精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

為什么WAF越來越讓人失望?

安全 應用安全
其實不僅僅是云WAF,根據最新的調查報告,WAF產品的有效性和客戶滿意度的表現(xiàn)越來越令人失望。雖然WAF已經成為是企業(yè)應用安全策略的主力產品,但事實是,大多數企業(yè)都難以充分利用此類產品。

隨著企業(yè)數字轉型和“安全上云”運動的開展,以及當下疫情加重的Web安全和應用安全焦慮,越來越多的企業(yè)開始考慮購買WAF或云WAF產品。但是,在“戰(zhàn)五渣?四大云WAF實戰(zhàn)測試險遭團滅”一文中,我們了解到即使是一些大牌云計算廠商的云WAF產品,在測試中的表現(xiàn)往往都讓人大跌眼鏡。

其實不僅僅是云WAF,根據最新的調查報告,WAF產品的有效性和客戶滿意度的表現(xiàn)越來越令人失望。雖然WAF已經成為是企業(yè)應用安全策略的主力產品,但事實是,大多數企業(yè)都難以充分利用此類產品。

[[337644]]

六成企業(yè)對WAF不滿意

根據Neustar國際網絡安全委員會近期發(fā)布的調查報告,大量Web應用程序攻擊繞過了WAF,企業(yè)難以對其進行調整,并且WAF沒有很好地集成到更廣泛的安全功能中。這佐證了安全分析師和相關研究機構在過去18個月中提出的警告:WAF保護機制仍然需要進一步發(fā)展,并且不能成為應用安全計劃的唯一支柱。

根據Neustar的報告,有四成的安全專家報告說,在應用層攻擊,至少有一半的應用層攻擊最終繞過了WAF。更加令人吃驚的是,10%的用戶表示, 超過90%的攻擊都繞過了WAF。

同時,三分之一的安全專家反應,過去12個月中大約50%的網絡請求被WAF誤報。研究指出這是因為WAF的配置調優(yōu)對于相當比例的企業(yè)來說難度很大。大約30%的用戶表示他們很難修改WAF策略以防范新的應用層威脅。此外,40%的企業(yè)無法將其WAF完全集成到其他應用安全技術或更廣泛的安全功能中。

這些結果與Ponemon Institute于2019年進行的一項研究相呼應,該研究表明60%的企業(yè)對其WAF產品不滿意。該研究發(fā)現(xiàn),65%的受訪者表示應用程序層的攻擊經常或有時會繞過WAF,只有40%的用戶對WAF產品滿意。Ponemon Institute還發(fā)現(xiàn),平均每家企業(yè)雇用2.5名安全管理員,他們每周花費45個小時處理WAF警報,另外每周花費16個小時編寫WAF新規(guī)則。

WAF靠不住?

多個調查報告反映出的WAF可靠性和滿意度問題已經引起了業(yè)界分析公司的關注,這意味著WAF市場正面臨一次重大調整和變革。

Forrester Research的首席分析師Sandy Carielli表示:“根據Forrester今年春天對WAF市場的最新研究,很多企業(yè)希望WAF廠商提供更多的東西,如果廠商不盡快做出改變,那么WAF市場離崩盤就不遠了。”

Forrester報告顯示,由于當前的WAF方案無法處理更廣泛的應用程序攻擊,特別是客戶端攻擊、基于API的攻擊和由機器人驅動的攻擊,企業(yè)用戶已經苦不堪言。

例如,在API攻擊方面,針對云體系結構對元數據API和Webhooks的調用方式,服務器端請求偽造(SSRF)攻擊已經越來越猖獗。

“WAF不一定必須進行內聯(lián)部署以監(jiān)視Web應用程序的出站HTTP請求。許多SaaS公司都提供某種形式的Web hook產品,該產品可以代表用戶發(fā)出http請求,因此不容易與SSRF攻擊區(qū)分開來,”K2網絡安全的聯(lián)合創(chuàng)始人兼CTO Jayant Shukla認為,今年早些時候Capital One的數據泄露事件就始于SSRF攻擊,攻擊者正是利用了Capital One的WAF產品漏洞。“這些因素暴露了WAF在防御SSRF攻擊時存在嚴重缺陷。”

