成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為什么要部署Web應用防火墻?

安全 應用安全
大型的Web應用易受多種攻擊,如SQL注入和跨站腳本攻擊漏洞,由此可以造成宕機時間、效率降低、數據失竊、違規罰款、品牌受損、服務中斷、客戶不滿等。為保護Web應用程序,建議企業利用Web應用防火墻。

大型的Web應用易受多種攻擊,如SQL注入和跨站腳本攻擊漏洞,由此可以造成宕機時間、效率降低、數據失竊、違規罰款、品牌受損、服務中斷、客戶不滿等。為保護Web應用程序,建議企業利用Web應用防火墻。

[[123086]]

Web應用防火墻運行在應用層,并且能夠動態地學習和適應保護,可以與其它安全技術相集成。下面討論對不同方案的比較和實施建議。

需考慮的問題

企業可以將應用交付控制器(ADC)組件、云服務、Web應用防火墻作為一種獨立的設備部署在Web服務器上,或部署在其前端,專門對特別的Web應用進行精細保護。其功能包括將已知的攻擊與強化合法通信等安全模式結合起來,防御Web攻擊并減少虛假情報(也就是那些似是而非的情報)。

總體說來,Web應用程序是攻擊者認為最值得“下手”的攻擊目標,因為這些軟件有足夠的漏洞,因而是進入企業的最容易的方式。

雖然典型的網絡防火墻位于網絡的外圍,入侵防御系統(IPS)通常并不能理解Web應用協議邏輯,因而無法完全辨別應用層(即OSI的第七層)上的請求是否正常。

Web應用防火墻可以防御IPS無法防御的攻擊,并能夠根據一套完整的特征查找Web漏洞和攻擊而實施保護,而且還可以檢測惡意的文件上傳。

除了可以在第四層到第七層強化訪問控制策略,防止攻擊者在沒有得到適當的授權時訪問數據,Web應用防火墻還應當提供外發數據泄露的檢查(例如,非法的文件下載)、過濾敏感信息(例如,信用卡號),與其它安全標準(例如,PCI DSS)結合,這有助于防御應用層的DDoS攻擊。

企業期望從Web應用防火墻中得到多少好處依賴于各種因素,其中包括如何配置、調整以及維護。企業不能認為正確配置完畢Web應用防火墻后就萬事大吉了,而是要求企業根據應用需要和網絡自身的通信行為不斷地維護和調整。

在啟用了必要的策略和特征后,Web應用防火墻提供了最精細的Web應用防御。在這點上,它要比入侵防御系統好些。

Web應用防火墻部署可以減少企業掃描漏洞的頻率。此外,Web應用防火墻還可以與漏洞掃描器、DDoS保護設備和其它技術相集成,而且可以給易受攻擊的Web應用程序實施虛擬補丁。#p#

理由

Web應用程序的滋長導致Web服務器上可被利用的漏洞日益增多,再加上由此導致的破壞成本越來越高昂,且保護許多面向互聯網資產的相對有效性,企業必須考慮部署Web應用。

特別是,適合采用Web應用防火墻的企業往往擁有面向公眾的Web站點,或擁有服務于其客戶或合作伙伴的網站。如果企業的關鍵數據位于Web應用程序之后,Web應用防火墻顯得尤為重要。

同樣,對于銀行、電子商務零售商、保險公司以及使用互聯網作為主要服務供應商的其它企業,Web應用防火墻更為重要。由于意識形態或經濟動機引起的攻擊是安全事件的主要原因,所以每個企業都面臨著高風險。如果能夠正確部署Web應用防火墻,它就能夠挫敗應用層不斷增加的攻擊,同時可以為合法用戶保留應用程序的訪問。

企業在考慮Web應用防火墻時,應考慮平臺(設備、應用交付控制器組件、云服務)、部署和管理的簡易性、保護功能,以及與企業已有的動態應用安全掃描器的集成。例如,那些已經被掃描器確認的漏洞是不是能夠由Web應用防火墻生成真正實用的特征簽名。

除了安全效率,成本也是一個需考慮的重要因素,當然,Web應用防火墻作為獨立的一層安全方案,與其它技術相比,成本并非決定性因素。還有,還要考慮正常運行時間、彈性、受保護資產的危險程度、收入與風險的衡量標準等都是購買時需要考慮的因素。

由于每個企業都有不同的安全需要,因而定制應用程序的防御使其匹配具體的業務環境也很重要。所以,建議企業確保其Web應用防火墻包含一種學習引擎特性,還要能夠使返回的虛假情報最少化,對應用程序的會話管理進行補充,保護應用程序使其免受基于會話的攻擊。最好能夠與已有的企業系統相集成,并且不會影響已有基礎架構的性能,記錄所有應用程序、用戶、威脅的通信,以便于日后的分析和取證。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2011-03-25 11:18:51

2016-10-21 20:29:56

2010-10-25 12:07:51

2010-03-19 17:43:31

2011-03-25 11:06:46

2011-05-10 09:17:01

2011-02-15 18:38:49

2011-02-17 18:30:25

2010-05-24 17:49:56

2010-07-07 20:06:53

2021-06-25 18:35:30

Web應用防火墻

2010-07-12 11:33:52

2010-07-12 11:41:55

2010-12-21 18:04:26

2009-04-28 09:12:35

Web應用防火墻梭子魚

2009-04-29 14:51:18

2010-08-30 10:18:24

2011-12-05 11:20:42

2010-08-30 12:52:46

2009-10-12 15:07:11

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日日夜夜操天天干 | wwww.8888久久爱站网 | 国产电影一区二区 | 日韩区 | 一级片网址 | 一区二区精品电影 | 国产精品久久久久一区二区三区 | 国产精品视频区 | 精品国偷自产在线 | 亚洲精品日本 | 国产真实精品久久二三区 | 在线观看国产精品视频 | 91精品国产91久久综合桃花 | 99视频在线免费观看 | 中文字幕亚洲一区二区三区 | 久久免费高清 | 久久国产视频一区 | 久在线视频播放免费视频 | 成人亚洲性情网站www在线观看 | 女人av | 国产精品成人一区二区三区 | 亚洲一区二区三区视频 | 精品一区二区久久久久久久网站 | 五月槐花香 | 欧美性影院| 亚洲国产成人精品女人久久久 | 欧美精品一区二区三区在线播放 | 黄色网址免费在线观看 | 国产a一区二区 | 精品二区 | 午夜a√| 91精品国产欧美一区二区 | 婷婷丁香激情 | 亚洲精品福利在线 | 亚洲国产成人在线视频 | 99久久久久久 | 欧美日韩亚洲系列 | 午夜看片网站 | 国产高清精品一区 | 色网站入口 | 国产精品电影在线观看 |