精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于云的WAF VS. 本地部署WAF

安全 應用安全 云安全
隨著應用程序格局的變化,我們用于保護企業系統及其處理數據的工具也在隨之發生變化。其中,WAF的發展就是調整老舊安全系統以保護現代化企業的一個主要示例。

Web應用防火墻(WAF)市場正在不斷壯大,這主要歸因于企業紛紛采用基于云的WAF服務。基于云的WAF服務一開始就立足于多租戶、基于云,從長遠來看它可以避免對遺留代碼進行成本高昂的維護。此外,它還提供了競爭優勢,因為發布周期更短,還可以迅速實施創新功能。

[[232727]]

隨著應用程序格局的變化,我們用于保護企業系統及其處理數據的工具也在隨之發生變化。其中,WAF的發展就是調整老舊安全系統以保護現代化企業的一個主要示例。

幾乎所有企業都有理由擔心在線泄露問題。黑客們不僅僅會針對網站實施攻擊活動,他們還會通過員工、客戶以及合作伙伴所使用的Web應用程序漏洞來實施入侵行為。由于企業應用程序中通常包含大量個人和企業隱私數據,因此必須部署更高級別的保護措施。

無數事實證明,在黑客入侵活動中,Web應用程序是造成泄露最主要的攻擊媒介。根據最新的Verizon數據泄露調查報告顯示,近一半的數據泄露事件都是由Web應用程序漏洞利用造成的,而就Equifax數據泄露案件而言,正確部署WAF就能夠阻止此次事件的發生。

云WAF需求

傳統意義上來說,WAF通常作為物理的、本地部署(on-premises)工具部署在Web服務器的前面,旨在保護Web應用和API遠離內外攻擊,尤其包括注入攻擊和應用層拒絕服務攻擊(DoS),監視和控制對Web應用的訪問,以及收集訪問日志用于合規/審計和分析。WAF最常采用嵌入式部署,作為一種反向代理系統,因為過去這是執行深入檢測工作的唯一途徑。

如今存在其他部署模式,比如透明代理或網橋。一些WAF還可以采用帶外部署模式(即OOB或鏡像模式),因而可處理整路的網絡流量。但是,并非每一項功能特性在所有這些部署模式下都可以發揮作用;對許多企業組織而言,反向代理是最流行的方案。近些年來,Web應用加大了使用傳輸層安全(TLS)加密的力度――基于需要嵌入式攔截流量(中間人)才能解密的密碼套件(cipher suite),因而減少了OOB部署的數量。

如果你把自己的網絡想象成一個受到圍墻(即你的防火墻)保護的堡壘,那么Web應用程序就像是這面墻上的一扇紗門——無論你已經部署了幾層防護,只要任何一個Web應用沒有得到合理的保護,都完全可能摧毀這一切。

隨著企業遷移至云端,應用程序也不再托管在他們的技術架構上。自此,他們也失去了對于應用程序使用方式、訪問者以及進出流量的可視性。近些年來,對于越來越多的企業而言,由廠商直接作為基于云的服務來交付的WAF(基于云的WAF服務)已成為一種更流行的方案,由最初的目標群——中型企業——擴大到更廣泛的企業。基于云的WAF服務通過將更規律的安全更新、更強的擴展性以及每月或每年的訂閱模式結合起來,以簡化管理實踐。

人們已經在檢測模式中運用了WAF很長一段時間,但是想要將其用于阻斷威脅可能還需要一段時間。因為WAF在提供了豐富信息的同時也產生了大量的誤報,這引發了安全團隊的擔憂。根據Imperva最新調查結果顯示,27%的安全團隊每天都會收到超過100萬次的安全警報,而53%的IT專業人員正在努力將重大安全事件與誤報區分開來。

在過去的四五年間,越來越多的企業希望獲得更好的Web應用程序支持,卻苦于缺乏相關領域的專業知識和人才。后來,他們開始將目光轉向日益增長的基于云的WAF市場,這些市場共享威脅數據并提供類似的支持服務,同時還能幫助企業更為輕松地實現部署和管理任務。

