成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2023年WAF技術(shù)應(yīng)用的五個趨勢

安全 應(yīng)用安全
由于種種原因,針對WAF的攻擊在各類企業(yè)中已經(jīng)大量發(fā)生。雖然WAF充當(dāng)代理,對應(yīng)用服務(wù)器與客戶端之間的流量進(jìn)行監(jiān)管,但如果WAF本身存在漏洞,這反而會給攻擊者找到攻擊機(jī)會。

隨著網(wǎng)絡(luò)攻擊的演進(jìn),Web應(yīng)用防火墻(WAF)的應(yīng)用也在發(fā)生變化。企業(yè)組織部署WAF不僅要對網(wǎng)站進(jìn)行保護(hù),還要對逐漸普及的Kubernetes、微服務(wù)、API和無服務(wù)器部署等新興應(yīng)用進(jìn)行保障和支撐。WAF是現(xiàn)代企業(yè)做好網(wǎng)絡(luò)安全工作的基礎(chǔ)技術(shù),本文收集整理了多位行業(yè)專家對2023年WAF技術(shù)應(yīng)用發(fā)展的看法,以幫助企業(yè)了解這種傳統(tǒng)解決方案的發(fā)展動態(tài)。

1、WAF市場仍將快速發(fā)展

Web應(yīng)用防火墻并不是一種創(chuàng)新的網(wǎng)絡(luò)安全技術(shù),然而它們始終在企業(yè)數(shù)字化轉(zhuǎn)型發(fā)展中扮演著重要角色,也是安全市場中長期保持快速穩(wěn)定發(fā)展的細(xì)分應(yīng)用領(lǐng)域之一。據(jù)市場研究公司Dell 'Oro Group最新研究數(shù)據(jù)顯示,WAF技術(shù)的市場應(yīng)用需求將保持14%以上的年增長率。Dell 'Oro Group分析師Mauricio Sanchez表示,WAF是保障企業(yè)數(shù)字化應(yīng)用安全可靠運(yùn)行的基礎(chǔ)措施,至少在未來五年內(nèi)不會被其它解決方案所替代。全球WAF市場的總收入在2022年增長了近30%,預(yù)計(jì)2023年的全球市場收入將超過20億美元。

2、增強(qiáng)基于身份的安全防護(hù)能力

SailPoint的戰(zhàn)略和標(biāo)準(zhǔn)總監(jiān)Mike Kiser認(rèn)為,要更好地保障企業(yè)應(yīng)用系統(tǒng)安全,需要對傳統(tǒng)WAF的能力進(jìn)行優(yōu)化和補(bǔ)充。盡管WAF是企業(yè)的標(biāo)配安全系統(tǒng),但是應(yīng)該將WAF與其他保護(hù)措施(比如機(jī)器人程序緩解和API安全)結(jié)合起來。同時,還應(yīng)該在產(chǎn)品設(shè)計(jì)層面進(jìn)行優(yōu)化,在應(yīng)用系統(tǒng)層實(shí)現(xiàn)以身份為中心的安全模型。Kiser表示,為了實(shí)現(xiàn)這一目標(biāo),就需要在傳統(tǒng)WAF方案中,融合先進(jìn)的身份管理方法,例如:限制受攻擊帳戶的影響,檢測異常的用戶行為和橫向移動,以及能夠借助審計(jì)策略來管理身份。

3、實(shí)時的威脅檢測和防護(hù)

Cloudflare的產(chǎn)品經(jīng)理Michael Tremante也認(rèn)為,WAF產(chǎn)品在2023年需要逐漸變成更先進(jìn)、計(jì)算能力更強(qiáng)大的異常行為檢測系統(tǒng)。他認(rèn)為,雖然攻擊者仍大量使用傳統(tǒng)攻擊方式,但應(yīng)用系統(tǒng)和基于API的接口中出現(xiàn)異常進(jìn)程流才是最需要關(guān)注的焦點(diǎn)。比如說,只要用戶在正常的時間或方式之外執(zhí)行了在線銀行貨幣交易,就需要實(shí)時識別并發(fā)出警報,而不是事后處理日志。在企業(yè)真實(shí)業(yè)務(wù)環(huán)境中實(shí)現(xiàn)實(shí)時防護(hù)是WAF產(chǎn)品要解決的下一個挑戰(zhàn)。傳統(tǒng)的本地化WAF產(chǎn)品將難以勝任新一代的安全檢測要求,基于云計(jì)算的WAF更能夠滿足企業(yè)用戶的這種需求,前提是相關(guān)技術(shù)準(zhǔn)備已落實(shí)到位。

4、從WAF向WAAP演進(jìn)

