Scenario IDS / WAF per 2 server Web

2

Gestisco 2 server Web su 2 diversi host fisici a casa. Gestiscono sia il traffico HTTP che HTTPS. Voglio proteggermi dagli attacchi delle applicazioni web, ma non voglio spendere soldi per hardware aggiuntivo.

Un ID di rete non è una possibilità perché è necessario hardware aggiuntivo. Inoltre, gli ID di rete hanno problemi con il traffico crittografato (HTTPS). In questo caso, propongo di installare e configurare 2 ID basati su host su entrambi i server web. Un'altra possibilità sarebbe 2 firewall di applicazioni Web incorporati su entrambi i server web. Sono facili da aggiungere (non sono necessarie modifiche alla configurazione di rete) e non è richiesto hardware aggiuntivo. Gli IDS stanno chiaramente monitorando / bloccando i sistemi che riconoscono alcuni attacchi basati sul web, ma non sono specializzati nel traffico web. La mia raccomandazione finale è di utilizzare i WAF incorporati.

Un WAF incorporato è la scelta giusta per questo scenario?

    
posta niklr 24.08.2012 - 17:43
fonte

1 risposta

1

Sì, se il tuo modello di minaccia dice che dovresti preoccuparti solo degli attacchi alle applicazioni web, mettere WAF (modsecurity, ecc.) è l'ideale quando non si desidera modificare la configurazione della rete.

    
risposta data 24.08.2012 - 21:53
fonte

Leggi altre domande sui tag