成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

應對復雜網絡攻擊我有WEB應用防火墻

安全 應用安全
隨著互聯網的快速發展,我國已經成為互聯網應用的第二大國,企業的網絡應用已經開始變的復雜多樣,而網絡攻擊也開始轉向應用層。而在網絡防護方面,僅僅應用IPS技術已經捉襟見肘,面對這種尷尬的局面,Web應用防火墻便應運而生。

隨著互聯網的快速發展,我國已經成為互聯網應用的第二大國,企業的網絡應用已經開始變的復雜多樣,而網絡攻擊也開始轉向應用層。而在網絡防護方面,僅僅應用IPS技術已經捉襟見肘,面對這種尷尬的局面,Web應用防火墻便應運而生。

在企業的IT安全管理中,Web應用安全是一個比較新的關注領域,企業還沒有充分的認識,甚至有許多業內人士對這個問題也只是一知半解。而安全問題頻發也讓企業網管意識到原有的防火墻產品已經不能全面防御現在的各種網絡攻擊,于是,針對Web應用的防火墻橫空出世。全球領先的應用安全廠商,博威特網絡技術有限公司總經理何支濤先生表示:現在很多攻擊已經轉向應用層,客戶雖然已經裝了防火墻,裝了IPS但仍然會被攻擊,這就是Web應用防火墻出現和存在的必要。

Web應用防火墻是一個比較新的概念,與以往防火墻的安全理念不同,目前在中國還只有少數幾家企業提供這款產品。何支濤認為:只要有網絡就需要有一個防火墻,而原有的防火墻只是針對一些底層的信息,比如說網絡層,傳輸層這樣一些信息進行過濾,進行阻斷,而應用防火墻是深究到應用層,會對所有應用信息進行過濾,這是本質的區別。

大家都有一個疑問,就是企業已經有IPS是不是還需要Web應用防火墻,何支濤先生認為:這兩款產品其實是一種互補的形式。區別在哪呢?舉一個簡單的例子,比如說有的公司,每一個人開車進入這家公司之前,他會對車進行一個掃描,如果是一輛奔馳就會讓他進去。而我們的產品相當于是另外一種掃描,不僅看這輛車,也要看這個人是不是公司內部人員。也就是說Web應用防火墻設備會做更精細的分析和過濾。

在國內現階段各級大型企業網站系統的安全措施還多數僅限于購置防火墻防毒墻等對病毒和IPS的防護,但是網頁非法篡改行為是利用操作系統和應用程序的漏洞和管理的缺陷進行攻擊,而這些公司原有的安全措施(如安裝防火墻、入侵檢測)則主要集中在網絡層上,無法對網頁篡改事件形成有效的監控和防護。

為什么我們說傳統防火墻阻止不了這類攻擊呢?因為這類攻擊偽裝成正常流量,沒有特別大的數據包,地址和內容也沒有可疑的不相配,所以不會觸發警報。最讓人害怕的一個例子就是SQL指令植入式攻擊(SQL injection)。在這種攻擊中,黑客利用你自己的其中一張HTML表單,未經授權就查詢數據庫。另一種威脅就是命令執行。只要Web應用把命令發送到外殼程序,狡猾的黑客就可以在服務器上隨意執行命令。另一些攻擊比較簡單。譬如說,HTML注釋里面往往含有敏感信息,包括不謹慎的編程人員留下的登錄信息。

WEB應用防火墻的出現就是為了專門解決這方面難題的,這種防火墻專門針對Web應用進行全面防護的設備,部署一個立體防護的層次,使其能自動智能化地對黑客的這些攻擊手段進行判別和防護應用防火墻通過執行應用會話內部的請求來處理應用層,它專門保護Web應用通信流和所有相關的應用資源免受利用Web協議或應用程序漏洞發動的攻擊。應用防火墻可以阻止將應用行為用于惡意目的的瀏覽器和HTTP攻擊,一些強大的應用防火墻甚至能夠模擬代理成為網站服務器接受應用交付,形象的來說相當于給原網站加上了一個安全的絕緣外殼。

Web應用防火墻實現的原理在于應用層訪問控制列表,這不同于IPS和傳統防火墻。整個應用層的訪問控制列表所面對的對象是大家一般所熟知網站的地址,網站的參數,在整個網站互動過程中所提交一些內容,包括HTTP協議報文內容,由于對HTTP協議完全認知,通過這個協議分析就可知道它是惡意攻擊還是非惡意攻擊,IPS只是做部分的掃描,而應用防火墻會做完全深層次的掃描。

Gartner統計:目前75%攻擊轉移到應用層,當企業的網站不斷遭到攻擊,原有的防火墻已經不能滿足企業對網絡攻擊的防御。因為應用層面非常廣,比如說Web應用,郵件應用,中間件應用等,應用在不斷增多,導致現在很多攻擊在應用層。客戶原有的防火墻,IPS不能進行全面的防御了。這就是博威特現在推出應用防火墻的初衷,即幫助客戶完全擋住應用層的攻擊。
 

 

【編輯推薦】

  1. Anchiva Web應用安全網關
  2. Web應用防火墻選購指南
  3. Web應用防火墻的功能與價值
  4. xss攻擊 Web安全新挑戰
  5. 百家爭鳴:web攻擊與web防護
責任編輯:張啟峰 來源: ZDnet
相關推薦

2011-03-25 11:18:51

2010-10-25 12:07:51

2013-07-04 10:16:24

2010-05-24 17:49:56

2011-05-10 09:17:01

2011-02-17 18:30:25

2011-02-15 18:38:49

2011-03-25 11:06:46

2021-06-25 18:35:30

Web應用防火墻

2010-07-12 11:33:52

2010-07-07 20:06:53

2011-07-30 12:57:24

2011-03-11 14:52:47

2012-12-03 11:16:50

2023-10-24 15:43:07

2010-07-12 11:41:55

2010-12-21 18:04:26

2009-04-28 09:12:35

Web應用防火墻梭子魚

2009-04-29 14:51:18

2010-08-30 10:18:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品在线一区二区三区 | 久草资源在线 | 成人网在线 | 密色视频 | 亚洲精品一区二区三区在线 | 操视频网站| 伊人艹 | 91亚洲国产成人精品一区二三 | 喷水毛片 | av在线一区二区三区 | 91社区在线观看播放 | 欧美日韩成人影院 | 国产精品国产a | 看一级毛片 | 激情欧美日韩一区二区 | 超碰网址 | 欧美日韩在线综合 | 国产一区二 | 欧美色综合一区二区三区 | 国产成人精品一区二三区在线观看 | 91久久精品一区二区三区 | 久久亚洲视频网 | 91av在线看| 日韩欧美国产成人一区二区 | 欧美成人一区二区 | 久久综合九九 | 亚洲国产激情 | 色爱综合网 | 亚洲综合色视频在线观看 | 亚洲成人精品久久 | 成人在线视频免费观看 | 最新中文字幕第一页视频 | av中文字幕在线 | 欧美成人一区二区三区片免费 | 色呦呦网站 | 成人免费观看男女羞羞视频 | 成人在线一区二区三区 | 99色播 | 成人精品在线视频 | 精品视频一区二区三区 | 成人欧美一区二区三区黑人孕妇 |