ModSecurity là gì?
ModSecurity là một ứng dụng tường lửa dựa trên web nguồn mở (hoặc WAF) được hỗ trợ bởi các máy chủ web khác nhau: Apache, Nginx và IIS. ModSecurity thường được triển khai để thiết lập lớp bảo mật bên ngoài giúp tăng mức độ bảo vệ, phát hiện và ngăn chặn các cuộc tấn công trước khi chúng tiếp cận các chương trình phần mềm dựa trên web. Khi cài đặt ModSecurity các nhà quản trị có thể bảo mật hệ thống của mình hơn khi hơn 70% tất cả các cuộc tấn công hiện nay thường được thực hiện ở cấp ứng dụng web.
Ban đầu, ModSecurity chỉ là một mô-đun cho máy chủ web Apache, nhưng ngày nay nó là một thư viện độc lập có thể giao tiếp với tất cả các máy chủ web phổ biến, bao gồm NGINX và máy chủ IIS của Microsoft.
ModSecurity bảo vệ chống lại sự tấn công các ứng dụng web và cho phép giám sát lưu lượng HTTP, ghi nhật ký và phân tích thời gian thực. ModSecurity hỗ trợ công cụ quy tắc linh hoạt để thực hiện cả các hoạt động đơn giản và phức tạp. Nó đi kèm với Bộ quy tắc lõi (CRS) có nhiều quy tắc khác nhau cho:
- Cross website scripting
- Tác nhân người dùng xấu
- SQL injection
- Trojan
- Chiếm quyền điều khiển phiên truy cập
- Các loại tấn công khác...