SlideShare a Scribd company logo
1 of 2
Download to read offline
Edit by Mohammad Najafikhah
https://www.linkedin.com/in/mohammad-najafikhah/
‫با‬ ‫رابطه‬ ‫در‬APV‫محصوالت‬ ‫از‬Array Networks
‫(قسمت‬‫سوم‬)
WebWall Web Application Firewall and DDoS Protection
‫از‬ ‫استفاده‬ ‫با‬WebWall‫سری‬ ،‫داشت‬ ‫خواهی‬ ‫اپلیکیشن‬ ‫وب‬ ‫امنیتی‬ ‫های‬ ‫قابلیت‬ ‫از‬ ‫ای‬ ‫مجموعه‬APV‫حمالت‬ ‫برابر‬ ‫در‬ ‫میتواند‬DoS/DDoS
‫و‬URL‫خرابکارانه‬ ‫های‬‫و‬ ‫کند‬ ‫محافظت‬‫الیه‬ ‫از‬ ‫وسیعی‬ ‫طیف‬2‫الیه‬ ‫محافظ‬ ‫های‬ ‫سیاست‬ ‫طریق‬ ‫از‬7‫اجازه‬ ‫ما‬ ‫به‬ ‫بیشتر‬ ‫امنیت‬ ‫بردن‬ ‫باال‬ ‫برای‬
‫تجهیزات‬ .‫میدهد‬APV‫سرورها‬ ‫و‬ ‫ها‬ ‫ازبرنامه‬ ‫حفاظت‬ ‫برای‬ ‫اند‬ ‫شده‬ ‫مستحکم‬‫حمالت‬ ‫از‬DDoS‫های‬ ‫الیه‬ ‫در‬4‫و‬7، ‫اپلیکیشن‬ ‫های‬ ‫الیه‬ ‫در‬
Session‫حمالت‬ ‫از‬ ‫جلوگیری‬ ‫برای‬ ‫محتوا‬ ‫کردن‬ ‫فیلتر‬ ‫واز‬ ، ‫شبکه‬ ‫و‬DDoS‫مانند‬ ‫مخصوص‬ ‫های‬ ‫اپلیکیشن‬ ‫و‬ ‫پروتکل‬ ‫اساس‬ ‫بر‬Syn-Flood
‫و‬Tear Drop‫و‬Ping-Of-Death،Nimda،Smurf‫مخرب‬ ‫حمالت‬ ‫دیگر‬ ‫و‬‫ماشین‬ ‫یادگیری‬ ‫های‬ ‫ویژگی‬ ‫این؛‬ ‫به‬ ‫عالوه‬ .‫میکند‬ ‫استفاده‬
DDoS Protection‫مقادیر‬ ‫خودکار‬ ‫تنظیم‬ ‫و‬ ‫ناهنجاری‬ ‫تشخیص‬ ‫برای‬ ‫محصول‬ ‫این‬Threshold‫تجهیز‬ .‫میباشد‬ ‫نیز‬APV‫ویژگی‬ ‫دارای‬
‫های‬NAT،ACL‫و‬Stateful Packet Flow Inspection‫محافظت‬ ‫برای‬.‫میباشد‬ ‫مجاز‬ ‫غیر‬ ‫دسترسی‬ ‫و‬ ‫حمالت‬ ‫برابر‬ ‫در‬
Edit by Mohammad Najafikhah
https://www.linkedin.com/in/mohammad-najafikhah/