基于云VS. 本地部署WAF:區別和部署

本地部署(on-premises)和基于云的WAF之間存在一些主要差異,其中最大的差異在于其部署方式不同。本地部署WAF在數據中心運行,或通過“基礎設施即服務”(IaaS)作為虛擬機運行。而云WAF則以“軟件即服務”(SaaS)的形式出售,并通過Web界面或移動應用程序進行管理。本地部署WAF需要你自行處理容量規劃和復雜性;但是使用云WAF,這些工作都是由WAF提供商進行處理的。

雖然本地部署WAF具有開箱即用/即插即用的政策,但是管理員可以完全控制其公司的規則。本地部署系統更具可定制性和復雜性,讓管理員能夠調整應用程序與WAF的交互方式。但是,這也要求企業必須對這些數據進行監控,確保其無法訪問。

但是,基于云的WAF卻有所不同,其安全策略是由WAF提供商根據他們對威脅情況的看法進行預先定義的,以免客戶得到太多誤報。云WAF通常具有負載均衡,API,應用交付規則和DDoS保護等功能。但是,客戶通常不具備對于預置WAF的細粒度訪問權限。軟件由提供者托管在數據中心中,并由提供商負責保護它們。

至于究竟要選擇本地部署WAF還是云WAF,則需要根據你的具體業務需求,以及應用程序和數據的敏感程度進行綜合評估。有些企業會使用混合模式,即在本地部署硬件WAF以及在公共云中部署WAF即服務模式。例如,基于云的WAF可以放置在網絡邊緣,因為預先設置的WAF能夠分析復雜的內部威脅情況。

企業安全人員需要結合業務需求,弄清楚企業重心是否正在轉向云端,以及轉向云端的速度如何,當明確了企業業務發展路線之后,他們就可以決定自己想要的WAF部署模式究竟是本地還是云交付的WAF。

基于云VS. 本地部署WAF優缺點總結

作為網站運營方,該如何選擇適合自己的WAF呢?不同形態的WAF各有各的長處,但也有各自的缺點:

1. 硬件WAF優點:

  • 部署簡易,即插即用:硬件WAF只需串聯到交換機上,進行簡單的配置后即可實現Web安全防護。
  • 可承受較高的吞吐量:由于硬件防火墻基于硬件設備實現,一般情況下可承受較高的數據吞吐量。
  • 防護范圍大:由于硬件防火墻直接串聯到了交換機,所以在同一個交換機下的所有服務器,都處于防火墻的防護范圍之類。

2. 硬件WAF缺點:

  • 價格昂貴:目前安全行業中的硬件WAF,價格對于中小企業來說過于昂貴,動輒便是幾十萬甚至幾百萬。
  • 存在一定誤殺:由于硬件WAF是通過攻擊規則庫對異常流量進行識別,所以在業務系統復雜的情況下,可能存在一定誤殺導致正常功能被防火墻攔截導致影響正常業務。
  • 存在一定繞過機率:硬件防火墻對HTTP協議進行自行解析,可能存在與Web服務器對HTTP請求的理解不一致從而導致被繞過。

3. 云WAF優點:

  • 部署簡單,維護成本低:這也是云WAF最有價值和受用戶喜愛的一點,無需安裝任何軟件或者部署任何硬件設備,只需修改DNS即可將網站部署到云WAF的防護范圍之內。
  • 用戶無需更新:云WAF的防護規則都處于云端,新漏洞爆發時,由云端負責規則的更新和維護,用戶無需擔心因為疏忽導致受到新型的漏洞攻擊。
  • 可充當CDN:云WAF在提供防護功能的同時,還同時具有CDN的功能,在進行防護的同時還可以提高網站訪問的速率,CDN通過跨運營商的多線智能解析調度將靜態資源動態負載到全國的云節點,用戶訪問某個資源時會被引導至最近的云端節點從而提高訪問速度。

4. 云WAF的缺點:

  • 存在輕易被繞過的風險:云WAF的主要實現原理是通過將用戶的DNS解析到云節點實現防護,這樣一來,如果黑客通過相關手段獲取了服務器的真實IP地址,然后強制解析域名,就可以輕松繞過云WAF對服務器發起攻擊。
  • 可靠性低:云WAF處理一次請求,其中需要經過DNS解析、請求調度、流量過濾等環節,其中涉及協同關聯工作,其中只要有一個環節出現問題,就會導致網站無法訪問。必要時,只能手動切換為原DNS來保證業務正常運行,而域名解析需要一定時間,則會導致網站短時間無法正常訪問。
  • 保密性低:網站訪問數據對于一些企業、機構來說為保密數據,里面可能包含用戶的隱私或者商業信息,這些數據自行管控會相對安全,但是如果使用WAF,所有的數據會記錄到云端,這相當于數據被別人保管,可能存在一定的泄露風險。

分析利弊后,我們發現基于云的WAF更適合安全需求較低的中小型企業或者個人網站,對于安全需求較高的網站,如政府、金融、運營商等,云WAF可能無法滿足相關要求。對于任務密集型、基于Web的應用程序則需要專用或硬件類型的設備。但是,具體采用哪種WAF形式并不是“一方醫百病”的問題,企業可以根據自身情況,采用更廣泛的形式以支持各種網絡環境需求,從而實現更大程度的靈活性和安全性。

你需要讓團隊中了解安全性和應用程序的人知道不同類型的WAF的區別和利弊,告訴他們如何使用云WAF,以及如何有效且高效地實現云端遷移。

主要云服務提供商開始轉移市場

公有云中的早期WAF部署必須是第三方解決方案,因為當時的共有云提供商并不提供任何解決方案。如今,一些主要云提供商也已經具備了基礎的初級WAF服務,應用程序團隊正傾向于從亞馬遜和AWS處獲取解決方案。

至于具體選擇第三方解決方案還是云服務提供商的解決方案,主要取決于應用程序的性質和使用情況。如果你的應用程序極易遭受攻擊,建議你可以選擇第三方虛擬WAF或WAF即服務工具,這些工具目前可以為Web應用程序提供更好的防護。

如果該應用程序并不是很重要,且用戶相信云提供商會進一步完善自己的WAF服務,那么你可以選擇使用云原生(cloud-native)的工具。來自主要云服務提供商的WAF安全性尚未與第三方系統保持一致,但正在改善。

專家預計,隨著時間的推移,越來越多的工作負載轉移至云端,人們對于安全性的需求日盛,市場將會依據云IaaS供應商改善自身WAF的情況為其確立排位,最先完善其WAF的云IaaS供應商將占據絕對的市場競爭優勢。雖然他們的WAF服務還遠趕不上第三方解決方案,但是它們的突出優勢在于其成本要低得多。

專家預計,未來一年,安全管理人員可能會對開發團隊究竟是使用云原生保護還是第三方服務提出更多質疑,也將給與更多關注。

【本文是51CTO專欄作者“”李少鵬“”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-07-29 09:35:25

