成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

四措施避免Web應用防火墻配置錯誤

安全 應用安全
Web應用防火墻可以監(jiān)視應用程序的每一個請求和響應,但只有配置正確才能真正有效。安全管理者實際上采取幾個簡單步驟就可以避免很多常見問題。

Web2.0的廣泛采用,使越來越多的企業(yè)網站把用戶生成內容、在線直播、交互式內容與傳統(tǒng)的圖片、文本混合在一起。但Web2.0對企業(yè)安全的影響也是巨大的。許多Web2.0網站使用來自多個源的不同元素和功能的混搭,因而幾乎無法驗證其代碼。此外,隨著Web2.0網站的成熟且變得越來越動態(tài)化,企業(yè)越來越難以確認正常的通信模式(可用作設置使用策略或防火墻規(guī)則的標準),由此導致的結果是,網站容易遭受攻擊。

Web應用防火墻就是為應對這種威脅而產生的。它不像傳統(tǒng)的防火墻那樣保護整個網絡,而是僅僅保護Web服務器的安全。Web應用防火墻位于Web客戶端和Web服務器之間,它可以監(jiān)視應用程序的每一個請求和響應。它查找特定的“攻擊特征”,用以識別進入的具體的攻擊,同時監(jiān)測違反以前正常通信行為的異常行為。

雖然Web應用防火墻對于任何Web應用程序安全都極為重要,但只有配置正確才能真正有效。多數(shù)問題是由錯誤的初始配置而不是操作引起的,但只要安全管理者采取幾個簡單步驟就可以避免很多常見問題。

協(xié)調Web應用程序防火墻配置與Web更新周期的關系

配置Web應用防火墻與更新Web應用程序的周期結合起來可以防止許多重大問題。配置Web應用防火墻的最佳時間是更新網站或打補丁的時候。如果這兩種操作不同時進行,就會有部分或全部應用程序不受保護。此時,Web應用防火墻會把部分應用程序識別為欺詐元素并阻止它。對于該網站的用戶來說,其后果很嚴重,他們將經歷諸如消息不能上傳、內容無法訪問等問題。

檢查第三方代碼的漏洞和缺陷

混搭、聚合等是Web2.0的本質,但是如果這些功能有漏洞,就會導致整個Web的基礎架構面臨遭受攻擊的危險。在網站前面放置Web應用防火墻可以保護網站,但要實現(xiàn)更強健的安全,就必須檢查Web的安全漏洞。這種評估可以在危險發(fā)生之前提供網站將要發(fā)生問題的詳細信息。

評估工具有專用的,也有非專用的。雖然這些評估工具都可以掃描漏洞,但最合適的工具是由它與Web應用防火墻的兼容性決定的。評估工具有人工和自動兩種版本。人工版是由外部的機構或顧問實施的,并且要滿足PCI DSS的要求,而自動評估是由外部的掃描軟件處理的。為穩(wěn)妥起見,既運行人工測試又執(zhí)行自動測試是非常明智的。把漏洞檢查的結果反饋給廠商也很值得;廠商們很愿意知道自己需要在哪里做出改進。

使用自帶加速功能的Web應用防火墻

IT部門經常擔心Web應用防火墻意味著延遲,因而會影響到用戶體驗和工作效率。如果這是一種嚴重問題,企業(yè)不妨選擇具有加速功能的Web應用防火墻,從而減少Web的延遲并提高整體的通信性能。

別忘了保護好“后門”

在利用Web應用防火墻保護“前門”(或稱應用程序)后,IT部門往往會忽略“后門”(其中包括數(shù)據(jù)庫和后端應用程序)的保護。如果Web應用防火墻遺漏了什么,那么整個網站都易遭受攻擊。要想保護好這兩個“門”,企業(yè)應當借助于數(shù)據(jù)庫活動監(jiān)視產品、正確的Web應用防火墻配置和漏洞評估手段。

這種做法可能代價較高,但全方位的解決方案可以在問題帶來真正的損害之前就解決所有問題。與重大Web事件所帶來的財務、運營、聲譽等成本相比,上述方法的成本簡直微不足道。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2011-03-25 11:18:51

2019-08-30 11:12:52

防火墻網絡安全

2010-10-25 12:07:51

2011-03-25 11:06:46

2011-05-10 09:17:01

2011-02-17 18:30:25

2011-02-15 18:38:49

2010-05-24 17:49:56

2021-06-25 18:35:30

Web應用防火墻

2010-07-12 11:33:52

2010-07-07 20:06:53

2010-07-12 11:41:55

2010-12-21 18:04:26

2009-04-28 09:12:35

Web應用防火墻梭子魚

2009-04-29 14:51:18

2010-08-30 10:18:24

2011-12-05 11:20:42

2010-08-30 12:52:46

2010-07-12 14:15:56

2011-03-15 10:32:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品一区二区三区99 | 国产精品视频中文字幕 | av在线播放免费 | 91精品国产综合久久久久久丝袜 | 亚洲成人一区二区在线 | 久久色视频| 日韩一区二区三区视频在线观看 | av免费看在线 | 欧美一级欧美三级在线观看 | 日韩中文字幕在线视频 | 免费超碰 | 精品乱码一区二区三四区 | 一级片在线播放 | 久久精品99 | 91精品国产综合久久久久久漫画 | 欧美黄在线观看 | 国产精品久久久久久模特 | 国产91丝袜在线18 | 中文字幕在线播放不卡 | 久久久久1 | 欧美性受xxxx | 亚洲精品国产综合区久久久久久久 | 欧美成人一区二免费视频软件 | 秋霞a级毛片在线看 | 国产亚洲二区 | 中文字幕一区在线观看视频 | 午夜视频免费在线观看 | 中文字幕电影在线观看 | 亚洲一区二区在线播放 | 国产香蕉视频在线播放 | 精品一区二区三区免费视频 | av黄色在线观看 | 自拍视频网 | 一级黄色片美国 | 久久久国产精品入口麻豆 | 99久久99久久精品国产片果冰 | 亚洲国产精品久久久 | 国产成人一区二区三区精 | 毛片一级片 | 日韩中文一区二区三区 | 日韩一区二区三区精品 |