‫ا‬ ‫بر‬ ‫عالوه‬‫ی‬،‫ن‬‫قابل‬‫ی‬‫ت‬‫ها‬‫ی‬‫فا‬‫ی‬‫روال‬‫ی‬‫کپارچه‬‫و‬‫ب‬‫اپلیکیشن‬،DPI‫م‬ ‫فراهم‬ ‫را‬‫ی‬‫کند‬‫ازهدرهای‬ ‫(فراتر‬IP‫و‬TCP‫برای‬ )‫م‬‫مانند‬ ‫حمالت‬ ‫با‬ ‫قابله‬
SQL Injection‫و‬CSS.،‫سرور‬ ‫اپلیکیشن‬ ‫یا‬ ‫سرور‬ ‫وب‬ ‫جلوی‬ ‫اندازی‬ ‫راه‬ ‫و‬ ‫نصب‬ ‫قابلیت‬WAF‫مخصوص‬Array‫میتواند‬‫با‬Signature‫ها‬
‫ریزی‬ ‫برنامه‬ ‫قابل‬ ‫آینده‬ ‫تهدیدات‬ ‫با‬ ‫مقابله‬ ‫برای‬ ‫و‬ ‫شده‬ ‫شناخته‬ ‫های‬ ‫اپلیکیشن‬ ‫ها‬ ‫پذیری‬ ‫آسیب‬ ‫برای‬‫کند‬.
Secure Application Access
‫ب‬‫تأم‬ ‫منظور‬ ‫ه‬‫ی‬‫ن‬‫دسترس‬‫ی‬‫ن‬ ‫معمول‬ ‫طور‬ ‫به‬ ،‫کاربران‬ ‫به‬‫ی‬‫از‬‫تأ‬ ‫به‬‫یی‬‫د‬‫هو‬‫ی‬‫ت‬‫ها‬ ‫برنامه‬ ‫اساس‬ ‫بر‬ ‫امن‬‫ی‬‫مبتن‬‫ی‬‫سا‬ ‫و‬ ‫وب‬ ‫بر‬‫ی‬‫ر‬‫دارند‬ ‫ها‬ ‫برنامه‬.‫ا‬ ‫با‬‫ی‬‫ن‬
‫هنگام‬ ،‫حال‬‫ی‬‫ن‬ ‫کاربران‬ ‫که‬‫ی‬‫از‬‫دسترس‬ ‫به‬‫ی‬‫ها‬ ‫برنامه‬ ‫به‬‫ی‬‫متعدد‬‫ی‬،‫دارند‬‫ی‬‫ا‬‫ها‬ ‫برنامه‬‫ی‬‫کاربرد‬‫ی‬‫ز‬ ‫شامل‬‫ی‬‫ر‬‫س‬‫ی‬‫ستم‬‫ها‬‫یی‬‫ن‬ ‫که‬ ‫هستند‬‫ی‬‫از‬‫به‬
‫هو‬ ‫احراز‬‫ی‬‫ت‬‫ن‬‫ی‬‫ز‬‫س‬ ‫به‬ ‫ورود‬ ‫روند‬ ،‫دارند‬‫ی‬‫ستم‬‫م‬‫ی‬‫تواند‬‫فرسا‬ ‫طاقت‬.‫باشد‬ ‫دشوار‬ ‫و‬‫سر‬‫ی‬APV‫دسترس‬ ‫از‬‫ی‬‫چند‬ ‫و‬ ‫امن‬ ‫افزار‬ ‫نرم‬‫ی‬‫ن‬‫روش‬AAA‫از‬
‫جمله‬SAML،LDAP،RADIUS‫و‬OAuth‫برا‬ ‫را‬‫ی‬‫دسترس‬‫ی‬‫کاربران‬‫با‬(SSO)‫میکند،که‬ ‫پشتیبانی‬ ‫را‬‫تنها‬‫با‬‫ی‬‫ک‬‫بار‬Login‫میتوان‬ ‫کردن‬
‫یکبار‬ ‫با‬ ‫تنها‬ ‫و‬ ‫شد‬ ‫متصل‬ ‫ها‬ ‫برنامه‬ ‫تمام‬ ‫به‬Logout.‫ببندید‬ ‫نیز‬ ‫را‬ ‫خود‬ ‫اتصال‬ ‫تمام‬ ‫کردن‬

