááá·áºá¡áááºááŸááá±á¬ áááºááá¬áááá¯áᬠááá¯ááºááœááºááá¯ááºáááºá ááá¯á·áá±á¬áºáááºáž áááºážááá¯á·ááẠHTTP/S áááºážááŒá±á¬ááºážá á®ážáááºážááŸá¯áá»á¬ážááᯠá á áºáá±ážááá¯ááºááŒá®áž ááá¯ááºááá¯ááºááŸá¯áááºážááŒá±á¬ááºážááŸáá·áº á¡áá¹ááá¬ááºááŸááá±á¬ áááºááœááºááŸá¯áá»á¬ážááᯠáááºááŸá¬ážááá¯ááºáááºá ááá¯ááºááá¯ááºááŸá¯áá áºáá¯ááᯠáá±á¬áºáá¯ááºááŒá®ážáááºááŸáá·áºá á€áááºážááŒá±á¬ááºážááᯠááŒááºáááºááŒááºáááºážááẠá¡ááŒá±á¬ááºážáááŸááá«á WAF á ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠááœááºážááŸááºááá¯ááºááá·áº á áœááºážáááºááŸá¬ á¡ááá·áºá¡áááºááŸááá±á¬ááŒá±á¬áá·áº áá¬ááá·áº "ááá¯ážááœá¬ážáá±á¬" áááºáá±á·áá»áºáá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬ááºááááºááá¯á·ááẠááœááºáááºáááºáááºážáá»ááºááœáẠá¡ááá¯ááŒá±ááŸááºážáá»ááºáá áºáᯠááá¯á¡ááºáá«áááºá á€áá¯á¶ááŒá¯á¶áá±ážá¡ááŒá±á¡áá±á¡ááœááºá ááŒá±ááŸááºážáá»ááºááŸá áºáá¯áá¯á¶ážááẠááá¯ááºááá¯ááºááŸá¯áá»á¬ážááŸáá·áºáááºáááºáá±á¬ á¡áá»ááºá¡áááºáááŸááºáááºá¡ááœáẠá¡ááŒááºá¡ááŸááºáááºááœááºááá¯ááºááá«áááºá
áá¯á¶ 1. Radware ááŒá±ááŸááºážáá»ááºáá»á¬ážá ááá°áá¬ááᯠá¡áá¯á¶ážááŒá¯á áá»ááºáá»ááºááŒáá·áºááŒáá·áº ááœááºáááºááŸáá·áº á¡ááá®áá±ážááŸááºáž áá¬ááœááºáá±áž á¡ááœá²á·á¡á
ááºáž
á áááºáá±á«áºááŸá¯ # 4- á ááºáááºáááŒááºáá¬ááœááºááŸá¯
á¡ááá®áá±ážááŸááºážáá»á¬ážááẠáááŒá¬áá ááŒá±á¬ááºážáá²áááºáááºá á¡ááºááááºáá»á¬ážáá²á·ááá¯á·áá±á¬ ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ááŸáá·áº á¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯áááºážá áá áºáá»á¬ážááẠáá°áá¬ážááááºáá±á¬ááºá áœááºáááºááŸá¯ ááá¯á·ááá¯áẠááááºážáá»á¯ááºááŸá¯áááŸááá² ááŒá¯ááŒááºááŒá±á¬ááºážáá²ááŸá¯áá»á¬áž ááŒá áºáá±á«áºáááºáᯠááá¯ááá¯áááºá ááá¯ááá¯á·áá±á¬ áááºááŒáœáá±á¬áááºáááºážáá»ááºáá»á¬ážááœáẠááŸá¬ážááœááºážáá±á¬á¡ááŒá¯ááá±á¬áá»á¬ážá áœá¬ááá«áááºáá² áá¯á¶ááŒá¯á¶áá±ážáá°áá«ááá»á¬áž áá¯á¶áá±á¬ááºá áœá¬áá¯ááºáá±á¬ááºááŒááºážááᯠááááºážááááºážááẠáááºáá²áááºá ááá¯ááá¯ááºážá¡ááºááá®áá±ážááŸááºážáá»á¬ážááẠáááºá¡ááºááá®áá±ážááŸááºážáá»á¬ážááẠáááŒá¬áá á¡ááºááááºáá¯ááºááŒáááºá ááŒááºáá¡ááá®áá±ážááŸááºážáá»á¬ážááẠááá·áºááááá² ááŒá±á¬ááºážáá²ááá¯ááºáááºá á¡áá»áá¯á·áá±á¬á¡ááœá²á·á¡á ááºážáá»á¬ážááẠááŒá áºááá¯ááºáá»á±ááŸááá±á¬ á¡áá¹ááá¬ááºáá»á¬ážáá±á«áºááœáẠáááºáááºááŸááá±ááẠááá¯ááá¯ááŒá®ážáá¬ážáá±á¬ ááááºážáá»á¯ááºááŸá¯ááŸáá·áº ááŒááºááá¯ááºá áœááºážááᯠááŸá¬ááœá±áá±ááŒáááºá ááá¯á·áá±á¬áºáááºážá áááºážááẠá¡ááŒá²áááºážááááá¯ááºáá«á ááŸáá·áº áá¯á¶ááŒááºá áááºáá»ááá±á¬ á¡ááá®áá±ážááŸááºážááᯠá¡áá¬á¡ááœááºáá±ážááŒááºážááŒáá·áº áááŸáááá¯ááºáá±á¬á¡áááºážá¡ááŒá áºáá»á¬ážááᯠáá¯á¶áá±á¬áºáááºááŸáá·áº ááŒááºáá¬á á±áááºá á¡áá¬ážá¡áá¬ááŸááá±á¬ ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬áááºááŸáá·áº á¡ááá®áá±ážááŸááºážááœááºážáá¶ááŸá¯áá»á¬ážááœáẠáá¯á¶ááŒá¯á¶áá±ážáá°áá«ááá»á¬ážááᯠáááºáá®ážááŒá®áž á¡áá±á¬ááºážáá¯á¶ážááŒá áºá¡á±á¬áẠááŒá¯áá¯ááºááá«áááºá
