国产区h_又爽又黄禁片1000视频vr_91完整版_91视频看_久久精品国产一区二区三_成人app网址

返回顶部

产品新闻

web应用防火墙为何不被“重视”,如何才能被“重用”?

日期:2018-07-04 点击:     关键词:web应用防火墙

2018-07-04
web应用防火墙为何不被“重视”,如何才能被“重用”?如今,WEB应用已经与企业核心业务系统密不可分,如网上银业、网上营业厅等均以WEB为载体。因此,显得web应用防护显得尤为重要。WEB应用防火墙专注于WEB应用系统和网站的应用层防护,解决了传统网络防火墙难以应对的问题。

web应用防火墙为何不被“重视”

1、Web应用发展太快种类太多。


web应用防火墙

今天,几乎每家公司都有内部或定制Web应用,用不同的编程语言、框架和平台开发。90年代的CGI脚本搭配使用第三方API和Web服务的复杂AJAXWeb应用的情况也不少见。另外,Web开发者几乎每天都要升级更新他们的应用来适应业务需求。很明显,这么一个动态的多样化的环境,即使最好的WAF加上最有能力的工程师,也很难保护周全。

2、业务优先级压过网络安全。

WAF误封合法网站用户的情况几乎无法避免。通常,在第一起某客户因无法享受服务怒而转投竞争对手的事件进入到管理层视线之后,WAF就绝对会被设置成只检测不动作模式了(至少要到下一次质量体系评定审计)。

3、无力防护高级Web攻击。

从设计上,WAF就不能防护未知应用逻辑漏洞,或者需要对应用业务逻辑有着透彻了解的漏洞。很少有创新者会尝试使用结合了IP信誉、机器学习和行为检测白名单的增量式规则集来防护此类漏洞。这些东西都需要经过复杂而漫长的学习周期,而且还没那么靠得住。
 

企业在考虑Web应用防火墙时,应考虑平台(设备、应用交付控制器组件、云服务)、部署和管理的简易性、保护功能,以及与企业已有的动态应用安全扫描器的集成。例如,那些已经被扫描器确认的漏洞是不是能够由Web应用防火墙生成真正实用的特征签名。

除了安全效率,成本也是一个需考虑的重要因素,当然,Web应用防火墙作为独立的一层安全方案,与其它技术相比,成本并非决定性因素。还有,还要考虑正常运行时间、弹性、受保护资产的危险程度、收入与风险的衡量标准等都是购买时需要考虑的因素。

由于每个企业都有不同的安全需要,因而定制应用程序的防御使其匹配具体的业务环境也很重要。所以,建议企业确保其Web应用防火墙包含一种学习引擎特性,还要能够使返回的虚假情报最少化,对应用程序的会话管理进行补充,保护应用程序使其免受基于会话的攻击。最好能够与已有的企业系统相集成,并且不会影响已有基础架构的性能,记录所有应用程序、用户、威胁的通信,以便于日后的分析和取证。

 

400-0806-056
主站蜘蛛池模板: 午夜影院观看 | 久久精品青草社区 | 精品久久久久久中文字幕一区 | 国产做爰又粗又大又爽动漫 | 国产午夜无码片在线观看 | 精品无人区一区二区三区a 精品午夜福利1000在线观看 | 日日摸夜夜爽无码毛片精选 | 成人福利网站在线看视频 | 91亚洲精品第一综合不卡播放 | 夜夜躁狠狠躁日日躁视频 | 国产一级一片免费播放视频 | 亚洲熟伦熟女新五十路熟妇 | 亚洲精品在线看 | 在线观看aaa | 亚洲精品国产成人中文 | 亚洲欧美另类色妞网站 | 成人国产欧美大片一区 | 青青青在线免费 | 日日av色欲香天天综合网 | 午夜免费在线 | 日韩中字在线 | 四虎影视 | 国产成人a级毛片 | 久操免费| 三级做爰视频三级 | www久久精品| 九九精品视频在线 | 九九99久久精品午夜剧场免费 | 特级淫片国产免费高清视频 | 人体内射精一区二区三区 | 激情毛片视频在线播放 | 人妻忍着娇喘被中进中出视频 | 国产观看 | 亚洲欧美中文日韩v在线观看 | 狠狠香蕉| 青青草国产在线视频 | 免费观看成年人视频 | 国内精品久久久久久久久野战 | 国产精品一区二区三区免费 | 午夜天堂精品久久久久 | 7799国产精品久久久久99 |