首页> 外文OA文献 >SISTEM PENGAMANAN DAN PELAPORAN INTRUSI DARIudSERANGAN WEB SERVER MENGGUNAKANudMODSECURITY
【2h】

SISTEM PENGAMANAN DAN PELAPORAN INTRUSI DARIudSERANGAN WEB SERVER MENGGUNAKANudMODSECURITY

机译:安全系统和入侵报告WEB服务器攻击使用modsecurity的

摘要

Perkembangan jaringan berbasis web sekarang ini, banyak jenis sumberuddaya dan layanan yang disediakan oleh internet popular saat ini, seperti eshopping,udtransaksi bisnis dan industri game online. Namun, dengan kenyamananuddan fasilitas ini, semakin banyak bahaya yang mengintai dan memicuudperkembangan serangan web semakin pesat.udDalam penelitian ini diimplementasikan sebuah system yang dapatudmengatasi meningkatkan keamanan web secara efektif dengan menggunakan WebudApplication Firewall (WAF) yang berbasis aplikasi dalam bentuk modul webudserver dengan menggunakan metode rule base detection untuk mengatasi jenisudserangan Sql Injection dan XSS terhadap web server serta mengimplementasikanudsistem pelaporan intrusi menggunakan Jwall Auditconsole.udDalam 10 kali uji coba serangan menggunakan 4 teknik serangan denganuddua scenario tanpa Waf dan menggunakan Waf didapatkan hasil yang menunjukanudsystem dapat menangkal semua uji coba serangan dan mengenali serta melaporkanudserangan dengan benar. Dengan ini didapatkan kesimpulan, sistem dapatudmeningkatan keamanan web dengan menangkal intrusi Sql Injection Dan XSSudserta memberikan alert serangan kepada administrator web sehingga terbentukudinteraksi yang baik antara system keamanan web dengan web administrator.udKata Kunci : Web Application Firewall, Serangan Web, Modsecurity
机译:当今基于Web的网络的发展,由Internet提供的许多类型的资源和服务在今天很流行,例如购物,商业交易和在线游戏行业。但是,随着该工具的便利,越来越多的危险隐匿起来,并引发了Web攻击的迅速发展,在本研究中,可以克服的系统通过使用基于Web的应用程序防火墙(WAF)有效地提高了Web安全性。 Web服务器udserver形式的Web应用程序,它使用规则库检测方法来克服针对Web服务器的Sql Injection和XSS攻击类型,并使用Jwall Auditconsole实施入侵报告系统。结果表明,在没有Waf且不使用Waf的情况下,udsystem可以抵御所有试用攻击并正确识别和报告攻击。基于此结论,该系统可以通过抵制Sql Injection和XSS入侵以及向网络管理员提供攻击警报来提高网络安全性,从而在网络安全系统和网络管理员之间形成良好的交互。 ,Modsecurity

著录项

  • 作者

    Aditya Noor Sandy;

  • 作者单位
  • 年度 2014
  • 总页数
  • 原文格式 PDF
  • 正文语种
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号