成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Web應用程序防火墻(WAF)將無處不在

原創
安全
WAF(Web應用程序防火墻)在企業環境中變得越來越普及,成為網站保護的救命稻草,傳統防火墻在這方面已經力不從心,WAF的最大優勢在于,它們可以給有漏洞的Web應用程序實施虛擬補丁。

【51CTO.com 獨家譯稿】WAFWeb應用程序防火墻)在企業環境中變得越來越普及,成為網站保護的救命稻草,傳統防火墻在這方面已經力不從心,WAF的最大優勢在于,它們可以給有漏洞的Web應用程序實施虛擬補丁。我預計WAF會在服務器環境中和傳統防火墻一樣成為司空見慣的東西。

WAF(Web應用程序防火墻)

傳統網絡防火墻

Bill Cheswick在1990年發表了一篇題為"安全互聯網網關設計"的論文,他在論文中描述了一種將企業網絡和互聯網隔離開的系統,只允許特定的服務穿越它控制的邊界,網關的目的是保護弱配置的企業系統,免受外部攻擊,Bill解釋:"隨著工作站的增多,系統管理通常很分散,很容易被忽視,弱密碼隨處可見,許多人安裝操作系統后就再也不管它,系統因漏洞未補向攻擊者敞開大門"。

Marcus Ranum在1992年發表了一篇題為"網絡防火墻"的論文,他在論文中強調在互聯網和企業網絡之間架設安全網關作為防火墻的需求,預防不懷好意的人訪問私有網絡中的主機,Marcus解釋了這樣做的好處:"這是確保一個系統盡可能安全的唯一辦法,如果安全漏洞在郵件程序中,立即修復它將會強化整個網絡的安全,但在一個完全連接到互聯網的站點中,必須將網絡上的每個系統都打上補丁"。

傳統網絡防火墻的設計者意識到,維護太多企業系統使得很難安全地配置它們,安全遵循水桶原則,只要網絡中有一個小小的漏洞,攻擊者就能破壞整個網絡的安全。

專題推薦:WEB應用威脅多 防黑防盜聽魚說

Web應用程序防火墻

上世紀90年代后期,Web應用程序開始成為企業越來越重要的角色,但也一直受自身漏洞的折磨,為了解決代碼級的缺陷,人們想了很多辦法,但效果并不理想,自從WAF誕生后,人們終于看到了希望,于是紛紛轉向WAF。

1999年有一篇文章介紹了AppShield,一個由Eran Reshef創建的HTTP過濾器,部署在Web應用程序前端過濾惡意訪問行為,如拒絕偽造的輸入字符,常見的CGI緩沖區溢出漏洞以前曾是服務器管理員的噩夢,有了AppShield后,終于可以安心睡覺了。

在1999年發布的一篇論文中,Eran介紹了互聯網應用程序安全產品,他寫道:"在程序運行期間,通過推斷應用程序級的安全策略,自動保護電子商務應用程序,并針對每個入站請求執行這些策略,目標是讓應用程序得到即時的保護,即使在設計和實現階段沒有考慮安全因素"。

專題推薦:“三箭齊發”全面保障企業WEB應用安全

WAF的現狀和未來

WAF技術正變得越來越成熟,企業開始感受到它帶來的好處,越來越多的商業和免費的WAF工具出現在市場上,很快,在服務器環境中,WAF將和傳統網絡防火墻一樣普及開來,隨著市場的成熟,我預計WAF功能將會被集成到網絡邊界安全設備中,最后,WAF可能內置于它保護的應用程序中,許多現代計算機系統通常帶有主機級的防火墻。

專題推薦:Web應用防火墻——Web的貼身保鏢

原文出處:http://blog.zeltser.com/post/3701997919/web-application-firewalls-wafs-will-be-ubiquitous

原文名:web-application-firewalls-wafs-will-be-ubiquitous

作者:lennyzeltser

【51CTO.com獨家譯稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

【編輯推薦】

  1. 如何選擇合適的Web應用防火墻(WAF)?
  2. WAF采購要點大揭密
  3. WAF和WAF也不一樣
  4. WAF是強不是墻

 

責任編輯:佟健 來源: 51CTO.com
相關推薦

2021-06-25 18:35:30

Web應用防火墻

2020-05-28 09:51:11

Web安全WAF漏洞

2021-02-06 08:00:00

網絡安全WebWAF

2010-12-13 09:21:00

2011-03-25 11:18:51

2023-08-18 14:39:52

5G4G

2017-12-29 10:54:01

Python編程語言系統管理工具

2017-09-14 18:02:53

傷害學神挑戰

2022-09-16 10:44:17

物聯網通信網絡

2011-09-10 20:33:58

Web應用防火墻 PC規則遵從源代碼

2010-10-25 12:07:51

2012-12-03 11:16:50

2010-07-20 20:45:54

2014-04-23 13:08:04

Dockerlinux

2015-07-16 11:06:09

eSpace通信華為

2010-11-07 21:27:38

2011-08-25 13:45:31

應用交付F5John McAdam

2025-07-04 08:21:34

2018-03-10 07:39:06

2010-05-24 17:49:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产区在线看 | 日韩视频1 | 久久久久99 | 婷婷精品 | 久久av.com| 欧美一区2区三区4区公司 | 国产伦精品一区二区三区照片91 | 在线观看av网站永久 | 久久久精品综合 | 天天草天天射 | 狠狠色狠狠色综合日日92 | 日韩精品在线播放 | 在线精品一区二区三区 | 日本黄色影片在线观看 | 国产一级毛片视频 | 巨大荫蒂视频欧美另类大 | 午夜天堂 | 国产在线一区二区 | av电影一区 | 国产精品成人在线播放 | 男女在线网站 | 亚洲三区在线 | 精品一区二区三区在线观看国产 | 欧美国产亚洲一区二区 | 日韩三区| 日韩欧美国产精品一区二区三区 | 日本精品一区二区三区在线观看视频 | 亚洲欧洲视频 | 羞羞视频在线观免费观看 | www.色.com| 欧美 日韩 国产 在线 | 一区二区三区视频在线观看 | 99精品欧美一区二区三区综合在线 | 国产激情视频在线观看 | 欧美一级黄色片免费观看 | 亚洲国产精品久久 | 欧美日韩国产三级 | 日韩高清国产一区在线 | 欧美成ee人免费视频 | 日韩在线资源 | 中文字幕在线中文 |