ááœá±á·ááŸááá»ááºáá»á¬áž
á¡ááá®áá±ážááŸááºážáá»á¬ážááẠáá±á·á ááºááááœáẠá¡áá±ážáá«áá±á¬ á¡áááºážááá¹áá០áá«áááºáá¬áááºááŸáá·áºá¡áá»áŸ áááºážááá¯á·ááẠáááºáá¬áá»á¬ážá¡ááœáẠá¡ááááá áºááŸááºááŒá áºáá¬áááºá áá¬ááááºáá±á¬ááºáá»á¬ážá¡ááœáẠá¡áá¬ážá¡áá¬ááŸááá±á¬ áá¯áá¬ááºáá»á¬ážááŸáá·áº á á®ážááœá¬ážáá±ážáá¯ááºáááºážáá»á¬ážá¡ááœáẠáá¯á¶ážááŸá¯á¶ážááá¯ááºááŒá±áá»á¬ážááẠááŒá®ážáá¬ážáá«áááºá á¡ááá®áá±ážááŸááºážáá¯á¶ááŒá¯á¶áá±ážáá¬áááºá ááŸá¯ááºááœá±ážááŸá¯ááẠá¡ááá®áá±ážááŸááºážáá»á¬ážááŸáá·áº ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬ážá á¡áá±á¡ááœááºááŸáá·áº ááœá²ááŒá¬ážááŸá¯áá»á¬ážááŒá±á¬áá·áº ááœááºááœááºáá²áá² áá±á¬áºááŒááááá«á
áá¶áá±á¬ááºážáá±á¬ááºáá áœá¬á áá»áœááºá¯ááºááá¯á·ááẠáá»áœááºá¯ááºááá¯á·áá¡áá°á¡áá®á¡ááœáẠáá¬ááºáááºáá¯áá±á¬ááºáá¬ááá¯ááºááá·áºá¡áá»áááºáá áºáá¯ááá¯á· áá±á¬ááºááŸááá±áá«áááºá á ááºáááºáá°ááŸá¯á¡ááŒá±áá¶ááá·áº á¡ááºáááá¯áá®áááºáá»á¬ážááẠáá±ááºáá®áá¯á¶áž ááá¯ááºáá¬ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬ážá¡á¬áž áá áºááŸááºáá¬ážáá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬ážááᯠáá áºááŸááºáá¬ážá á¡áá»áááºááŸáá·áºáááŒá±ážáá® ááá¯ááºáá»á±á¬áá®ááœá±ááŒá áºá¡á±á¬áẠáá¬ááœááºáá±ážáá«áááºá áááºá ááá¯ááá¯ááºážááŸáá·áº cloud á¡ááá®áá±ážááŸááºážáá»á¬ážâááŸáá·áº APIsâááá¯á·ááᯠáá¬ááœááºááẠáá¯á¶ááŒá¯á¶áá±ážáá°áá«ááá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬áẠá¡ááºááááºáá¯ááºáá«áááºá
á¡ááºááá®áá±ážááŸááºážááá¯ááºáá¬ááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬áž (á ááºáááºáá°ááŸá¯á¡áá±á«áºá¡ááŒá±áá¶ááááºáž ááŒá áºááá¯ááºáááº) á áá±á¬ááºáá»áá¯ážáááºááẠáááºááá¯á·ááŒá áºáááºááᯠáá±áá»á¬á áœá¬ ááá·áºááŸááºážááẠáááºáá²áááºá ááá¯á·áá±á¬áº á¡ááœá²á·á¡á ááºážáá»á¬ážááẠáá±á¬ááºáááºáá±áá¬ááá¯áá¬ááœááºáááºá áá¬ááá á¹á ááºážááá¯ááºááá¯ááºááŸá¯ááá¯áá¬ááœááºáááºááŸáá·áº ááŒá®ážáá¬ážáá±á¬á á®ážááœá¬ážáá±ážá¡áá»áá¯ážáá»á±ážáá°ážáá»á¬ážááŒáá·áº áááºáá±á¬ááºááŸá¯áááŸáááá¯ááºááŒá±á¬ááºážáá±áá»á¬á á±áááºá¡ááœáẠáá±áá»á¬áá±á«ááºáá¯ááºáá±á¬ááºááá¯ááºáá«áááºá
á¡ááºááá®áá±ážááŸááºážáá¯á¶ááŒá¯á¶áá±ážá¡ááœáẠáááá±á¬ááºáá±á¬áááºážáááºážáá»á¬ážááŸáá·áº áááºážáááºážáá»á¬ážá ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá á¡áááá¡áá»áá¯ážá¡á
á¬ážáá»á¬ážááŸáá·áº ááœááºáááºáá»á¬ážá áááºá¡ááºááá®áá±ážááŸááºážáá»á¬ážá ááá¯ááºáá¬áá¬ááœááºááŸá¯ááœáẠááœá¬ááá»ááºáá»á¬ážááŸáá·áº ááá¹áá¬áá¯á¶ážááá¯ááºáᬠá¡ááœá±á·á¡ááŒá¯á¶ááŸáá·áº á¡áá±á¬ááºážáá¯á¶ážá¡áá±á·á¡áá»áá·áºáá»á¬ážááᯠRadware áá±á·áá¬ááŸá¯ááŸáá·áº á¡á
á®áááºáá¶á
á¬ááœáẠáááºááŒáá¬ážáááºá
source: www.habr.com