精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何評價、選擇和實施Web應用防火墻

安全
Web應用防火墻(Web application firewall,WAF)主要用來保護Web應用免遭跨站腳本和SQL注入等常見攻擊。WAF位于Web客戶端和Web服務器之間,分析應用程序層的通信,從而發現違反預先定義好安全策略的行為。

Web應用防火墻(Web application firewall,WAF)主要用來保護Web應用免遭跨站腳本和SQL注入等常見攻擊。WAF位于Web客戶端和Web服務器之間,分析應用程序層的通信,從而發現違反預先定義好安全策略的行為。

盡管某些傳統防火墻也能提供一定程度的應用認知功能,但是它不具備WAF的精度和準度。舉例來說,WAF可以檢測一個應用程序是否按照其規定的方式運行,而且它能讓你編寫特定的規則來防止特定攻擊行為的再次發生。

WAF也不同于入侵防御系統(IPS),兩者是完全不同的兩種技術,后者是基于簽名,而前者是從行為來分析,它能夠防護用戶自己無意中制造的漏洞。

目前WAF的主要推動因素之一是支付卡行業數據安全標準(PCI DSS),該標準主要通過兩個辦法來驗證是否合規:WAF和代碼審查。另外一個推動因素是,人們越來越多的認識到攻擊已經開始由網絡轉移到應用程序。根據WhiteHat Security公布的一份研究報告,從2006年1月到2008年12月間對877個網站進行了評估,結果發現82%的網站至少存在一個高危或緊急安全漏洞。

WAF的主要特性

Web應用防火墻市場仍然不確定,有很多不同的產品被歸類到WAF范疇。研究機構Burton Group的分析師Ramon Krikken表示,“很多產品提供的功能遠遠超出了我們通常認為防火墻應該具有的功能,這使得產品的評價和比較難以進行。”此外,通過將已有的非WAF產品整合到綜合產品中的方式,新廠商開始進入市場。

根據研究和咨詢公司Xiom創始人Ofer Shezaf提供的清單,下面列出Web應用防火墻應該具備的特性:

·深入理解HTTP。WAF必須全面深入分析和解析HTTP的有效性。

·提供明確的安全模型。明確的安全模型只允許已知流量通過,這就給應用程序提供了外部驗證保護。

·應用層規則。由于高昂的維護費用,明確的安全模型應該配合基于簽名的系統來運作。不過由于web應用程序是自定義編碼,傳統的針對已知漏洞的簽名是無效的。WAF規則應該是通用的,并且能夠發現像SQL注入這樣的攻擊變種。

·基于會話的保護:HTTP的最大弱勢之一在于缺乏嵌入式的可靠的會話機制。WAF必須實現應用程序會話管理,并保護應用程序免受基于會話的攻擊和超時攻擊。

·允許細粒度政策管理。例外政策應該只對極少部分的應用程序執行,否則,可能會造成重大安全漏洞。

WAF的選擇標準

開放網絡應用安全計劃組織(OWASP)主要工作是改進應用軟件的安全性。以下是OWASP提出的WAF的選擇標準:

·幾乎不出現誤報(即,從不拒絕授權請求)
·默認防御強度
·具備易學模式
·預防的攻擊類型
·具備將單個用戶限定在當前對話中可見的能力
·配置預防像緊急補丁等特定問題的能力
·波形因數:軟件與硬件(通常硬件優先)

選擇WAF首要考慮的問題

WAF與源代碼掃描

WAF不能修復應用程序只能進行實時保護的特點,過去一直備受指責。有些廠商甚至避免使用“WAF”術語形容他們的產品,而是代之以“應用層意識”或“應用層智能”。不過,現在人們已經越來越普遍地認為,通過正確的實施,WAF能夠成為多層安全模型中的重要組成部分,因為當人們修補應用程序漏洞的時候WAF可以提供保護。

正如WhiteHat Security公司的創始人Jeremiah Grossman在博客中堅持的那樣,應用程序中攻擊和漏洞太多,根本來不及修復代碼本身。他主張,通過評估發現的漏洞應該作為自定義規則嵌入WAF中,這樣就能為減輕當前狀況并為過后再修復問題提供選擇。

