《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 設計應用 > Web應用防火墻能否使企業(yè)安全策略復雜化
Web應用防火墻能否使企業(yè)安全策略復雜化
TechTarget中國
Kevin Beaver
摘要: 盡管有很多媒體都有關于使用web應用防火墻的報道,但是我們必須了解這些設備只是解決企業(yè)網(wǎng)絡安全問題的一部分。即使如此,用戶還必須知道web應用防火墻問題大量存在著。
Abstract:
Key words :

盡管有很多媒體都有關于使用web應用防火墻的報道,但是我們必須了解這些設備只是解決企業(yè)網(wǎng)絡安全問題的一部分。即使如此,用戶還必須知道web應用防火墻問題大量存在著。

一直以來,管理層都有一個誤解,他們認為只要有防火墻,網(wǎng)絡就會正常。而且經(jīng)銷商會更加誤導這種錯誤的理解,他們推崇web應用防火墻作為最佳解決方案——同時可以實現(xiàn)PCI DSS的需求。實際上,和其他周邊-中央安全設備一樣,如果web應用防火墻沒有合理地設置來保護所需的一切的話,包括外部和局域網(wǎng)上-----他們很可能會創(chuàng)建錯誤的安全檢測。

web應用防火墻可以保證基于Web的惡意軟件不踏足你的企業(yè)內部。它也可以阻止黑客利用漏洞進入OSI第7層,反過來說,它可以防止進一步的侵入。然而,對于web應用防火墻還存在一些問題。

使用web應用防火墻的問題

WAF最顯著的問題是它不能阻止某些必須防范的攻擊。WAFs聲稱可以通過滲透測試工具來檢測攻擊,如用Metasploit來獲取一臺未打補丁的web服務器的遠程命令提示符或者輕松下載編譯開發(fā)代碼來觸發(fā)OpenSSL緩沖溢出區(qū)。其實這也未必---特別是當攻擊通過SSL實現(xiàn)時。

WAF也會被誤用來解決已知的安全問題,雖然他們不能真正的解決。比如,我最近遇到的情況,有人想部署WAF來解決隱碼攻擊。短期內這沒什么,但依靠虛擬補丁并不能真正修復。事實上,這種做法會掩蓋問題,久而久之導致更大的安全隱患。

除了web應用防火墻還有其他選擇嗎?

如果你考慮在你的環(huán)境中添加WAF,請首先考慮你的現(xiàn)有設備。使用另一個物理設備可能會增添復雜性,而復雜性是安全的天敵。許多基礎防火墻都有HTTP檢測功能。找找看你有沒有像WAF一樣的功能。我看過類似的很多案例,這些設備本來就有WAF功能,而用戶卻不知道。當然把WAF功能作為單獨模塊添加到現(xiàn)存的防火墻中也是有可能的。

使用web應用防火墻的方法

只是開啟WAF功能并不能保護你所有的網(wǎng)絡。為了最優(yōu)化你的配置,你必須清楚你運行的基于Web的系統(tǒng)平臺(包括其他人管理的系統(tǒng))。你還要了解你Web應用程序上的業(yè)務邏輯。白名單和行為分析技術發(fā)現(xiàn)某些WAFs適合創(chuàng)建具體的應用信息,但是這個過程會很復雜。

一個很好的調整保護的方法是使用Web弱點掃描工具,如AcunetixWeb弱點掃描器或WebInspect,然后設置測試用例,包括用WAF保護和不用WAF保護。一旦一切設置完成,最好在通過自動掃描和手動分析來建立全面的Web弱點評估系統(tǒng)。

總之,保持簡單是很重要的。這意味著在你的現(xiàn)存防火墻上使用WAF控制,或者需要浪費時間在很多不同的經(jīng)銷商上,看誰的方案能最好的滿足你和公司的需求。或者根本不需要WAF-----至少從目前來看是這樣的。

此內容為AET網(wǎng)站原創(chuàng),未經(jīng)授權禁止轉載。
主站蜘蛛池模板: 无毒不卡在线观看| 澳门开奖结果2023开奖记录今晚直播视频| 国产香蕉在线精彩视频| 中文字幕日韩wm二在线看| 欧美性最猛xxxx在线观看视频| 啊灬啊灬啊灬快灬深用口述| 五月激情综合网| 天堂а√在线中文在线| 久久丫精品久久丫| 欧美人妖视频网站| 伊人免费视频二| 联谊对象是肉食系警官第6话| 国产真实乱子伦精品| a在线观看网站| 成年女人免费视频播放体验区| 亚洲av之男人的天堂| 深爱婷婷激情网| 同桌好舒服好粗好硬| 黄页网址在线观看| 国产精品第一区揄拍无码| narutomanga玖辛奈本子| 无码成人精品区在线观看| 亚欧免费无码aⅴ在线观看| 欧美老人巨大xxxx做受视频| 免费精品国产自产拍观看| 芬兰bbw搡bbbb搡bbbb| 国产日韩欧美成人| 91九色视频在线观看| 女人扒开腿让男生桶爽动漫| 中文字幕第5页| 日韩亚洲欧美视频| 偷偷狠狠的日日高清完整视频| 色婷婷六月亚洲综合香蕉| 国产成人综合亚洲| 4ayy私人影院| 大地资源视频在线观看| 一级做a爰毛片| 无码天堂亚洲国产AV| 久久精品国产亚洲AV香蕉| 欧美巨大精品videos| 亚洲精品国产高清嫩草影院|