2012-05-04 10:59:37 来源:中关村在线
WEB应用的日益普及和Web攻击的与日俱增,让Web安全问题备受关注。但对于正常流量中的危险分子,传统的安全产品根本无能为力,此时,我们该靠什么来保护WEB应用?WEB应用防火墙无疑是最佳之选。但WEB应用防火墙究竟是什么?它和传统的安全产品有什么不同?应用起来又有要注意什么?
WAF和WAF也不一样
PCIDSS法规本身给WAF产品陆续的发展产生了持续、强大的驱动力,而WEB应用本身的蓬勃发展也让安全主战场逐渐向WEB应用层过渡,于是,各个安全厂商纷纷推出WAF产品,以便尽快抢占市场份额。因此,尽管同是WEB应用防火墙,但WAF和WAF也是有差别的。
IPS变身WAF:基于被动特征库
WEB应用防火墙中,有一部分由IPS转变而来的。这类WAF产品在IPS的特征库防御技术基础上增加了主动防御模式,从而实现WEB应用安全,产品容易开发,也很容易切入市场。
然而,IPS本身基于特征库的特性,使得这类WEB应用防火墙对于很多威胁的防范是无能为力的。而且,尽管其中增加了主动防御能力,但通常做得不够深入。
软件WAF:增加负担还受限制
还有一类WEB应用防火墙,采用的是纯粹的软件形式,需要嵌入到WEB应用服务器里。
这种类型的WAF,具备软件产品通常的优势,安装简单,只需安装在WEB应用服务器上,用户无需单独采购硬件,因此采购成本相对较低。
但因为需要安装在WEB应用服务器上,毫无疑问会增加服务器的负担,而且还要考虑到软件的兼容性问题,很多功能也因此受到限制,因此很难实现完整的Web安全防护。
真正的WAF:安全与性能的统一
十年磨一剑,剑才是真正的好剑。一款真正的WEB应用防火墙,应该是为了WEB应用安全而专门开发的产品,应该是安全和性能的真正统一。
例如梭子鱼WEB应用防火墙就是一个完整的WAF产品。与传统网络防火墙的低层处理机制以及与IPS对于HTTP、HTTPS和FTP流量的简单操作相比,梭子鱼应用防火墙则对HTTP流量进行代理,并全面扫描7层数据,确保攻击在到达Web服务器之前就将其阻断。
梭子鱼WEB应用防火墙能够完全获取和管理WEB应用过程中进与出的每一个事务,同时也是一款高性能,双向HTTP代理设备,允许系统管理员针对每一个应用的每一个会话指定精确的安全,内容和流量的规则。
而且,梭子鱼WEB应用防火墙的主动防御功能做的非常好,通过对WEB应用机理的分析,可以对HTTP流量进行完整的安全扫描,及时发现异常的使用模式并阻止目前未知的攻击方法。例如,通常WEB应用程序与Web客户端的信息交流数量是有限的,如果检测到Web服务器正在返回一个比预期大很多的数据量,它就会及时切断传输,以防止更多的数据泄露。
与此同时,梭子鱼WEB应用防火墙也提供了基于特征库的防御能力。这是因为梭子鱼追求的是让用户获得真正的安全,而不是概念本身:既然已经知道它就是攻击,可以通过特征库更快地发现并拦截攻击,就没有必要再通过主动防御功能,在消耗大量资源的基础上,再给它下“这就是攻击”的结论。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。