More Related Content

Similar to APV Series 3

Web Application Security Test
Web Application Security TestWeb Application Security Test
Web Application Security TestSaeid Sadeghi
 
cloud computing , رایانش ابری
cloud computing , رایانش ابریcloud computing , رایانش ابری
cloud computing , رایانش ابریvhd-abdarbashi
 
2017 - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ...
 2017  - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ... 2017  - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ...
2017 - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ...Aidin NaseriFard
 
Oracle database firewall
Oracle database firewallOracle database firewall
Oracle database firewallAskar Adibi
 
D dos attack2 مرضیه علیخانی
D dos attack2 مرضیه علیخانیD dos attack2 مرضیه علیخانی
D dos attack2 مرضیه علیخانیtarasad
 
بررسی حملات DoS یا تكذیب سرویس در آینده دنیای وب
بررسی حملات DoS یا تكذیب سرویس در آینده دنیای وببررسی حملات DoS یا تكذیب سرویس در آینده دنیای وب
بررسی حملات DoS یا تكذیب سرویس در آینده دنیای وبWeb Standards School
 
قلاب سازی در تحلیل بدافزارهاHooking in Malware Analysis
 قلاب سازی در تحلیل بدافزارهاHooking  in Malware Analysis قلاب سازی در تحلیل بدافزارهاHooking  in Malware Analysis
قلاب سازی در تحلیل بدافزارهاHooking in Malware AnalysisM Mehdi Ahmadian
 
مجازي سازي، مجازى سازى
مجازي سازي، مجازى سازىمجازي سازي، مجازى سازى
مجازي سازي، مجازى سازىmarketingfarkhad
 
IPAM_IP address management_Ed: march2017
IPAM_IP address management_Ed: march2017IPAM_IP address management_Ed: march2017
IPAM_IP address management_Ed: march2017ali torabi
 

Similar to APV Series 3 (18)

ارائهٔ DLP
ارائهٔ DLPارائهٔ DLP
ارائهٔ DLP
 
Web Application Security Test
Web Application Security TestWeb Application Security Test
Web Application Security Test
 
cloud computing , رایانش ابری
cloud computing , رایانش ابریcloud computing , رایانش ابری
cloud computing , رایانش ابری
 
2017 - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ...
 2017  - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ... 2017  - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ...
2017 - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ...
 
Burp suite
Burp suiteBurp suite
Burp suite
 
Oracle database firewall
Oracle database firewallOracle database firewall
Oracle database firewall
 
D dos attack2 مرضیه علیخانی
D dos attack2 مرضیه علیخانیD dos attack2 مرضیه علیخانی
D dos attack2 مرضیه علیخانی
 
Iptv security
Iptv securityIptv security
Iptv security
 
Proxmox
ProxmoxProxmox
Proxmox
 
بررسی حملات DoS یا تكذیب سرویس در آینده دنیای وب
بررسی حملات DoS یا تكذیب سرویس در آینده دنیای وببررسی حملات DoS یا تكذیب سرویس در آینده دنیای وب
بررسی حملات DoS یا تكذیب سرویس در آینده دنیای وب
 
MySQL Hardenning
MySQL HardenningMySQL Hardenning
MySQL Hardenning
 
قلاب سازی در تحلیل بدافزارهاHooking in Malware Analysis
 قلاب سازی در تحلیل بدافزارهاHooking  in Malware Analysis قلاب سازی در تحلیل بدافزارهاHooking  in Malware Analysis
قلاب سازی در تحلیل بدافزارهاHooking in Malware Analysis
 
Apv Series 2
Apv Series 2Apv Series 2
Apv Series 2
 
94.10.18
94.10.1894.10.18
94.10.18
 
Ossec و Wazuh
Ossec   و WazuhOssec   و Wazuh
Ossec و Wazuh
 
مجازي سازي، مجازى سازى
مجازي سازي، مجازى سازىمجازي سازي، مجازى سازى
مجازي سازي، مجازى سازى
 