WAF溯源識別

2015-07-30 10:46:50

2010-10-25 12:15:02

WAF綠盟

2020-11-06 22:22:58

WAF騰訊云模式

2011-03-14 16:51:24

2012-12-24 13:50:54

2015-03-10 18:13:08

2012-11-23 16:30:16

2010-07-26 16:44:45

2013-06-03 10:02:53

WAF繞過

2016-09-29 23:05:44

2022-08-03 12:28:58

云WAF網絡攻擊Web應用防火墻

2013-04-09 10:15:13

公有云私有云混合云

2019-08-21 08:29:23

云計算內部部署軟件

2011-06-13 17:44:46

2019-02-19 08:45:41

2021-01-13 16:04:07

網絡On-Prem托管

2012-11-29 10:02:31

移動云應用BYOD策略移動應用程序

2012-02-08 09:36:57

虛擬化備份
點贊
收藏

51CTO技術棧公眾號

日韩精品免费一线在线观看| 亚洲影院久久精品| 国产在线视频91| 成人性生活毛片| 麻豆一区二区| 99爱视频在线| 国产免费av一区二区| 综合伊思人在钱三区| 欧美色图在线观看| 国产精品视频一二三四区| 欧美在线精品一区二区三区| 丝袜亚洲精品中文字幕一区| 北条麻妃久久精品| 久久久久9999| 成人51免费| 日本乱码高清不卡字幕| 大片在线观看网站免费收看| 久草在线网址| 国产成人久久精品77777最新版本| 7777免费精品视频| 国产成人久久久久| 精品久久成人| 亚洲精品视频在线观看视频| 少妇愉情理伦片bd| 精品无人乱码一区二区三区 | 成人性生交大片免费看小说| a v视频在线观看| 欧美黄在线观看| 国产亚洲欧美日韩一区二区| 性欧美18—19sex性高清| 台湾天天综合人成在线| 欧美午夜激情在线| 国产精品久久久久7777| 精品国产丝袜高跟鞋| 国产性色一区二区| 美女三级99| 内射无码专区久久亚洲| 高清在线观看日韩| 成人免费xxxxx在线观看| 成人免费视频国产免费| 在线亚洲免费| 91国产精品视频在线| 国产亚洲精品久久久久久无几年桃| 色婷婷热久久| 亚洲乱码一区二区| 一级黄色片毛片| 99re8这里有精品热视频8在线| 91精品国产综合久久久蜜臀粉嫩| 少妇黄色一级片| 影视一区二区三区| 日韩欧美亚洲一二三区| 国产性xxxx18免费观看视频| 蜜臀久久精品| 欧美日韩亚洲国产一区| 国产免费观看高清视频| 高清视频在线观看三级| 亚洲成av人综合在线观看| 被灌满精子的波多野结衣| 欧美6一10sex性hd| 一级日本不卡的影视| 一二三四中文字幕| 超碰在线网站| 无吗不卡中文字幕| 日韩欧美在线播放视频| 成人a在线观看高清电影| 欧美亚洲高清一区二区三区不卡| 中文字幕天天干| 色综合.com| 日韩欧美国产一区在线观看| 亚洲精品一区二区18漫画| 豆花视频一区二区| 日韩激情视频在线播放| 亚洲一区二区三区日韩| 99久久99视频只有精品| 欧美日本黄视频| 日本一级淫片免费放| 久久高清一区| 成人激情视频在线观看| 成人免费观看在线视频| 久久天天做天天爱综合色| 天堂资源在线亚洲视频| av免费网站在线观看| 亚洲成人高清在线| 999精品网站| 国产精品igao视频网网址不卡日韩 | 国产一区二区三区在线观看网站| 亚洲精品天堂网| 欧美日韩亚洲一区| 日本精品久久久久影院| 91在线你懂的| www.av精品| 亚洲乱码一区二区三区| 日本在线观看大片免费视频| 色综合网站在线| 超碰在线超碰在线| 蜜桃精品wwwmitaows| 久久久国产一区| 亚洲免费在线视频观看| 韩国av一区二区三区四区| 国产伦精品一区二区三区视频黑人| 日本护士...