WAF的定位:只是應用安全的“創(chuàng)可貼”

許多專家認為,WAF面臨的困境表明當今企業(yè)的應用安全(AppSe)策略和執(zhí)行方面存在更多的系統(tǒng)缺陷。例如,去年秋天Radware進行的一項研究指出,WAF與RASP和代碼審查工具類似,屬于“意大利面條式”方法,企業(yè)原本想用這些產品解決問題,但發(fā)現(xiàn)這些產品同時也對企業(yè)的軟件開發(fā)和應用安全管理提出了更高的要求。

多年來,越來越多的企業(yè)將WAF作為應用安全的運營工具,基于風險驅動的優(yōu)先級來不斷改善軟件的安全性。他們對WAF的定位不是安全改進的支持工具,而是將其作為前線防御措施。正如Neustar和Ponemon的調查結果,這導致安全團隊疲于為WAF制定規(guī)則來挫敗新的攻擊技術。

企業(yè)用戶對WAF產品的滿意度持續(xù)下滑,還有一部分原因是企業(yè)對WAF的期望過高。只是將太多的希望寄托在他們身上。一些安全專家指出,WAF的準確定位應該是攻擊者的減速帶,為企業(yè)贏得更多修復代碼的時間, WAF不是“宙斯盾”,頂多算是干擾劑或近防炮而已。

Veracode產品管理高級總監(jiān)Tim Jarrett 表示:“如果您打算購買使用WAF,首先要清楚這玩意不會無限期保護您的產品不受攻擊。”“因此,請抓緊WAF為你爭取的修復時間窗口,找出漏洞在應用程序中的位置并盡快加以修復。”

