成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

萬兆安全網關隨需而變

安全
隨著企業基于Web的業務模式快速發展,IT管理者們正在思考這樣一個問題,如何才能讓業務更加順暢健康的開展。由此需求,我們注意到打造應用交付網絡時下正成為IT業界關注的熱點話題。然而,新技術的產生總會伴隨新的挑戰,應用交付網絡也不例外。

隨著企業基于Web的業務模式快速發展,IT管理者們正在思考這樣一個問題,如何才能讓業務更加順暢健康的開展。由此需求,我們注意到打造應用交付網絡時下正成為IT業界關注的熱點話題。然而,新技術的產生總會伴隨新的挑戰,應用交付網絡也不例外。

通常,當我們提及應用交付時,用戶首先會想到的是負載均衡。不可否認,負載均衡技術可以幫助企業優化關鍵業務系統,然而這并不能稱為完整的應用交付。

正如梭子魚中國區副總經理梁中鋼所言,“用戶在打造應用交付網絡時,很多時候僅在強調應用的高效率,卻忽視的更為重要的因素安全。”

沒錯,沒有安全保障的應用交付,對于如今的企業關鍵業務應用而言是萬萬無法接受的。因此,我們必須強調,應用交付的核心必須兼顧高效率與安全,兩手都要抓,兩手都要硬。

應用層安全面臨哪些挑戰?

粗略的統計,今天針對應用層的攻擊行為大致可以分為以下八種類型:

·緩沖區溢出——攻擊者利用超出緩沖區大小的請求和構造的二進制代碼讓服務器執行溢出堆棧中的惡意指令。

·Cookie假冒——精心修改cookie數據進行用戶假冒。

·認證逃避——攻擊者利用不安全的證書和身份管理。

·非法輸入——在動態網頁的輸入中使用各種非法數據,獲取服務器敏感數據。

·強制訪問——訪問未授權的網頁。

·隱藏變量篡改——對網頁中的隱藏變量進行修改,欺騙服務器程序。

·跨站腳本攻擊(XSS)——提交非法腳本,其他用戶瀏覽時盜取用戶帳號等信息。

·SQL注入——構造SQL代碼讓服務器執行,獲取敏感數據。

面對這些基于Web,又頻繁發生的攻擊行為,傳統的防火墻已顯得無能為力。即使我們看到很多高端防火墻所謂的應用層安全保護模塊,但由于其并不是轉為應用層威脅掃描過濾而設計,其性能是否能滿足大型企業的應用需求,我們不敢奢求。

應用安全亟需應用層防火墻

我們首先關注外界對于應用安全的反應。Gartner研究報告顯示,當前成功的攻擊事件中有75%以上發生在應用層,同時Gartner預測到2009年年底,80%的企業將成為應用層攻擊的受害者。

權威的支付行業數據安全標準(PCI-DSS)中,同樣明確規定銀行機構采用有效的安全防御措施來保護用戶的數據安全,避免用戶數據泄露。

由此可見,由應用交付帶來的安全需求,早已引起了業界的廣泛關注。深入觀察后不難看出,應用交付所面臨的安全威脅主要集中于應用層面,而這正是專業的應用防火墻發揮作用的地方。

此時,或許您要問IPS好似也能抵御來自Web的攻擊威脅,IPS與Web應用防火墻有何區別?從保護的對象來講,二者皆是抵御Web攻擊的有力武器,但其防御原理并不盡相同。IPS偏重規則比對,而Web應用防火墻更傾向于規則控制。兩種不同設計思路的產品,我們認為其并不具有可比性,但客觀的分析二者部署后所呈現的效果以及對于SQL注入等Web攻擊行為的防御能力,我們認為Web應用防火墻的諸多優勢更適用于行業Web應用系統或關鍵業務系統。