Gartner公司則建議客戶考慮采用技術手段消除應用程序漏洞。在花錢購買設備之前,用戶首先應該考慮一下,是否通過更強大的系統開發生命周期和使用源代碼掃描器等工具來消除漏洞。WAF對于那些不容易改變的應用程序是非常有用的。
雖然一小部分風險承受力低的公司需要采用上述兩種方法進行安全防護,但是對于大多數公司而言,采用其中任意一種方法就足夠了。

硬件設備與軟件

Jarden Consumer Solutions公司負責全球網絡服務和運作的IT主管Jack Nelson表示,他們之所以選擇Check Point軟件技術VPN-1/FireWall-1集成網絡智能技術的一大原因在于,能夠有效的對這兩者進行配置。Jarden公司有個沒有配備IT維護人員的遠程辦公室,因此Nelson使用基于軟件的版本解決方案,當現有WAF失效的時候辦公室管理人員就可以輕松地將任何電腦配置為WAF。Nelson表示:“這比再買一個防火墻更靈活,比快速反應維護費更便宜。”這種界面足夠簡單,不需要防火墻專家配置,另外授權是基于密鑰的,因此可以遠程應用。

在北美的幾個小辦公室里,Nelson使用Check Point設備,因為他發現這種設備更便于管理和提供支持。

內置與外帶

決定部署內置WAF還是外帶的WAF是非常關鍵的,并不是所有WAF都支持這兩種模式。包含不同部署模式的產品并不多見。

選擇WAF的宜與忌

宜:切實弄懂單機和集成產品的不同

弄清兩種供應商的不同是非常重要的,一種供應商將WAF功能集成到現有應用交付和網絡安全產品中,而另一種供應商則專門生產應用程序安全產品。選擇供應商的決定因素很多,如系統中已經安裝的程序,客戶需要的安全級別,客戶需要專有產品還是功能齊全的產品等。

安全專家表示,致力于應用交付的產品對于應用安全而言是遠遠不夠的,因為這類產品不包括像了解引擎和會話意識等計算密集型功能。了解引擎可以使WAF了解應用軟件的行為并生成政策建議。會話認知可以讓WAF實時地建立動態的、基于會話的規則,并使用這些規則來判斷隨后的請求是否有效。

Nelson在公司的虛擬專用網絡和外部網絡應用程序中使用Check Point的集成產品。集成產品可以處理廣泛的安全組件,而不只是一個特定于應用程序的防火墻,這一點是非常重要的。“我們希望在不犧牲性能和可管理性的前提下能夠加強功能性。”他說。

同時,汽車零部件供應商AutoAnything.com公司則采取相反的做法,他們使用Breach Security的單機WAF來保護電子商務的安全。 “一個公司將很多事情都做好是不可能的。 ”其CTO Parag Patel表示。

忌:不要把WAF當成靈丹妙藥

許多公司為了PCI合規的目的開始使用WAF,然而,分析師警告稱,不要將WAF作為通過合規檢測的產品項目。

“我見過很多錯誤的做法,”Young補充說,“很多人認為,只要買了防火墻就可以打發審計員,但是事實并非如此,必須定制適合自身環境的應用程序防御配置才行。”

宜:看看超越傳統WAF功能的增強功能

Krikken表示,雖然傳統的WAF客戶都是安全團隊,不過現在很多WAF產品開始引起了更多普通客戶的關注,這要歸功于WAF新增加的的分析功能、單點登陸支持和Web服務安全的集成功能。這也是為什么他建議WAF評價應該包括企業架構、應用實施和軟件開發的負責人的原因。“這將改善解決方案安全方面的信心,以及減輕可用性和性能問題。 ”他說。

事實上,一家全球性能源公司決定應用WAF的目的是滿足該公司服務導向架構(SOA)部署安全服務的需要。該公司的總設計師決定采用Reactivity XML加速器安全裝置,在該業務被思科收購后,思科將其轉變為ACE WAF。當能源公司決定購買一個面向因特網的WAF時,思科向其保證可以利用ACE將兩種功能整合在一起,既滿足其內部的SOA需求,又保護其Web應用程序的安全。