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-08-03 11:09:41

智能手機功能技術

2019-10-28 15:10:31

懶人剪輯運動相機移動應用

2019-04-28 13:28:25

Siri自然語言交互工具

2022-06-16 20:56:53

邊緣計算

2018-05-29 12:00:51

前端工作互聯(lián)網

2024-07-19 16:31:57

2015-06-30 10:35:51

數據中心

2022-01-26 23:18:21

手機屏幕電池

2024-03-13 10:29:39

2009-09-24 09:20:10

數據中心管理

2021-09-11 22:57:22

手機價格配置

2024-02-21 14:28:09

智能家居物聯(lián)網安全

2018-06-11 09:22:48

超融合存儲應用

2021-01-19 09:28:07

邊緣數據云計算

2021-03-25 09:41:43

前端Monorepo技術熱點

2021-08-24 00:14:10

手機工具游戲

2021-09-18 10:41:45

手機廠商安全

2009-11-25 11:27:47

2021-04-15 13:48:08

視頻監(jiān)控視頻分析智能安防

2023-02-21 09:29:57

ChatGPT人工智能
點贊
收藏

51CTO技術棧公眾號

免费网站免费进入在线| 成年人网站av| 福利成人在线观看| 久久精品国产99久久6| 美女扒开尿口让男人操亚洲视频网站| 日本成人在线免费观看| 蜜桃视频m3u8在线观看| 国产精品理论在线观看| 国产高清在线一区二区| 四虎成人在线观看| 欧美一区在线看| 亚洲男人的天堂在线播放| 亚洲一区二区在线视频观看| av电影免费在线看| 国产精品沙发午睡系列990531| 成人欧美视频在线| 中文字幕在线观看1| 亚洲黑丝一区二区| 久久精品99久久久香蕉| 色无极影院亚洲| 超碰97成人| 欧美日韩一区二区三区不卡| 青青青免费在线| 九义人在线观看完整免费版电视剧| 99久久精品国产一区| 成人欧美一区二区三区黑人| 99精品在线播放| 国内激情久久| 久热精品视频在线观看一区| 日本成人午夜影院| 日韩高清影视在线观看| 欧美成人一区二区三区在线观看| 亚洲 激情 在线| 大胆人体一区二区| 欧美日韩一区二区精品| 警花观音坐莲激情销魂小说 | 日韩欧美一级精品久久| 欧美日韩怡红院| a一区二区三区| 亚洲成人1区2区| 日韩人妻无码精品久久久不卡| 国产黄色小视频在线| 国产精品久久久久久亚洲伦 | 裸体xxxx视频在线| 99re热视频精品| 国产精品美女黄网| 精品国产乱码久久久久久蜜臀网站| 免费久久99精品国产| 国产精品色婷婷视频| 亚洲黄色一区二区| a黄色片在线观看| 国产精品国产三级国产aⅴ中文 | 亚洲大全视频| 久久精品中文字幕免费mv| 91麻豆精品久久毛片一级| 成人免费看片39| 丝袜情趣国产精品| 日韩av毛片在线观看| 99久久99视频只有精品| 91精品国产乱码| 777一区二区| 成人在线视频www| 日韩久久久精品| 午夜影院福利社| 久久精品色综合| 日韩精品在线电影| youjizz亚洲女人| 91精品综合久久久久久久久久久| 久久久久99精品久久久久| 超碰在线国产97| 好看的av在线不卡观看| 8x拔播拔播x8国产精品| 五月婷婷激情视频| 久久精品国产精品亚洲精品 | 男人透女人免费视频| jizz内谢中国亚洲jizz| 精品视频999| 中文字幕乱妇无码av在线| 欧美精品中文| 中文字幕精品一区久久久久| 综合五月激情网| 99久久久久国产精品| 欧美—级a级欧美特级ar全黄| 四虎永久在线精品| 人人超碰91尤物精品国产| 成人欧美一区二区三区黑人| 婷婷丁香一区二区三区| 久久精品在线观看| 视色,视色影院,视色影库,视色网| 国产第一页在线视频| 一本色道久久综合狠狠躁的推荐| 