精品国| 亚洲人妖av一区二区| 丰满爆乳一区二区三区| 日韩黄色碟片| 日韩精品日韩在线观看| chinese全程对白| 久久激情一区| 亚洲v日韩v综合v精品v| 理论视频在线| 亚洲成人一区二区| 看看黄色一级片| 在线看成人短视频| 久久久久久九九九| 一区二区日韩在线观看| 久久久精品tv| 亚洲 自拍 另类小说综合图区| 欧美jizz18| 精品无人国产偷自产在线| 99热精品免费| 久久精品国产在热久久| 欧美精品一区在线发布| ririsao久久精品一区| 91麻豆精品国产综合久久久久久| 扒开jk护士狂揉免费| 黄色精品网站| 亚洲一区中文字幕| 日韩av中文| 91国内精品野花午夜精品| 黄色免费看视频| 欧美+日本+国产+在线a∨观看| 国产精品高潮呻吟久久av黑人| 无码精品在线观看| 亚洲福利国产精品| 美女流白浆视频| 亚洲色图国产| 成人免费xxxxx在线观看| av在线免费观看网| 在线免费不卡电影| 久久久视频6r| 天堂久久久久va久久久久| 久久草视频在线看| 中文在线аv在线| 日韩禁在线播放| 天天综合网入口| 久久一二三国产| 久久国产乱子伦免费精品| 网友自拍区视频精品| 欧美亚州一区二区三区| 天天干天天操av| 欧美日韩一区二区免费视频| 无码人妻aⅴ一区二区三区| 99热精品在线观看| 蜜桃传媒视频麻豆一区| 在线看片福利| 夜夜嗨av色综合久久久综合网| 中文字幕日韩免费| 国产午夜精品久久| 色国产在线视频| 99久久综合| caoporen国产精品| 岛国av在线网站| 亚洲欧美日韩国产成人| 成人黄色免费网| 自拍偷拍亚洲激情| 欧洲成人午夜精品无码区久久| 在线欧美一区| 欧美视频观看一区| 欧美一区=区三区| 九九九久久久久久| 欧美在线 | 亚洲| 色噜噜偷拍精品综合在线| 我想看黄色大片| 国产精品自拍av| 日本在线xxx| 大色综合视频网站在线播放| 成人激情av在线| 韩日毛片在线观看| 亚洲精品在线看| 亚洲一区二区三区网站| 一区二区在线观看视频| av无码av天天av天天爽| 捆绑变态av一区二区三区| 男女激烈动态图| 久久悠悠精品综合网| 国产精品精品视频| 色呦呦在线观看视频| 亚洲精品网址在线观看| 国产精品伦理一区| 婷婷中文字幕一区三区| 免费黄色国产视频| 波多野结衣中文字幕一区二区三区| 激情六月丁香婷婷| 亚洲精品国产偷自在线观看| 久久久水蜜桃| 成人动漫视频在线观看| 青青久久av北条麻妃黑人| 搞黄网站在线观看| 亚洲精品一区在线观看香蕉| av网站免费大全| 色婷婷综合激情| 久久成人国产精品入口| 欧美国产激情二区三区| www.男人天堂| 紧缚捆绑精品一区二区| 日韩在线视频在线观看| 91精品一区二区三区综合| 欧美日韩在线一区二区三区| 香蕉成人app| 国产美女扒开尿口久久久| 97人澡人人添人人爽欧美| 俺去啦;欧美日韩| 男女av在线| 亚洲第一av网| 精品久久人妻av中文字幕| 欧美在线视频日韩| wwwxxx亚洲| 亚洲国产一区在线观看| 69夜色精品国产69乱| 国产亚洲午夜高清国产拍精品| 日批免费观看视频| 精品亚洲国产成人av制服丝袜| 国产成人久久婷婷精品流白浆| 亚洲国产二区| 亚洲五码在线观看视频| 日韩在线观看电影完整版高清免费悬疑悬疑| 精品国产乱码久久久久软件| 日韩视频1区| 91久久精品国产91久久| 成人国产激情| 国产精品国产福利国产秒拍| 97se综合| 欧美在线观看一区二区三区| 俺来俺也去www色在线观看| 欧美成人剧情片在线观看| 日本中文字幕在线2020| 中文字幕精品一区久久久久| 天堂中文在线视频| 亚洲精品国产拍免费91在线| 99久久亚洲精品日本无码| 欧美日本一区二区三区四区| 中文字幕人妻丝袜乱一区三区| 色激情天天射综合网| 天堂网免费视频| 色婷婷精品大在线视频| 日韩免费av网站| 欧美在线一二三| 在线观看中文字幕码| 欧美日韩亚洲高清一区二区| 一区二区小视频| 欧美日韩国产高清一区二区三区| 成人免费一区二区三区| 欧美日韩精品一区二区三区四区| 中文字幕日日夜夜| 欧美裸体bbwbbwbbw| 国产欧美日韩成人| 精品少妇一区二区三区日产乱码| 精品人妻午夜一区二区三区四区 | 欧洲一区二区视频| 日韩激情电影| 国产精品高潮呻吟久久av野狼| 国产精品4hu.www| 国产欧美日韩精品丝袜高跟鞋| 999精品视频在线观看| 999视频在线观看| 国产精品xxx在线观看| 久久国产一区| 欧美成人激情| 国产乱子伦精品视频| 一区二区三区四区五区精品视频| 无码人妻丰满熟妇区毛片| 日本视频一区二区三区| 五月天六月丁香| 国产成人av影院| www.