宜:關注WAF的性能監測功能

應用監測作為WAF的非傳統用法,正日益流行和普及。WAF能夠檢測性能問題,或者是檢測應用程序是否因為無效鏈接而造成錯誤網頁等問題。

忌:不要認為有了WAF就一勞永逸

Krikken表示,雖然可以使用黑名單規則來保證基本的安全,但是還是需要準備好為最簡單的web應用程序投入持續的時間和精力。“即使有規則模板和學習引擎,為了提高有效性和降低報錯,還是需要經常對系統進行初步調整和持續定制。”他說。
在全球能源公司,總設計師稱用思科的WAF可以在兩小時內配置一個應用實例。不過,他希望有更多的像特點過濾等配置方面的最佳操作指南,而不是客戶自己摸索著操作。
 ”
宜:關注學習引擎功能

有了學習引擎,WAF可以學習和了解應用程序,進而創建甚至執行規則。Krikken表示,在動態環境中,最好讓WAF對異常行為作出提醒而不是直接阻止。

Patel用了幾個月Breach的學習引擎,他稱其為簡化的網絡應用程序。Patel的團隊回顧那段時間的工作時發現,Breach的學習引擎可以標記不規則行為。Patel表示:“你需要一定程度的舒適性,它會作出正確的決定 ”然而,隨著時間的推移,Patel希望實現自動攔截功能。“隨著我們網站流量的增大,WAF判斷違規操作并第一時間關閉那些企圖是非常必要的。 ”他說。

舉例來說,WAF阻止其競爭對手處理網站上的產品數據,其中包括數以百萬計的庫存(SKUs)和價格信息。 “如果我們看到有人按周或按月檢查數據,這表示我們的競爭情報蒙受了重大損失。 ”Patel說。

宜:關注企業級應用

Jarden公司的Nelson選擇Check Point安全產品的部分原因就是為了滿足企業級應用,其控制臺功能可以實現對全公司所有防火墻的集中管理。他特別喜歡的功能就是將所有的防火墻集中到所謂的“容器”中,并在這些容器內應用不同的策略。

與此同時,一家營養品制造商的安全通訊工程師表示,其使用的梭子魚系統(Barracuda system)的最大優勢在于它的可擴展性。該公司使用WAF的主要動機是為那些需要接收來自世界各地郵件的用戶提供安全的web電子郵件界面。同時WAF也被用來阻止應用層攻擊。

安全工程師希望,不管用戶在什么地方,只要向用戶提供一個單一的URL,他們就可以接收電子郵件,他還希望在不中斷的情況下能夠擴大系統范圍。因為他可以在不需要新IP地址的情況下添加額外的WAF設備。“如果開始被重載,我們必須做的事情就是使用另外一個設備,將兩個設備整合在一起,獲得雙倍能力。”他說。

 