Iptables
IptablesIptables
Iptables
 
IPAM_IP address management_Ed: march2017
IPAM_IP address management_Ed: march2017IPAM_IP address management_Ed: march2017
IPAM_IP address management_Ed: march2017
 

APV Series 3

  • 1. Edit by Mohammad Najafikhah https://www.linkedin.com/in/mohammad-najafikhah/ ‫با‬ ‫رابطه‬ ‫در‬APV‫محصوالت‬ ‫از‬Array Networks ‫(قسمت‬‫سوم‬) WebWall Web Application Firewall and DDoS Protection ‫از‬ ‫استفاده‬ ‫با‬WebWall‫سری‬ ،‫داشت‬ ‫خواهی‬ ‫اپلیکیشن‬ ‫وب‬ ‫امنیتی‬ ‫های‬ ‫قابلیت‬ ‫از‬ ‫ای‬ ‫مجموعه‬APV‫حمالت‬ ‫برابر‬ ‫در‬ ‫میتواند‬DoS/DDoS ‫و‬URL‫خرابکارانه‬ ‫های‬‫و‬ ‫کند‬ ‫محافظت‬‫الیه‬ ‫از‬ ‫وسیعی‬ ‫طیف‬2‫الیه‬ ‫محافظ‬ ‫های‬ ‫سیاست‬ ‫طریق‬ ‫از‬7‫اجازه‬ ‫ما‬ ‫به‬ ‫بیشتر‬ ‫امنیت‬ ‫بردن‬ ‫باال‬ ‫برای‬ ‫تجهیزات‬ .‫میدهد‬APV‫سرورها‬ ‫و‬ ‫ها‬ ‫ازبرنامه‬ ‫حفاظت‬ ‫برای‬ ‫اند‬ ‫شده‬ ‫مستحکم‬‫حمالت‬ ‫از‬DDoS‫های‬ ‫الیه‬ ‫در‬4‫و‬7، ‫اپلیکیشن‬ ‫های‬ ‫الیه‬ ‫در‬ Session‫حمالت‬ ‫از‬ ‫جلوگیری‬ ‫برای‬ ‫محتوا‬ ‫کردن‬ ‫فیلتر‬ ‫واز‬ ، ‫شبکه‬ ‫و‬DDoS‫مانند‬ ‫مخصوص‬ ‫های‬ ‫اپلیکیشن‬ ‫و‬ ‫پروتکل‬ ‫اساس‬ ‫بر‬Syn-Flood ‫و‬Tear Drop‫و‬Ping-Of-Death،Nimda،Smurf‫مخرب‬ ‫حمالت‬ ‫دیگر‬ ‫و‬‫ماشین‬ ‫یادگیری‬ ‫های‬ ‫ویژگی‬ ‫این؛‬ ‫به‬ ‫عالوه‬ .‫میکند‬ ‫استفاده‬ DDoS Protection‫مقادیر‬ ‫خودکار‬ ‫تنظیم‬ ‫و‬ ‫ناهنجاری‬ ‫تشخیص‬ ‫برای‬ ‫محصول‬ ‫این‬Threshold‫تجهیز‬ .‫میباشد‬ ‫نیز‬APV‫ویژگی‬ ‫دارای‬ ‫های‬NAT،ACL‫و‬Stateful Packet Flow Inspection‫محافظت‬ ‫برای‬.‫میباشد‬ ‫مجاز‬ ‫غیر‬ ‫دسترسی‬ ‫و‬ ‫حمالت‬ ‫برابر‬ ‫در‬