色天使| 中文字幕一区二区三中文字幕| 日韩va亚洲va欧美va清高| 性做久久久久久| 欧美性受xxx黑人xyx性爽| 91精品综合久久久久久| 四虎永久在线观看| 尤物九九久久国产精品的分类 | 国产精品v日韩精品v在线观看| 国产一区二区影院| 在线免费观看黄色小视频| 国产精品久久久久久久浪潮网站| 久久黄色免费网站| 欧美午夜无遮挡| 国产精品久久久久久久久毛片| 亚洲精品www| 亚洲xxxxxx| 欧美性受xxxx黑人猛交| 国产精品一区二区三区www| 久久精品国产精品国产精品污| 色婷婷亚洲mv天堂mv在影片| 欧美一区二区中文字幕| 精品一区在线看| 少妇久久久久久久久久| 亚洲欧美二区三区| 免费无码国产精品| 欧美xingq一区二区| caoporn国产精品免费视频| 久久久久久亚洲精品不卡| 78精品国产综合久久香蕉| 国产精品视频500部| 色88久久久久高潮综合影院| 亚洲熟妇av日韩熟妇在线| 国产在线播放一区三区四| 亚洲a v网站| 精品久久久久久久中文字幕| 国产内射老熟女aaaa∵| 亚洲天堂2020| 一本大道色婷婷在线| 成人在线免费网站| 欧美hd在线| 天天爽天天爽夜夜爽| 91天堂素人约啪| 亚洲国产精品午夜在线观看| 欧美日韩亚洲综合在线| 九九九伊在人线综合| 亚州国产精品久久久| 亚洲国产高清在线观看| 国产免费色视频| 七七婷婷婷婷精品国产| 亚洲图片另类小说| 午夜视频在线观看一区二区三区| av手机免费看| 久久久精品一区| 啪啪av大全导航福利综合导航| 奇米888一区二区三区| 国产精品亚洲产品| 无码一区二区精品| 亚洲成a人在线观看| 亚洲国产精品suv| 欧美巨猛xxxx猛交黑人97人| 91精品国产一区二区在线观看| 婷婷久久伊人| 美腿丝袜亚洲综合| 女人十八毛片嫩草av| 色综合久久九月婷婷色综合| 亚洲色图另类小说| 午夜精品福利在线观看| 黑人久久a级毛片免费观看| 国内自拍中文字幕| 国产精品一区二区91| 国产精品成人免费观看| 欧美一区二区三区人| 91福利国产在线观看菠萝蜜| 亚洲va电影大全| 国内精品久久久久久久97牛牛| 国产香蕉精品视频| 亚洲国产精品影院| 亚洲欧美综合一区二区| 欧美中文字幕在线观看| 国产成人精品免费视| 一区二区三区韩国| 中文字幕制服丝袜一区二区三区| 一本久道久久综合无码中文| xxxxxxxxx欧美| 日韩一二三区| 欧美成人高潮一二区在线看| 97成人超碰视| 波多野结衣视频免费观看| 自拍视频国产精品| 国产高清亚洲| 亚洲熟妇无码一区二区三区| 26uuu欧美| 中文字幕在线播放av| 美女久久久久久久久久久| 97se亚洲国产一区二区三区| 欧美日韩激情视频在线观看| 欧美经典一区二区三区| 国产精品毛片一区二区在线看舒淇| 久久这里有精品视频| 日韩欧美美女在线观看| 免费观看成人网| 亚洲男帅同性gay1069| 日韩一级片免费在线观看| 热草久综合在线| 一区二区电影| 成年人在线观看av| 欧美日韩你懂得| 俺来俺也去www色在线观看| 日韩av大全| 国产精品系列在线播放| 久久亚洲天堂网| 久久久97精品| 亚洲欧美tv| 亚洲精品国产久| 色先锋资源久久综合| 青春草在线免费视频| 日韩偷拍一区二区| 成人国产亚洲欧美成人综合网 | 欧美另类videoxo高潮| 亚洲国产精品大全| 欧美日韩破处视频| 777av视频| 亚洲精品欧美专区| 色中色在线视频| 肥熟一91porny丨九色丨| 日韩电影免费在线看|