WEB应用防火墙之前世今生——误读

您购买的是WEB应用防火墙吗?

创新互联公司网站建设提供从项目策划、软件开发,软件安全维护、网站优化(SEO)、网站分析、效果评估等整套的建站服务,主营业务为成都做网站、成都网站建设、成都外贸网站建设重庆App定制开发以传统方式定制建设网站,并提供域名空间备案等一条龙服务,秉承以专业、用心的态度为用户提供真诚的服务。创新互联公司深信只要达到每一位用户的要求,就会得到认可,从而选择与我们长期合作。这样,我们也可以走得更远!

Web安全问题的技术根源和攻击方法的演进在全球范围内是一样的,所以不管在国内还是国外,WEB应用防火墙(WAF)必定会成为主流的Web应用安全解决方案。

不过,有些用户一度认为另外一个产品就是WEB应用防火墙,它就是网页防篡改系统。网页篡改始终是令国内网站头疼的Web安全问题。而且,此类攻击的数量还在呈现上升的趋势。政府门户网站、高校、企业、运营商的网站都出现过严重的网页篡改事件。因此,网页防篡改系统迅速流行起来。

网页防篡改系统是一种软件解决方案,它的防护效果直接,但是它的部署位置和基本原理决定了,它只能保护静态页面,而无法保护动态页面。梭子鱼公司中国总经理何平表示,为了解决这个问题,有些网页防篡改系统供应商提出在Web服务器上再安装诸如"SQL注入防护模块"的方案,但这会影响Web服务器性能,而且对动态页面的篡改方法远远不只是"SQL注入",这种打补丁的方案从长远来看是不行的。

何平笑称网页防篡改系统是乞丐版的WEB应用防火墙。而网页防篡改系统的不足,恰恰是WEB应用防火墙的优势。它部署在网络中,深入分析HTTP协议流量,在全面防御各种Web安全威胁的同时,对Web服务器没有任何干扰,从根本上解决了包括网页篡改在内的主要Web安全问题。

还有一类名为Web实时监控与检测的硬件产品,具有Web漏洞检测、网页篡改识别、木马检测、Web内容审计等检测技术;实现了对各种Web攻击、威胁和事件的一体化综合监控,能够自动化完成大规模网站的集中监控和安全态势分析工作。虽然该产品可以在很大程度上解决网站安全问题,但它在侧重检测的同时却缺乏足够的防御能力。为了主动防御未知威胁,它也必将发展演进为WEB应用防火墙。

何平指出,目前中国的WEB应用防火墙市场仍处在市场培育期。由于中国认证中心、公安部等权威机构尚未出台WEB应用防火墙产品的标准,所以一些只具备部分WAF功能的产品也打着WEB应用防火墙的旗号进行销售,混淆用户的试听,希望用户在购买WEB应用防火墙产品时擦亮眼睛,多进行分析比较。

【编辑推荐】

  1. WEB应用防火墙之前世今生——概况
  2. WEB应用防火墙之前世今生——缘起
  3. “SQL注入”的前世今生和防御思路
  4. 对搜狐、网易和TOM三大门户网站的SQL注入漏洞检测

当前题目:WEB应用防火墙之前世今生——误读
分享URL:http://www.csdahua.cn/qtweb/news11/521411.html

网站建设、网络推广公司-快上网,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 快上网