返回頂部

產品新聞

web應用防火墻為何不被“重視”,如何才能被“重用”?

日期:2018-07-04 點擊:     關鍵詞:web應用防火墻

2018-07-04
web應用防火墻為何不被“重視”,如何才能被“重用”?如今,WEB應用已經與企業核心業務系統密不可分,如網上銀業、網上營業廳等均以WEB為載體。因此,顯得web應用防護顯得尤為重要。WEB應用防火墻專注于WEB應用系統和網站的應用層防護,解決了傳統網絡防火墻難以應對的問題。

web應用防火墻為何不被“重視”

1、Web應用發展太快種類太多。


web應用防火墻

今天,幾乎每家公司都有內部或定制Web應用,用不同的編程語言、框架和平臺開發。90年代的CGI腳本搭配使用第三方API和Web服務的復雜AJAXWeb應用的情況也不少見。另外,Web開發者幾乎每天都要升級更新他們的應用來適應業務需求。很明顯,這么一個動態的多樣化的環境,即使最好的WAF加上最有能力的工程師,也很難保護周全。

2、業務優先級壓過網絡安全。

WAF誤封合法網站用戶的情況幾乎無法避免。通常,在第一起某客戶因無法享受服務怒而轉投競爭對手的事件進入到管理層視線之后,WAF就絕對會被設置成只檢測不動作模式了(至少要到下一次質量體系評定審計)。

3、無力防護高級Web攻擊。

從設計上,WAF就不能防護未知應用邏輯漏洞,或者需要對應用業務邏輯有著透徹了解的漏洞。很少有創新者會嘗試使用結合了IP信譽、機器學習和行為檢測白名單的增量式規則集來防護此類漏洞。這些東西都需要經過復雜而漫長的學習周期,而且還沒那么靠得住。
 

企業在考慮Web應用防火墻時,應考慮平臺(設備、應用交付控制器組件、云服務)、部署和管理的簡易性、保護功能,以及與企業已有的動態應用安全掃描器的集成。例如,那些已經被掃描器確認的漏洞是不是能夠由Web應用防火墻生成真正實用的特征簽名。

除了安全效率,成本也是一個需考慮的重要因素,當然,Web應用防火墻作為獨立的一層安全方案,與其它技術相比,成本并非決定性因素。還有,還要考慮正常運行時間、彈性、受保護資產的危險程度、收入與風險的衡量標準等都是購買時需要考慮的因素。

由于每個企業都有不同的安全需要,因而定制應用程序的防御使其匹配具體的業務環境也很重要。所以,建議企業確保其Web應用防火墻包含一種學習引擎特性,還要能夠使返回的虛假情報最少化,對應用程序的會話管理進行補充,保護應用程序使其免受基于會話的攻擊。最好能夠與已有的企業系統相集成,并且不會影響已有基礎架構的性能,記錄所有應用程序、用戶、威脅的通信,以便于日后的分析和取證。

 

400-0806-056
主站蜘蛛池模板: 丁香婷婷综合网| 国产美女亚洲精品久久久综合| 99久久国产综合精品五月天喷水 | 色妞色综合久久夜夜| 色婷婷久久综合中文久久蜜桃av | 99久久婷婷免费国产综合精品| 亚洲成色在线综合网站| 久久久久噜噜噜亚洲熟女综合| 少妇熟女久久综合网色欲| 亚洲欧美综合区自拍另类| 亚洲 欧美 综合 高清 在线| 一本久久a久久精品综合夜夜| 色综合久久久久综合体桃花网 | 东京热TOKYO综合久久精品| 人人狠狠综合久久亚洲88| 丁香五月网久久综合| 久久综合五月丁香久久激情| 欧美日韩国产综合视频一区二区三区 | 66精品综合久久久久久久| 亚洲香蕉网久久综合影视| 久久久久久久综合日本| 日本丶国产丶欧美色综合| 亚洲国产成人久久综合野外| 亚洲伊人久久成综合人影院| 五月婷婷激情综合| 国产综合欧美| 亚洲国产欧洲综合997久久| 狠狠做深爱婷婷综合一区| 色婷婷综合久久久久中文| 狠狠色综合网站久久久久久久高清| 亚洲av综合avav中文| 亚洲国产综合精品一区在线播放| 情人伊人久久综合亚洲| 亚洲另类激情综合偷自拍| 国产综合精品女在线观看| 亚洲va欧美va国产综合| 亚州欧州一本综合天堂网| 久久综合九色综合精品| 中文字幕亚洲综合久久| 狠狠色丁香久久综合婷婷| 国产综合精品蜜芽|