  • 2. Edit by Mohammad Najafikhah https://www.linkedin.com/in/mohammad-najafikhah/ ‫ا‬ ‫بر‬ ‫عالوه‬‫ی‬،‫ن‬‫قابل‬‫ی‬‫ت‬‫ها‬‫ی‬‫فا‬‫ی‬‫روال‬‫ی‬‫کپارچه‬‫و‬‫ب‬‫اپلیکیشن‬،DPI‫م‬ ‫فراهم‬ ‫را‬‫ی‬‫کند‬‫ازهدرهای‬ ‫(فراتر‬IP‫و‬TCP‫برای‬ )‫م‬‫مانند‬ ‫حمالت‬ ‫با‬ ‫قابله‬ SQL Injection‫و‬CSS.،‫سرور‬ ‫اپلیکیشن‬ ‫یا‬ ‫سرور‬ ‫وب‬ ‫جلوی‬ ‫اندازی‬ ‫راه‬ ‫و‬ ‫نصب‬ ‫قابلیت‬WAF‫مخصوص‬Array‫میتواند‬‫با‬Signature‫ها‬ ‫ریزی‬ ‫برنامه‬ ‫قابل‬ ‫آینده‬ ‫تهدیدات‬ ‫با‬ ‫مقابله‬ ‫برای‬ ‫و‬ ‫شده‬ ‫شناخته‬ ‫های‬ ‫اپلیکیشن‬ ‫ها‬ ‫پذیری‬ ‫آسیب‬ ‫برای‬‫کند‬. Secure Application Access ‫ب‬‫تأم‬ ‫منظور‬ ‫ه‬‫ی‬‫ن‬‫دسترس‬‫ی‬‫ن‬ ‫معمول‬ ‫طور‬ ‫به‬ ،‫کاربران‬ ‫به‬‫ی‬‫از‬‫تأ‬ ‫به‬‫یی‬‫د‬‫هو‬‫ی‬‫ت‬‫ها‬ ‫برنامه‬ ‫اساس‬ ‫بر‬ ‫امن‬‫ی‬‫مبتن‬‫ی‬‫سا‬ ‫و‬ ‫وب‬ ‫بر‬‫ی‬‫ر‬‫دارند‬ ‫ها‬ ‫برنامه‬.‫ا‬ ‫با‬‫ی‬‫ن‬ ‫هنگام‬ ،‫حال‬‫ی‬‫ن‬ ‫کاربران‬ ‫که‬‫ی‬‫از‬‫دسترس‬ ‫به‬‫ی‬‫ها‬ ‫برنامه‬ ‫به‬‫ی‬‫متعدد‬‫ی‬،‫دارند‬‫ی‬‫ا‬‫ها‬ ‫برنامه‬‫ی‬‫کاربرد‬‫ی‬‫ز‬ ‫شامل‬‫ی‬‫ر‬‫س‬‫ی‬‫ستم‬‫ها‬‫یی‬‫ن‬ ‫که‬ ‫هستند‬‫ی‬‫از‬‫به‬ ‫هو‬ ‫احراز‬‫ی‬‫ت‬‫ن‬‫ی‬‫ز‬‫س‬ ‫به‬ ‫ورود‬ ‫روند‬ ،‫دارند‬‫ی‬‫ستم‬‫م‬‫ی‬‫تواند‬‫فرسا‬ ‫طاقت‬.‫باشد‬ ‫دشوار‬ ‫و‬‫سر‬‫ی‬APV‫دسترس‬ ‫از‬‫ی‬‫چند‬ ‫و‬ ‫امن‬ ‫افزار‬ ‫نرم‬‫ی‬‫ن‬‫روش‬AAA‫از‬ ‫جمله‬SAML،LDAP،RADIUS‫و‬OAuth‫برا‬ ‫را‬‫ی‬‫دسترس‬‫ی‬‫کاربران‬‫با‬(SSO)‫میکند،که‬ ‫پشتیبانی‬ ‫را‬‫تنها‬‫با‬‫ی‬‫ک‬‫بار‬Login‫میتوان‬ ‫کردن‬ ‫یکبار‬ ‫با‬ ‫تنها‬ ‫و‬ ‫شد‬ ‫متصل‬ ‫ها‬ ‫برنامه‬ ‫تمام‬ ‫به‬Logout.‫ببندید‬ ‫نیز‬ ‫را‬ ‫خود‬ ‫اتصال‬ ‫تمام‬ ‫کردن‬