有超过70%的攻击都发生在Web应用程序中,所以现在的企业需要一切帮助,这样才可以使他们的系统更加的安全。部署Web应用防火墙能建立一个外部安全层,提高了安全性检测,并防止攻击。 Web服务器通常是有用的log记录分析的形式的,但功亏一篑,当涉及到交通记录到Web应用程序。尤其是最不能够要求机构记录。 ModSecurity的完整的HTTP事务日志,允许完整记录请求和响应。其记录也允许到极其细微的事件,这样才能最有效地确保相关数据的记录。 除了提供日志设施,ModSecurity的可以在实时监控HTTP流量,以检测攻击。在这种情况下ModSecurity的工作作为一个网络入侵检测工具,让您作出反应,在您的网络系统发生的可疑事件时采取行动。 ModSecurity的2.6版现已推出。一些新的功能包括:并行文本匹配,地理IP解析,信用卡号码检测,内容注入,自动规则更新,脚本,以及支持多人。