日日干夜夜操s8| 大奶在线精品| 怡红院精品视频| 精品少妇久久久| 日韩精品国产精品| 99国产精品久久久久老师| 人人九九精品| 一区二区三区免费网站| 精品久久久久久中文字幕2017| 精品国模一区二区三区欧美| 亚洲美女在线看| 国产十六处破外女视频| 久久亚洲精选| 国产精品国产亚洲精品看不卡15| аⅴ资源新版在线天堂| 亚洲高清在线精品| 天天干天天玩天天操| 色婷婷av一区二区三区丝袜美腿| 久久久国产成人精品| 亚洲精品中文字幕乱码三区91| 国产精品一区二区黑丝| 视频一区视频二区视频三区高| 朝桐光av在线一区二区三区| 精品欧美久久| 久久电影网站中文字幕 | 穿情趣内衣被c到高潮视频| av免费不卡国产观看| 欧美精品精品一区| 久久精品国产亚洲AV熟女| 亚洲视频碰碰| 成人激情视频免费在线| 国产色a在线| 天天综合天天综合色| 久久精品无码一区二区三区毛片| 最新国产精品视频| 高清欧美性猛交xxxx黑人猛交| 久久久久久免费视频| 一区二区三区久久精品| 国产污视频在线看| 狠狠狠色丁香婷婷综合久久五月| 免费成人av网站| 丰满诱人av在线播放| 91精品综合久久久久久| 国产一区二区三区四区在线| 亚洲综合日韩| 国产伦精品一区二区三区视频黑人| 国产三区在线观看| 51久久夜色精品国产麻豆| 天美传媒免费在线观看| 日本视频在线一区| 神马影院我不卡午夜| 日韩电影免费观| 亚洲丝袜在线视频| 亚洲av无码不卡| 国产亚洲欧美一级| av网址在线观看免费| 国产一区99| 国产精品黄色av| аⅴ资源新版在线天堂| 欧美三级中文字幕| 久久久久麻豆v国产| 久草在线在线精品观看| 波多野结衣激情| 视频成人永久免费视频| 国内成人精品一区| 日韩大胆人体| 欧美在线你懂得| 久久噜噜色综合一区二区| 精品一区二区三区蜜桃| 女女同性女同一区二区三区按摩| 亚洲高清在线一区| 91sao在线观看国产| 蝌蚪视频在线播放| 欧美日韩一区二区欧美激情| 丝袜 亚洲 另类 欧美 重口| 成人一级视频在线观看| 日本精品一区二区三区四区| 欧美色图国产精品| 亚洲a级在线观看| av在线网页| 亚洲欧美综合图区| 国产又大又长又粗| 亚洲一区二区三区影院| 亚洲熟妇无码av| 久久综合综合久久综合| 91福利精品第一导航| 少妇高潮一69aⅹ| 激情久久一区| 日本免费一区二区三区| 四虎精品永久免费| 欧美激情影音先锋| 国产尤物视频在线| 欧美一区二区免费| 成年人免费高清视频| 国产精品嫩草久久久久| 又大又长粗又爽又黄少妇视频| 99视频一区| 中文一区一区三区免费| 国产欧美自拍一区| 国产欧美中文字幕| 国产一二在线播放| 久久久av一区| 欧美扣逼视频| 欧美一卡2卡3卡4卡| 男人天堂av在线播放| 日本精品国语自产拍在线观看| 欧美无毛视频| 久久久av免费| 巨骚激情综合| 精品免费视频一区二区| 欧美成人精品网站| 亚洲成av人片一区二区| 最新黄色av网址| 久久中文字幕电影| 久久久久99人妻一区二区三区| 视频一区视频二区中文字幕| 免费一级淫片aaa片毛片a级| 国产一区日韩| 狠狠综合久久av| 国产精品视频一区视频二区| 日本久久久久久| 成人在线高清免费| 久久深夜福利免费观看| 精品乱码一区二区三四区视频 | 国产乱子夫妻xx黑人xyx真爽| 天天综合网91| 特级西西444www大精品视频| 欧美18免费视频| 国产精品国产精品| 不卡一区视频| 国产精品美女在线| 欧美gay视频| 91精品国产乱码久久久久久久久 | 66m—66摸成人免费视频| av在线免费观看网址| 在线观看亚洲视频| 欧美亚洲日本| 日韩不卡中文字幕| 黑人精品一区二区三区| 日韩免费电影网站| 99在线精品视频免费观看20| 在线观看国产91| www.