成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云安全服務:WAF和DDoS攻擊預防

安全 云安全
對于云安全的服務,WAF和DDoS攻擊預防。現今有許多基于云服務提供的安全,包括Web和郵件過濾、網絡流量訪問控制和監控以及用于支付卡業務的標記化。不同安全服務的一個重要區別是“在云中”的、或“為了云”的,即那些集成到云環境中作為虛擬設備提供給用戶使用和控制的安全服務。

對于云安全的服務,WAF和DDoS攻擊預防。現今有許多基于云服務提供的安全,包括Web和郵件過濾、網絡流量訪問控制和監控以及用于支付卡業務的標記化。不同安全服務的一個重要區別是“在云中”的、或“為了云”的,即那些集成到云環境中作為虛擬設備提供給用戶使用和控制的安全服務。安全即服務(SaaS),是為了確保其他云服務提供商傳輸流量和數據通過。在本文中,我們將集中關注基于云的Web應用過濾和監控以及DDoS攻擊預防服務,并可能提供兩者的模型。

Web應用防火墻

目前可以提供幾種類型的基于云的Web應用防火墻(WAF)服務。第一類屬于“在云中的安全”,使用當前硬件和基于軟件的WAF提供虛擬設備,在云服務提供商環境中,作為平臺服務(Platform as a Service 、PaaS)和基礎設施服務(Infrastructure as a Service 、IaaS)使用。這些廠商包括Imperva公司和Art of Defence 公司,同時,像知名的云環境Amazon 的EC2、GoGrid和Terremark也可以提供服務。一般實施這些虛擬設備的費用比較合理,且為云服務客戶提供非常寶貴的能力,如針對常見Web應用攻擊附加的過濾,對有限的行為進行分析。許多數據泄漏都源于SQL注入或類似的攻擊,因此這是一項應該進行研究的服務,特別是對于處理敏感數據的云設備。不過,性能可能會受到影響,因此需要具備十分高性能的設備。

在任何WAF設備上徹底啟用規則集前,進行重要的測試。

Art of Defence有些獨特,因為它在EC2云中負責所有的WAF服務,使Amazon的顧客實施起來非常簡單。此外,Amazon向那些不愿意自己專門管理一臺WAF虛擬設備的AWS(Amazon Web Service)的客戶提供Citrix公司的NetScaler產品的WAF。

服務提供商們已經創建了多個安全服務,作為“用于云的安全”的WAF交付。Imperva公司已經創辦名為Incapsula的基于云的WAF服務公司,主要針對那些想走捷徑、通過WAF管理Web應用流量,而不是在公司內或在云環境管理一臺設備的中小企業。開始只需要改變一些DNS設置,而且看來Incapsula公司主要關注于偵測和預防基于Web的主要威脅和問題,包括SQL注入、跨站點腳本攻擊(XSS)和其它OWASP排名前10的漏洞,還包括關注于內容緩存和減少流量開銷方面。

從2009年以來,Akamai科技有限公司一直提供基于云的WAF能力,開始時,它提供基于開源的ModSecurity WAF平臺的應用過濾,盡管進行了定制化來運行在Akamai的Edge平臺網絡上。目前它的能力包括IP地址白名單和黑名單,還有定制化的規則來偵測和阻擋協議異常、SQL注入和XSS攻擊、內容泄漏和其它安全破壞。Akamai公司最近宣布,他們會和Qualys及其它公司在新的開源WAF項目上進行合作。

DDoS攻擊預防

對于DDoS預防,有幾家“在云中”的服務提供商可供選擇,像Terremark、Rackspace和NaviSite公司。用戶可以把DDoS預防作為附加的管理服務,并將它添加到云管理規劃中。DDoS預防服務在價格和范圍上不等,這取決于需要的定制化水平。對于簡單的冗余和DNS“防護”服務來說費用通常很少,但是對于擁有大量站點和虛擬主機的客戶來說費用會增加,因為服務提供商的運營開銷增加了。大多數的顧客不需要DDoS預防,但是那些有嚴格的正常運行時間需求、或者是容易遭受DDoS攻擊的組織應該評估,看看這些服務在云管理環境中是否可用且可滿足他們特定的需要。