責任編輯:Oo小孩兒 來源: 51cto.com
相關推薦

2011-03-25 11:18:51

2010-12-13 09:21:00

2010-10-25 12:07:51

2010-05-24 17:49:56

2011-03-25 11:06:46

2010-07-07 20:06:53

2021-06-25 18:35:30

Web應用防火墻

2010-07-12 11:33:52

2011-02-17 18:30:25

2011-05-10 09:17:01

2011-02-15 18:38:49

2011-09-10 20:33:58

Web應用防火墻 PC規則遵從源代碼

2010-07-12 11:41:55

2010-12-21 18:04:26

2012-04-06 17:08:09

2011-02-28 09:58:25

2025-07-04 08:21:34

2009-04-29 14:51:18

2010-08-30 10:18:24

2009-04-28 09:12:35

Web應用防火墻梭子魚
點贊
收藏

51CTO技術棧公眾號

禁断一区二区三区在线| √8天堂资源地址中文在线| 日本不卡123| 久久夜色精品国产欧美乱| 被黑人猛躁10次高潮视频| 手机av免费在线| 欧美日韩免费看片| 一根才成人网| 国产日韩在线不卡| 亚洲r级在线观看| 日本中文字幕在线免费观看| 欧美影院三区| 精品国产一区二区三区四区四| 国产欧美在线一区| 巨大荫蒂视频欧美大片| 国产91精品免费| 国产精品福利在线| 免费一级特黄特色大片| 成人精品久久| 亚洲精品国产拍免费91在线| 亚洲va综合va国产va中文| 国产盗摄一区二区| 国产精品毛片久久久久久| 国产精品果冻传媒潘| 在线观看毛片av| 伊人久久成人| 美日韩在线视频| 国产7777777| 美女视频亚洲色图| 日韩欧美视频在线 | 欧美午夜电影在线观看| 国产亚洲福利一区| 亚洲精品女人久久久| 精品午夜av| 欧美这里有精品| 波多野结衣家庭教师在线播放| 黄色一级大片在线免费看产| 国产午夜精品美女毛片视频| 国产区一区二区三区| 国产丝袜在线视频| 久久精品国产精品亚洲红杏| 国产成人在线播放| 久久久精品免费看| 欧美极品影院| 奇米777国产一区国产二区| 欧美日韩一区视频| 99福利在线观看| 国产福利电影在线播放| 一卡二卡三卡日韩欧美| 这里只有精品66| av在线之家电影网站| 久久久久久久综合日本| 蜜桃91精品入口| 色猫av在线| 91免费观看视频| 精品一区二区国产| 日韩电影网址| 91久色porny| 久久久久se| 日韩午夜影院| 国产欧美日韩在线| 日韩在线三区| av在线电影观看| 国产精品美女视频| 亚洲春色在线视频| 日韩大片在线永久免费观看网站| 国产精品对白交换视频 | 天天干天天爱天天操| 粉嫩aⅴ一区二区三区四区| 99re在线| 天堂中文网在线| 久久久亚洲精品石原莉奈| 日本婷婷久久久久久久久一区二区| 深夜福利在线看| 成人精品一区二区三区四区 | 黄色毛片在线看| 久久精品夜色噜噜亚洲a∨| 欧洲精品在线一区| 777电影在线观看| 自拍偷拍欧美精品| www国产免费| 国产高清视频色在线www| 欧美日韩在线免费| 好男人www社区| 中文字幕日本一区| 精品精品国产高清一毛片一天堂| 久久久国产精品无码| 日本a在线天堂| www.