久久精品视频| 精品日本美女福利在线观看| 久久久久无码国产精品| 亚洲精品高清视频在线观看| 免费国产羞羞网站美图| 亚洲欧洲精品一区二区精品久久久 | 成人综合日日夜夜| 欧美日韩国产999| 国产精品久久久久久福利| 中文国产亚洲喷潮| 日本精品在线| 色婷婷综合久久久久| 色影视在线观看| xvideos亚洲人网站| 欧洲美女少妇精品| 久久夜色精品国产| 麻豆网站在线免费观看| 色午夜这里只有精品| 丝袜美腿美女被狂躁在线观看| 最近日韩中文字幕中文| 日本在线免费| 美女久久久久久久| 国产乱码在线| 18久久久久久| 欧美free嫩15| 成人动漫网站在线观看| 国产欧美日韩电影| 国产精品12| 亚洲精品推荐| 亚洲人一区二区| 91精品一区二区三区综合| 国产 国语对白 露脸| 在线欧美一区| 国语对白做受xxxxx在线中国| 男女男精品网站| 亚洲精品永久视频| 国产不卡视频一区| 欧美bbbbb性bbbbb视频| 欧美国产日韩精品免费观看| 国产精品99久久久久久成人| 亚洲综合视频网| 国产又黄又猛又粗又爽| 色综合激情久久| 国产男男gay体育生白袜| 欧美精品一区二区三区蜜桃| 欧美一区二区视频| 久久成年人免费电影| 免费在线小视频| 国产日韩在线一区| 国产主播性色av福利精品一区| 欧美一区二区视频17c| 羞羞色午夜精品一区二区三区| 成年人网站国产| 免费成人av在线播放| youjizz.com日本| 亚洲国产电影在线观看| 18精品爽视频在线观看| 在线精品视频免费观看| 超碰在线观看99| 一本色道久久综合狠狠躁篇怎么玩| 成人在线观看免费网站| 日本久久久久久久| 999久久久精品一区二区| 色姑娘综合网| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲男人天堂色| 波波电影院一区二区三区| 一级二级黄色片| 欧美日韩另类字幕中文| 99热这里只有精品5| 一区二区三区视频免费在线观看| 四虎亚洲精品| 成人激情电影一区二区| 国产精品一区二区av交换| 国产欧美久久久久| 国内一区二区视频| 人妻精品久久久久中文| 午夜精品在线视频一区| 国产又粗又长又大视频| 亚洲新中文字幕| av成人 com a| 91九色对白| 91日韩欧美| 日韩福利视频在线| 久久综合精品国产一区二区三区 | 亚洲一区欧美二区| 99久久久无码国产精品性波多| 国产精品伦理在线| 秋霞av一区二区三区| 亚洲第一网中文字幕| 伊人精品影院| 成人午夜在线影院| 日韩国产一区二区| 超碰在线97免费| 国产欧美一区二区精品性色| 五月天综合激情网| 日韩av一区二区在线观看| 黄色在线观看视频网站| 91九色在线观看| 亚洲欧美网站在线观看| 国产一伦一伦一伦| 国产精品成人一区二区艾草| 中文字幕免费播放| 色系列之999| 欧洲精品久久久久毛片完整版| 特级西西444www大精品视频| 天堂影院一区二区| 亚洲一区二区自偷自拍| 色噜噜狠狠成人中文综合| 男人久久精品| 国产成人一区二区| 成人av二区| 色天使在线观看| 亚洲黄色小视频| 亚洲精品久久久蜜桃动漫| 欧美精品福利在线| 国产精品xxx在线观看| 欧美视频在线观看网站 | 五月婷婷六月香| 欧美日韩在线播| 国产在线观看91| 国产精品一区二区在线观看| 99国产精品久久久久久久成人热| 大尺度做爰床戏呻吟舒畅| 狠狠久久亚洲欧美专区| 麻豆av电影在线观看| 国产噜噜噜噜久久久久久久久| 色综合色综合| 特黄特黄一级片| 婷婷国产v国产偷v亚洲高清| 青春草在线观看| 国产在线拍偷自揄拍精品| 欧美成人一区二免费视频软件| 中文字幕在线国产| 色综合久久久久综合| 三级外国片在线观看视频| 91免费看网站| 国产日韩1区| 亚洲激情图片网| 日韩美女天天操| 成人免费直播| 日韩第一页在线观看| www.欧美色图| 成人黄色免费网| 欧美国产日韩一区二区在线观看| 日韩母乳在线| www.99r| 亚洲成人动漫精品| 在线中文资源天堂| 国产精品v欧美精品v日韩| 日韩国产在线一| 久久艹精品视频| 国产亚洲精品一区二区| 视频欧美一区| 日韩av手机版| 亚洲成人综合视频| 午夜在线免费观看视频| 国产富婆一区二区三区| 日韩精品三区四区| 精品视频久久久久| 在线观看日韩专区| 精品欠久久久中文字幕加勒比| 欧美婷婷精品激情| 精品欧美aⅴ在线网站| 免费成人黄色| 欧洲一区二区在线| 国产 欧美在线|