其他公司提供“用于云安全”的DDoS預防,云服務的客戶或者自我管理數據的客戶,能通過他們的基礎設施來發送流量,進行監控和管理。Akamai公司提供被稱為DDoS防護的服務,包括DNSSEC、流量優化、帶寬控制、Web加速、服務器公網偽裝及其它功能。另一家提供基于云的DDoS預防的公司是DOSarrest。它的代理防護和個性化服務為站點提供DDoS“緩存”,當顧客遭受攻擊時,可非常有效地處理流量和控制帶寬。對于像eBay、Amazon和其它高訪問量的站點來說,這是一個重要的安全交付,因為DDoS攻擊對于合作的攻擊者來說是小事一樁,并且能有效地讓基于Web的業務停止一段時間。

基于云的WAF和DDoS預防服務在安全實施的便捷性方面,是向前的一步。WAF產品傳統上被看作是非常難實施和管理的。使用虛擬設備簡化集成和外包大部分的運營配置,為云服務提供商的員工管理是非常有意義的,可以減少費用和專門的技術人員。DDoS預防是一項高度專業化的安全能力,對處在云模型中的顧客來說變得更加觸手可得,并且能從云平臺和數據中心天生的可擴展性和冗余性中受益。

 

【編輯推薦】

  1. WEB應用防火墻 打造企業應用安全不設防
  2. Web應用防火墻怎樣為客戶提供防護 下篇
  3. Web應用防火墻安全大揭秘之“十誡” 上篇
  4. Web應用防火墻四大功能三種技術分析
  5. WAF采購要點大揭密
責任編輯:佚名 來源: TechTarget中國
相關推薦

2016-06-12 11:34:49

2010-09-16 21:20:02

2018-01-12 10:57:58

2009-08-13 17:25:16

2025-02-24 00:00:03

DDoS攻擊工具

2010-01-13 10:36:42

2012-11-13 11:29:30

2017-10-12 15:41:45

2012-12-28 14:43:18

2012-12-31 10:01:20

2010-01-12 12:03:21

2021-11-23 10:58:08

IP源地址DDoS攻擊網絡攻擊

2024-12-12 16:43:44

2019-01-17 14:02:53

2012-10-29 10:36:23

安全問題掃描策略云安全

2022-06-30 11:03:27

DDoS攻擊WAF

2022-06-30 08:55:15

DDoSWAF網絡攻擊

2009-07-12 17:23:06

2015-02-27 09:35:41

2015-02-27 16:25:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合免费 | 欧美一级大片免费观看 | 91精品国产欧美一区二区 | 中文字幕在线一区 | 亚洲综合大片69999 | 久久国产精99精产国高潮 | 亚洲欧美国产精品一区二区 | 欧美一区二区三区 | 蜜臀91视频 | 久久久精彩视频 | 久久久久一区二区三区 | 夜夜爽99久久国产综合精品女不卡 | 精品欧美一区免费观看α√ | 欧美高清一级片 | 欧美影院| 日韩一区二区三区在线看 | 国产在线观看一区二区三区 | 国产亚洲成av人在线观看导航 | 欧美中文在线 | 99精品视频免费在线观看 | 巨大荫蒂视频欧美另类大 | 亚洲欧洲成人在线 | 欧美日韩91 | 男女下面一进一出网站 | 国产成在线观看免费视频 | 国产一区二区三区在线 | 日韩精品一区二区三区 | 亚洲成人精品 | 午夜在线观看免费 | 性国产xxxx乳高跟 | 中文字幕亚洲精品在线观看 | 久久久久99 | 欧美xxxⅹ性欧美大片 | 国产精品久久国产愉拍 | 国产二区精品视频 | 国产精品呻吟久久av凹凸 | 91亚洲国产成人久久精品网站 | 成人国产午夜在线观看 | 亚洲国产一区二区三区在线观看 | 久久综合伊人 | 久久久九九 |