РАЗРАБОТКА АЛГОРИТМА ГИБРИДНОГО БРАНДМАУЭРА ВЕБ-ПРИЛОЖЕНИЙ ДЛЯ ЗАЩИТЫ ОТ АТАК НА ПЕРСОНАЛЬНЫЕ ДАННЫЕ
Применение брандмауэров и систем обнаружения вторжений для предотвращения потери информации и слабых мест в Интернете обеспечивает безопасность веб-приложений. Однако атаки на веб-приложения происходят не только с сетевого уровня. Реализация атак на веб-страницы осуществляется с протокола передачи гипертекста (HTTP), используемого веб-приложениями. Инструменты, используемые для обеспечения безопасности на сетевом уровне, становятся неэффективными для HTTP-атак, которые можно предотвратить путем обнаружения HTTP. Данная статья содержит сведения о разработанном гибридном брандмауэре с использованием методов обнаружения на основе сигнатур и обнаружения аномалий в целях предотвращения атак на персональные данные в веб-сегменте путём обнаружения HTTP-запросов. В ней также приведены результаты применения разработанного приложения с учётом обнаружения аномалий при подсчёте количества HTTPзапросов и обнаружения аномалии длины запроса.