應用層防火墻需從用戶角度出發

客觀的講,應用層防火墻并不是新的產品,早在2004年業內就已經有了應用層防火墻的范例。雖然應用層防火墻在國外已經有了相對固定的用戶群,然而國內用戶卻對應用層防火墻產生了些許懷疑。某銀行IT主管就曾表示,“由于應用層防火墻出現的時間較短,產品的標準、性能以及對于網上支付等關鍵業務系統的防護效果難以預估。”

用戶的擔心正反映了應用層防火墻的現狀,我們不想深究是深度包檢測更精確,還是規則控制更有效率。作為專業的安全產品,從用戶的角度出發打造滿足用戶業務需求的產品卻是十分必要的。作為專業的應用安全廠商,梭子魚的應用層防火墻始終堅持終止、安全、加速三個方面齊頭并進,幫助用戶實現基于應用層的全面安全保護。

終止:所有用戶瀏覽器和應用程序服務器的連接會話都在此終止。系統對于HTTP內容有著完全的訪問權和控制權,檢查所有的HTTP 內容,解釋和建立規則。

安全:一旦會話被應用防火墻終止,會話將會被執行多種檢查,以此阻止安全威脅,同時可提供URL、參數和格式區域的檢查。

加速:除了WEB應用的安全性,數據中心還負責應用的可用性和響應時間。將加速功能(TCP 池,緩存,GZIP壓縮)和可用性功能(負載均衡,內容交換,健康檢查)在一個單一的節點處結合起來會顯著地簡化數據中心的體系結構,以此來降低成本。

不論用戶的需求,還是安全廠商的努力,今天應用交付的時代已經到來,基于應用層的安全威脅也將來得更加猛烈。我們確信不久之后應用層防火墻即將大展拳腳,但這之前應用防火墻所面臨的挑戰必須一一克服,例如性能、價格、操控以及用戶群體等等。梁中鋼預測,到2012年應用防火墻在國內的市場份額將達到5億元,我們雖無法判斷這個數字是否準確,但是有一點可以肯定,在應用交付大趨勢的推動下,應用層防火墻的未來一片光明。

 

責任編輯:Oo小孩兒 來源: IT專家網
相關推薦

2009-04-02 15:02:34

2009-10-19 23:13:56

萬兆防火墻網關

2010-09-25 15:18:09

2010-09-26 14:18:25

2009-03-19 09:52:19

2010-09-26 10:18:33

2009-04-09 10:40:42

2010-08-30 13:01:00

2009-04-02 11:12:53

2023-04-28 10:46:52

2009-11-06 21:15:00

2010-09-27 14:54:54

2010-07-28 18:21:04

2011-12-01 19:08:58

2013-06-13 11:30:06

2009-08-24 10:34:06

安全網關趨勢分析

2010-08-20 11:03:32

2014-07-18 09:40:24

2010-08-10 14:54:28

2009-05-25 15:18:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线播放国产一区二区三区 | 久久久久国产一区二区三区不卡 | 国产91综合一区在线观看 | 国产高清在线精品一区二区三区 | 午夜在线观看免费 | 久久精品成人 | 老熟女毛片 | 特级毛片 | 国产成人99久久亚洲综合精品 | 91社区在线观看播放 | 欧美一区二区三区在线免费观看 | 欧美性受xxxx | 特黄av| 欧美成人一区二区 | 在线看片国产精品 | 久久久黑人 | 天天综合国产 | 麻豆久久久久久久久久 | 精品中文在线 | 国产精品视频一区二区三区 | 日韩高清黄色 | 最新中文字幕在线 | 国产精品日日做人人爱 | 99精品国自产在线观看 | 成人免费精品视频 | 亚洲欧美男人天堂 | 中文字幕在线一区二区三区 | 亚洲一区| 久久精品小短片 | 蜜臀久久| 日本一区高清 | k8久久久一区二区三区 | 综合精品 | 欧美精品黄 | 久久精品 | 91av精品 | 一级黄色录像毛片 | 老司机成人在线 | 免费在线观看黄视频 | 亚洲一区二区在线播放 | 91资源在线 |