成人.com| 亚洲精品乱码久久久久久日本蜜臀| 97久久国产亚洲精品超碰热| 色老头在线一区二区三区| 91久久精品日日躁夜夜躁欧美| 国产原创精品在线| 亚洲精品v亚洲精品v日韩精品| 日韩不卡在线观看| 天堂网中文在线观看| 国产精品v欧美精品v日本精品动漫| 91精品国产自产91精品| 中文字幕第31页| 成人性色生活片| 视频一区视频二区视频| 在线看福利影| 欧洲一区二区三区在线| 日本成人在线免费| 国产麻豆精品久久| 欧美成人中文字幕在线| 少妇高潮av久久久久久| 国产成人自拍在线| 欧美一区二区三区四区在线观看地址 | 手机在线中文字幕| 亚洲激情成人| 国产精品主播视频| 特黄视频在线观看| 自拍偷拍亚洲激情| 国产精品亚洲αv天堂无码| 国产精品一区二区三区av| 精品无人国产偷自产在线| 熟女av一区二区| 美女诱惑一区| 国产精品二区三区四区| 欧美边添边摸边做边爱免费| 欧美日韩国产精品一区| 被黑人猛躁10次高潮视频| 成人激情视频| 国产999精品视频| 男人天堂综合网| 亚洲精品高清视频在线观看| 我看黄色一级片| 亚洲系列另类av| 欧美激情一区二区三区成人| 国产精品久久欧美久久一区| 国产肉丝袜一区二区| 在线亚洲人成电影网站色www| 中文字幕日韩精品久久| 超碰超碰人人人人精品| 精品国产免费久久 | 日本在线视频1区| 一级做a爱片久久| 91视频免费入口| 国产精品国产三级国产在线观看| 国产精品成人一区| 国产一区二区三区福利| 日韩欧美精品网址| 国产xxxxxxxxx| 亚洲大胆在线| 国产亚洲情侣一区二区无 | 日韩免费在线免费观看| 免费看国产片在线观看| 一区二区三区日韩欧美精品| 少妇性l交大片7724com| 欧美在线视屏| 147欧美人体大胆444| 免费观看久久久久| 精品视频资源站| 男女全黄做爰文章| 极品美女销魂一区二区三区免费| 91手机视频在线| 国产精品1区| 欧美俄罗斯乱妇| 理论片中文字幕| 亚洲成人动漫精品| 中文文字幕文字幕高清| 亚洲欧美日韩国产一区二区| 久久久久网址| 成人精品国产亚洲| 久久精品国产一区二区三区| av加勒比在线| 亚洲成人av一区二区三区| av2014天堂网| 免费看的黄色欧美网站| 日本一区视频在线观看| 日本a人精品| 欧美国产日韩一区二区在线观看 | 国产午夜精品全部视频播放| 中文字幕免费观看视频| 亚洲人xxxx| 国产+高潮+白浆+无码| 久久精品道一区二区三区| 亚洲春色综合另类校园电影| 精品国产不卡一区二区| 91国产美女在线观看| 国产乱理伦片a级在线观看| 欧美绝品在线观看成人午夜影视| 黑人巨大精品欧美一区二区小视频| 午夜在线观看一区| 米奇777在线欧美播放| 在线一区日本视频| 午夜视频在线观看精品中文| 欧美制服第一页| 麻豆传媒免费在线观看| 亚洲福利在线看| 在线观看黄色国产| 午夜国产不卡在线观看视频| 日韩av片在线| 不卡高清视频专区| 一区二区三区视频网| 欧美日韩亚洲一区三区| 奇米视频888战线精品播放| 久久gogo国模啪啪裸体| 欧美孕妇毛茸茸xxxx| 成人av福利| 亚洲视频欧美视频| 丰满熟妇乱又伦| 欧美性色aⅴ视频一区日韩精品| 久操免费在线视频| 欧美国产日韩在线观看| 在线观看免费不卡av| 国产欧美一级| 免费网站在线观看视频| 日韩免费视频| 蜜桃91精品入口| 成人激情自拍| 91中文精品字幕在线视频| 日韩天堂在线| 97久久久免费福利网址| 国产精品刘玥久久一区| 亚洲一品av免费观看| 欧美视频一二区| 欧美一区二区成人6969| 最近国语视频在线观看免费播放| 欧美午夜丰满在线18影院| 曰本女人与公拘交酡| 国产精品嫩草久久久久| xxxxx在线观看| 91首页免费视频| 最新国产精品自拍| 激情综合五月婷婷| 国产一级做a爰片久久| 先锋影音久久| 亚洲欧美日韩国产综合| 美女搡bbb又爽又猛又黄www| 精品中文字幕一区二区小辣椒| 国产三级三级三级看三级| 国产精品亚洲产品| 波多野结衣之无限发射| 国内久久视频| 日韩欧美精品免费| 欧美三级黄美女| 老司机激情视频| 女人色偷偷aa久久天堂| 亚洲永久激情精品| 日韩av在线播放网址| 色婷婷精品国产一区二区三区| 亚洲电影一级片| 久久综合精品一区| 亚洲精品国产精品粉嫩| 免费久久一级欧美特大黄| 欧美性生活一级片| 久久av一区二区三区漫画| 美女一区2区| 麻豆av一区| 竹菊久久久久久久| 日韩国产一区久久| 日韩欧美中文| 91制片厂免费观看| 亚洲欧美在线专区| 