Imperva首席技術(shù)官辦公室技術(shù)總監(jiān)Pete Klimek表示,雖然傳統(tǒng)WAF產(chǎn)品仍然是一種重要的安全工具,但它需要依賴特征碼來識別和阻止可疑攻擊活動。對于大多數(shù)現(xiàn)代企業(yè)來說,這已經(jīng)不足以阻止越來越多新型自動化安全威脅。智能欺詐、業(yè)務(wù)邏輯攻擊及各種形式的API濫用并不依賴已知的攻擊模式,因此傳統(tǒng)WAF產(chǎn)品很難識別和阻止它們。

此外,隨著企業(yè)將業(yè)務(wù)上云,應(yīng)用系統(tǒng)變得更復(fù)雜,整體式應(yīng)用系統(tǒng)分解為API、微服務(wù)和無服務(wù)器函數(shù)。而傳統(tǒng)WAF產(chǎn)品難以部署在云原生環(huán)境中。因此,新一代WAF產(chǎn)品——WAAP將會得到更多的關(guān)注和應(yīng)用。基于云的WAAP方案可以提供多層安全防護(hù)能力,除了傳統(tǒng)WAF的功能外,還包括了API安全、分布式拒絕服務(wù)(DDoS)防護(hù)以及機(jī)器人攻擊防護(hù)。WAAP可以部署在幾乎任何云環(huán)境中,便于安全團(tuán)隊(duì)全面了解攻擊狀況,識別出惡意攻擊行為的早期跡象,并采用合適的方式應(yīng)對。

5、加強(qiáng)WAF自身的安全防護(hù)

由于種種原因,針對WAF的攻擊在各類企業(yè)中已經(jīng)大量發(fā)生。雖然WAF充當(dāng)代理,對應(yīng)用服務(wù)器與客戶端之間的流量進(jìn)行監(jiān)管,但如果WAF本身存在漏洞,這反而會給攻擊者找到攻擊機(jī)會。Cyber Defense Labs公司CEO Robert Anderson Jr.表示,網(wǎng)絡(luò)攻擊者一直在尋找并利用各種存在漏洞的系統(tǒng),其中也包括未打補(bǔ)丁的防火墻和WAF設(shè)備。因此,企業(yè)需要為包括WAF產(chǎn)品在內(nèi)的各種安全設(shè)備及其操作系統(tǒng)及時安裝補(bǔ)丁,并定期進(jìn)行安全掃描。他表示,如果企業(yè)不能確保所有的補(bǔ)丁都及時更新,將會面臨大規(guī)模勒索軟件攻擊和數(shù)據(jù)泄露的風(fēng)險。

參考鏈接:??https://www.datamation.com/security/web-application-firewall-trends/??

責(zé)任編輯:武曉燕 來源: 安全牛
相關(guān)推薦

2023-07-04 16:30:33

2023-12-26 12:18:38

2024-04-01 12:05:52

網(wǎng)絡(luò)技術(shù)SASE技術(shù)云安全

2022-12-26 14:12:28

數(shù)字趨勢人工智能

2023-01-10 00:08:30

2023-02-06 15:05:06

2023-02-03 10:42:01

2023-01-06 12:10:10

2022-12-26 10:17:14

2022-02-21 10:34:55

Kubernetes容器云計(jì)算

2023-08-24 09:00:00

Java編程

2023-01-03 10:29:17

2023-06-09 07:52:18

2023-03-20 14:52:48

2023-07-04 14:23:05

2024-01-08 08:00:00

2024-04-16 13:29:53

2022-01-04 19:14:37

邊緣計(jì)算數(shù)據(jù)網(wǎng)絡(luò)

2022-12-29 11:33:49

2023-07-27 10:33:24

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久这里只有精品首页 | 欧美一区二区精品 | 久久久精品一区二区三区 | 国产精品日韩欧美一区二区三区 | 久久免费精品视频 | 成人精品鲁一区一区二区 | 日本在线免费 | 四虎永久免费黄色影片 | 99色视频| 国产高清在线精品一区二区三区 | 精品成人av| 天天摸天天干 | 日韩高清一区 | 97国产超碰| 久久久久九九九九 | 欧美日韩在线综合 | 亚洲成人高清 | 女同久久另类99精品国产 | 久久精品国产一区二区电影 | 国产精品一区二区久久 | 一区二区在线不卡 | 成人福利| 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 天天爽一爽 | 成人精品一区二区户外勾搭野战 | 午夜在线| 成人综合久久 | 中文亚洲字幕 | 国产精品日韩欧美一区二区三区 | 91一区二区在线观看 | www.久久久.com| 一区二区av | 久久久久久国 | 一区二区三区四区国产 | 中文字幕av亚洲精品一部二部 | 99热最新网址 | 欧美一区二区三区在线视频 | 自拍偷拍中文字幕 | 久久免费精品视频 | 毛片国产| 婷婷激情综合 |