大道至简:智能语义检测的武林
              基于规则的检测不能有效防御未知的威胁,比如攻击变体,0day攻击。除此之外,对于企业安全运维人员来说,正则引擎的维护压力大,成本高,各派武林人士都在YY:“有没有一种检测引擎和算法,不需要人去维护规则,也可以应对千变万化的攻击!?”
              
             
            
              
              深入浅出,解读阿里云云盾WAF防护功能
              云WAF安全技术在云计算的网络系统中,是如何实现的呢?下面让我来具体分析一下,如何通过云安全,对企业业务进行深度安全管理控制。本文会用阿里云云盾WAF来做演示。
              
             
            
              
              Nginx获取真实IP地址方法
              问题现象
测试环境
配置方式:logformat方法
配置方式:realip方法
总结
附录
问题现象
网站业务架构为:
高防->WAF->slb 7层->ECS
Nginx在ECS上获取真实的客户端IP地址,配置不生效。
              
             
            
              
              阿里云Web应用防火墙接入案例分享之http2.0
              一、概述
  阿里云云盾Web应用防火墙(Web Application Firewall, 简称 WAF)是一款网络安全产品,基于云安全大数据能力,用于防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,并过滤海量恶意CC攻击;在本篇文章中,笔者通过两个http2.0业务的接入案例分享,给后续的业务接入提供参考借鉴的地方。
              
             
            
              
              WAF+SLB负载不均衡案例分享
              问题演变过程
时间点1:高防+WAF+SLB+2台ECS时间点2:高防+WAF+SLB+4台ECS
问题描述
在时间点1时,没有发现明显的负载不均衡的情况。在时间点2时,出现大部分请求都打到了其中一台ECS上。
              
             
            
            
            
              
              阿里云SLB最佳实践
              
						
一、SLB概念
负载均衡(Server Load Balancer)是将访问流量根据转发策略分发到后端多台云服务器(Elastic Compute Service,简称 ECS)的流量分发控制服务。
              
             
            
            
              
              蹭热点,聊聊区块链和加密货币相关的安全问题
              本文将尽量克制幻想,仅从一个安全从业人员的角度阐述时下热门话题背后的安全问题,同时还将重点展示企业安全技术实践:如何借助阿里云平台上的云安全产品保护企业计算资源和个人加密货币资产的安全。