国产精品无码电影在线观看| 精品白丝av| 男人操女人免费软件| 美女国产一区| xxxx一级片| 精品亚洲国内自在自线福利| 国产男女无遮挡猛进猛出| 高清av一区二区| 毛茸茸多毛bbb毛多视频| 久久久激情视频| 999精品久久久| 一区二区三区中文字幕在线观看| 久久久久免费看| 欧美午夜无遮挡| 中文字幕一区二区人妻痴汉电车| 欧美日韩高清一区二区不卡| 国产suv一区二区| 亚洲精品国产综合区久久久久久久 | 精品一区二区三区日本| 最新国产一区| 国产精品jizz在线观看老狼| 黄色欧美日韩| 激情五月亚洲色图| 国产中文字幕精品| 丰满岳乱妇一区二区| 久久久久久毛片| 国产在线一卡二卡| 精品国产91久久久久久老师| 中文字幕男人天堂| 精品国产青草久久久久福利| 国产尤物视频在线| 久久影院中文字幕| √天堂8资源中文在线| 国产精品99久久久久久久久 | 91久久视频| 成年人免费在线播放| 精品一区二区久久久| 欧美xxxx×黑人性爽| 中文字幕av一区 二区| www.av视频在线观看| 欧美日韩一区二区在线观看视频| 亚洲av无码国产精品永久一区| 亚洲情综合五月天| 羞羞污视频在线观看| 国产激情久久久| 18国产精品| 日韩欧美精品一区二区三区经典 | 激情综合网婷婷| 国内成人自拍视频| 国产麻豆天美果冻无码视频| 亚洲欧美日本韩国| 波多野结衣二区三区| 日韩欧美国产麻豆| aaa在线观看| 97视频在线观看成人| 中文幕av一区二区三区佐山爱| 欧美日本韩国一区二区三区| 国产精品啊啊啊| 99国产精品久久久久久| 久久蜜臀精品av| 国产精品999久久久| 欧美一区二区三区四区久久| 搞黄视频免费在线观看| 欧美一区二区三区图| 99热这里只有精品首页 | 欧美丰满美乳xxx高潮www| 姝姝窝人体www聚色窝| www.久久久久久.com| 亚洲成人av观看| 欧美高清性xxxxhdvideosex| 韩日欧美一区| 久久人人爽人人片| ...中文天堂在线一区| 中文字幕在线观看视频免费| 亚洲精品资源美女情侣酒店| 678在线观看视频| 粉嫩av一区二区三区免费观看| 亚洲不卡av不卡一区二区| 午夜两性免费视频| 欧美激情综合五月色丁香| 久久国产视频一区| 精品视频久久久久久久| 91超碰在线免费| 精品久久久久久中文字幕动漫| 合欧美一区二区三区| 欧美69精品久久久久久不卡| 亚洲精品老司机| 精品久久久久久亚洲综合网站| 精品国产依人香蕉在线精品| 亚洲国产精选| 日本特级黄色大片| 国产一区二区精品在线观看| 精品国产视频一区二区三区| 91精品国产黑色紧身裤美女| 成人国产免费电影| 91网站在线看| 欧美精品午夜| 亚洲精品久久一区二区三区777| 成人影院大全| 国产亚洲欧美视频| 伊人久久综合一区二区| 欧美一二三四五区| 玖玖精品视频| 国产三级精品三级观看| 欧美精品久久99久久在免费线| 国内外激情在线| 91|九色|视频| 日韩视频免费| 97超碰在线资源| 欧美日韩精品久久久| 黄色网页网址在线免费| 91精品国产综合久久久久久丝袜 | 性色av一区二区三区免费| 极品一区美女高清| 国产精品视频一区二区三区四区五区| 久久久国产一区二区三区四区小说 | 国产精品18毛片一区二区| 国产一区二区三区的电影 | 色哟哟无码精品一区二区三区| 午夜电影网亚洲视频| 国产粉嫩一区二区三区在线观看| 成人亚洲欧美一区二区三区| 狠久久av成人天堂| 欧美特黄一区二区三区| 欧美日韩国产高清一区| 欧美激情成人动漫| 欧美日韩在线精品| 久久成人羞羞网站| 久草成人在线视频| 亚洲精品一区中文字幕乱码| 99re8精品视频在线观看| 日韩欧美国产综合在线| 国产精品久久久久久户外露出| 亚洲国产精品久久久久爰性色| 欧美在线精品免播放器视频| 97国产精品| aaaaaav| 69久久99精品久久久久婷婷 | 成人免费xxxxx在线观看| 韩日精品在线| a一级免费视频| 日韩电影中文字幕一区| 国产一区2区在线观看|