NGAF singkatan dari Next Generation Firewall + Web Application Firewall, merupakan UTM (Unified Threat Management) Firewall keluaran Sangfor yang memiliki banyak fungsi terkait keamanan informasi. Pada saat tulisan ini dibuat update terbaru Firmware Sangfor NGAF sudah mencapai versi 8.0.23. Pada firmware terbaru ini ada beberapa tambahan fitur-fitur yang akan sangat membantu dalam pengelolaan keamanan jaringan.
Deteksi Anomali Protokol HTTP
Fitur ini digunakan untuk mendeteksi serangan/attack para protokol HTTP atau protokol yang biasa digunakan untuk web berdasarkan anomali/perilaku yang tidak biasa terhadap sistem.
Gambar 2. Fitur Deteksi Anomali HTTP
Berikut ini adalah metoda yang digunakan untuk pendeteksian anomali Protokol HTTP berdasarkan informasi header, yaitu :
- referer : informasi header berdasarkan alamat URL sumber yang melakukan request.
- user-agent : informasi header berdasarkan jenis informasi aplikasi atau engine yang digunakan untuk melakukan request.
- host : informasi header berdasarkan host atau IP address sumber yang melakukan request.
Gambar 3. Infromasi header HTTP yang akan di deteksi
Jika terdeteksi suatu anomali HTTP, maka berikut ini langkah-langkah atau action yang bisa dilakukan, yaitu dengan menutup (blok) request dengan metoda tertentu agar layanan HTTP berjalan secara aman.
Gambar 4. Metoda Request HTTP yang akan di blok jika dideteksi anomali
[ Untuk artikel selengkapnya bisa di download pada tautan berikut ini ]