成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Web應用防火墻怎樣為客戶提供防護 下篇

安全 應用安全
傳統的網絡防火墻對web保護還不夠充分。盡管保護其它的網絡組件仍然需要它們,但是它們不能保護基于Web的應用程序。本節將對Web應用防火墻做一個簡介,說明它們的作用以及它們如何工作,它們可以阻止的攻擊類型和它們優于Web應用程序代碼審查的原因。

Web應用防火墻檢查每一個傳入的數據包的內容來檢測上述類型的攻擊。例如,web應用防火墻會掃描SQL查詢字符串,來檢測和刪除那些導致返回的數據多余應用程序要求的字符串。增值廠商應仔細監測新發展的攻擊類型并跟蹤檢測他們的最新產品。

Web應用防火墻不僅檢測上述已知類型的攻擊,而且還監測異常的使用模式來檢測目前未知的攻擊方法。例如,通常Web應用程序與web客戶端的信息交流數量是有限的。如果Web應用防火墻檢測到Web服務器正在返回一個比預期大很多的數據量,它就會及時切斷傳輸,以防止更多的數據泄露。

目前有基于軟件和基于應用程序的web應用防火墻?;谲浖漠a品布置在Web服務器上,而基于應用程序的產品放置在Web服務器和互聯網接口之間。兩種類型的防火墻都會在數據傳入和傳出web服務器之前檢查數據。

一般基于軟件的產品成本低于基于應用程序的產品成本,基于軟件的產品供應商聲稱這類防火墻具有更低的延遲和更高的吞吐量。但是在web服務器上安裝額外的軟件勢必會增加額外的處理負荷和系統上軟件的復雜性。

基于應用程序的防火墻廠商聲稱,這類防火墻安裝和使用簡單,因為沒有額外的軟件安裝在Web服務器系統上。 Web服務器的性能不受Web應用程序防火墻處理的影響。

除了商業產品外,也有許多開放源碼的Web應用防火墻可用。這些產品成本低于商業產品(就開放的源代碼工具來說,他們是免費的,或者就基于開放源代碼的商業產品來說,極有可能降低成本)。過去開源代碼關注的是,黑客們將檢查代碼并設法逃避保護措施。有了應用Linux這類開源代碼軟件的豐富經驗,這些都不是什么問題。

所有的產品,不論是購買的還是開源代碼,無論是基于軟件的還是基于應用程序的,都應該得到支持。商業產品得到了供應商的支持。開放源代碼為增值廠商和系統集成商提供了一個整合安全知識的機會。為Web應用程序防火墻提供持續的支持,確保合作伙伴與客戶保持密切的關系,給供應商在未來為客戶提供更多產品和服務提供了機會。

因為每個客戶的環境和應用程序設置是不同的,VARs和系統集成商必須評估每個客戶的獨特需求,以確定哪種類型的Web應用防火墻將是最合適的。但是,毫無疑問所有客戶的Web應用程序都應該得到Web應用防火墻的保護。如果用戶不理解這種需求或者不同意該做法,一定要介紹給他們Web應用程序可能受到攻擊的多種方式。

仔細檢查應用程序代碼是一種替代web應用防火墻的方法。攻擊都是在編譯出錯或者缺乏內部數據檢查的地方取得成功。從理論上來講,一個通過代碼檢查員逐行檢查過錯誤的web應用程序,可以替代web應用防火墻。

在實踐中,盡管軟件工程師通常不相信他們的代碼有缺陷,但對應用程序的不斷更新使得詳細的代碼檢查變得幾乎不可能,更不用說代碼檢查員很容易的就會忽略不安全的代碼,特別是那些沒有安全背景的檢查員。

此外,黑客技術迅速發展。網絡防火墻供應商時時關注新攻擊類型的新聞、及時更新它們的產品。有些客戶可能覺得經過代碼審查的程序可以使他們避免實施一個web應用防火墻所帶來的花費和工作量,但解決方案供應商應幫助客戶認識到安全代碼審查只能帶來虛假的安全感,實際上并不能代替Web應用防火墻提供的全面安全保護。

【編輯推薦】

  1. Web應用與Web應用防火墻之Web應用
  2. Web應用安全日趨嚴重我們該拿什么拯救
  3. Web應用防火墻怎樣為客戶提供防護 上篇
  4. Web應用與Web應用防火墻之網絡安全產品追述

 

責任編輯:佚名 來源: 中國教育網
相關推薦

2011-04-06 15:53:32

2009-12-18 11:31:15

2010-07-12 11:41:55

2011-03-15 10:32:05

2011-03-25 11:18:51

2010-09-16 15:42:56

2010-10-25 12:07:51

2012-07-09 10:21:30

2010-09-17 09:13:10

2011-03-25 11:06:46

2011-05-10 09:17:01

2011-02-17 18:30:25

2011-02-15 18:38:49

2010-05-24 17:49:56

2010-07-12 11:33:52

2010-07-07 20:06:53

2021-06-25 18:35:30

Web應用防火墻

2010-04-21 10:32:30

2010-12-21 18:04:26

2009-04-28 09:12:35

Web應用防火墻梭子魚
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久吹潮日韩动画 | 久久一区二区三区四区五区 | 久久国产精品网站 | 在线中文字幕av | 欧美日韩精品一区 | 祝你幸福电影在线观看 | 日韩欧美三级 | 久久久2o19精品| 中文一区二区 | 青青草视频网 | 极品销魂美女一区二区 | 精品美女久久久久久免费 | 在线看av网址 | 国产精品无码专区在线观看 | 国产精品成人国产乱 | 亚洲精品久久久久久一区二区 | 亚洲播放一区 | 欧美精品一区二区在线观看 | 亚洲另类视频 | 自拍 亚洲 欧美 老师 丝袜 | 精品国产乱码久久久久久老虎 | 久久乐国产精品 | 韩国电影久久 | 欧美一区二区三区视频在线观看 | 午夜精品久久久 | 国产一区二区三区欧美 | 久久久久国产 | 日韩视频在线免费观看 | 国产精品成人在线播放 | 完全免费av在线 | 亚洲免费人成在线视频观看 | 亚洲一区亚洲二区 | 久久精品一二三影院 | 成人夜晚看av | 91精品国产综合久久精品 | 91大神在线看 | 中文字幕一级毛片视频 | 国产一区二区在线免费播放 | 一区二区不卡 | 国产三级在线观看播放 | 国产日韩欧美在线一区 |