成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

建立應用層防火墻規則基礎

安全
在過去的10年中,許多企業在網絡和周邊安全上進行了大量的投入。各組織均加強了他們的控制措施并且進入防御狀態,極大地限制了黑客的網絡掃描攻擊的有效性。

在過去的10年中,許多企業在網絡和周邊安全上進行了大量的投入。各組織均加強了他們的控制措施并且進入防御狀態,極大地限制了黑客的網絡掃描攻擊的有效性。不幸的是,當安全專家們還在忙于建立網絡控制措施時,攻擊者們已經開始著手開發新的技術去攻擊下一個致命的弱點:應用層。

近期Gartner公司的調查顯示,目前成功的攻擊案例中有75%發生在應用層。由此產生了更可怕的預測:到2009年,80%的企業將成為應用層攻擊的受害者。

為什么這些攻擊這么有效?答案非常簡單:它們繞過了過去10年中安全人員實施的所有以網絡為中心的控制措施,例如端口禁用。以Web應用攻擊為例,傳統防火墻為了保護Web服務器所包含的規則是通過阻止所有非預期數據流,僅允許TCP流量通過80和443端口。不幸的是,防火墻不能區分出80端口中的哪些數據流是預期數據流,哪些是非預期的。

此時就出現了應用層防火墻。這些防火墻會在Web服務器之前的應用層對HTTP流量進行檢查。這些設備可以檢測一個鏈接,分析用戶對應用程序發出的命令。然后就可以分析出哪些是已知攻擊,哪些是標準應用的演變。

雖然應用層防火墻有很大的發展潛力,但是應當適度并且有意識的進行部署。在網絡防火墻進入企業的最初階段,實施的經理們普遍采取了謹慎的方式對待這些項目,他們進行了仔細的分析和大量的測試。在部署Web應用層防火墻時我們也應該采取同樣的方式。仔細的測試為組織的應用開發人員建立信心,作為負責變更的安全經理也可以很有底氣的說這項技術給企業帶來的幫助將遠遠大于給他們增加的工作負擔。

一旦組織準備將該產品應用到生產環境中時,就應當開始考慮一個穩定的防火墻規則基礎了。下面是如何在組織中建立和部署應用層防火墻規則基礎的步驟:

1.有一段足夠長的調整期。當今的應用層防火墻擁有復雜的功能去監控數據流并且學習正常活動的模式。一段時間后,防火墻被“訓練”得能識別出這些活動模式從而阻止非正常數據流。然而,防火墻需要有足夠長的訓練時間,這樣規則基礎才能反映出周期性和季節性的網絡活動趨勢。例如,電子商務零售商肯定不想在夏天這個銷售淡季去訓練防火墻保護其網站,然后在冬天這個銷售旺季部署規則基礎。

2.開發出適用于企業的個性化規則。對組織基礎設施的了解是非常重要的,對防火墻進行個性化設置以滿足公司的特殊需要可以極大的提高這些工具的效果。例如,如果在一個應用環境中僅有一個Web應用應該接受文件上傳,規則中就應當完全阻止PUT命令(用于上傳文件的HTTP命令)在其他系統中使用。

3.以被動模式進行初次運行。對于規則基礎的測試通常要求“軟著陸”。在這樣的策略下,防火墻上線時將按照建議的規則設置。接下來將在監控模式下運行,但并不阻止任何數據流。在防火墻正式進入激活模式前,應當花些時間去評估那些違反防火墻規則的數據流。負責實施的責任人還應在正式上線前調整防火墻的誤判率。程序員們向來不喜歡安保系統破壞他們的應用程序,這無疑會更加影響跟他們之間的關系。

4.監視,監視,監視。一旦防火墻被激活使用,就應當認真地監控。被阻止的數據流記錄會提供非常重要的線索。被阻止的攻擊可以向管理者顯示出他們安全投資的回報。此外,可能仍然存在誤判的情況,但它們可以幫助調整規則基礎。

就像網絡防火墻一樣,應用層防火墻也不是萬靈藥。可以使用WebInspect和AppScan之類的工具來檢測Web應用的漏洞。作為補充,定期進行滲透性測試也是一項可靠的防護策略,且能打消許多安全專家們對Web應用的顧慮。

【編輯推薦】

  1. 霧里看花 如何選擇真正的萬兆防火墻
  2. 應運而生 下一代防火墻“給力”
  3. 動態管理防火墻 firewalld
  4. 變廢為寶:將舊電腦改造成強勁的防火墻和路由器
責任編輯:佟健 來源: TechTarget中國
相關推薦

2011-03-29 13:09:57

2010-11-23 10:36:07

2010-09-27 15:57:15

防火墻規則集

2010-08-12 10:39:29

2010-09-25 16:27:48

2010-12-30 09:47:04

2010-12-21 18:04:26

2009-09-28 10:06:09

Linux防火墻Linux規則

2011-03-25 11:18:51

2011-03-15 17:18:45

2013-09-11 20:09:08

下一代防火墻NGFW

2010-10-25 12:07:51

2012-08-08 17:41:49

防火墻防火墻規則應用程序簽名

2010-05-24 17:49:56

2019-07-04 22:54:15

防火墻CMP系統安全

2014-07-23 10:39:03

2009-09-24 13:53:53

2009-07-02 15:34:11

2011-05-10 09:17:01

2010-07-05 14:39:59

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看国产视频 | 日韩精品一区二区三区在线观看 | 在线观看a视频 | 欧美人妇做爰xxxⅹ性高电影 | 成人h电影在线观看 | 日本福利片| 在线观看av网站 | 成人在线视频观看 | 北条麻妃一区二区三区在线视频 | 免费观看一级毛片视频 | 日韩精品在线播放 | 国产精品久久久久久久久久久久冷 | 精品日韩在线观看 | 国产精品视频一二三区 | 亚洲视频在线一区 | 精品日本中文字幕 | 精品视频一区二区 | 做a视频| 一区二区高清 | 国产欧美精品一区二区色综合朱莉 | 免费成人高清在线视频 | 99国内精品久久久久久久 | 91久色| 国产色在线 | 天天视频一区二区三区 | 亚洲精品18| 成人小视频在线免费观看 | 看片91| 男女在线网站 | 国产精品精品视频一区二区三区 | 色秀网站 | 91精品国产综合久久婷婷香蕉 | 亚洲欧美中文日韩在线v日本 | 中文字幕第一页在线 | 在线精品亚洲欧美日韩国产 | 男女啪啪高潮无遮挡免费动态 | 久久国产免费看 | 亚洲精品一区二区 | 日韩在线小视频 | 免费国产视频 | 一本色道精品久久一区二区三区 |