SEnginx是反向代理和Web服务器软件Nginx的一个变种版本,SEnginx中的SE是SecurIty Enhanced的缩写,即安全增强。
Nginx目前自身的特性主要集中在反向代理和Web服务器方面,Web安全相关的特性比较缺乏,而且nginx本身没有一套非常完善的、用于开发Web安全特性的框架。
SEnginx提供的特性是nginx原有特性的一个超集,是基于nginx进行二次开发,并跟随nginx的主干代码进行同步。
SEnginx是一个基于NGINX的WAF(Web Application Firewall)服务器,能以Web Server或HTTP反向代理两种模式进行部署。SEnginx继承了NGINX的全部功能,集成了多种第三方Web安全(ModSecurity和Naxsi)和负载均衡模块,并新研发了多种Web安全功能。
特性:
Nginx安全增强版本 SEnginx ,继承原版nginx的全部特性
HTTP机器人缓解功能
HTTP DDoS缓解 (Low Orbit Ion Cannon ...)
漏洞扫描防御(AppScan, Acunetix Web Vulnerability Scanner, Metasploit Pro, Nessus ...)
网络爬虫阻挡
IP黑名单
CookIE防篡改
网页防篡改
多种Web威胁防御(集成Naxsi和ModSecurity):
SQL注入攻击
跨站脚本攻击
目录遍历
远程文件包含
入侵检测逃避
Cache功能扩展
增强的负载均衡算法
增强的会话保持机制
安全会话机制
NetEye安全层
rewrite模块的if命令扩展
HTTP请求参数修改
发布于 2015-03-07 11:58:50 | 210 次阅读
发布于 2014-09-09 05:56:00 | 585 次阅读