• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    Web應用防火墻的功能與價值

    發布時間:  2012/8/25 17:47:14

    對Web應用防火墻來說,并非對Web服務器提供保護的“盒子”都是Web應用防火墻。事實上,一個標準的Web應用防火墻至少需要具備四大功能。

     

    隨著互聯網Web技術的全面應用,對Web應用防火墻來說,因為市場的井噴令所有安全企業興奮異常。不過需要指出的是,并非對Web服務器提供保護的“盒子”都是Web應用防火墻。事實上,一個標準的Web應用防火墻至少需要具備四大功能。

    第一,安全防護。這很好理解,對于針對Web服務器的攻擊要具備防御能力,同時還要對數據泄密具備監管能力。

    第二,加速。除了防護以外,企業用戶在網絡之中,需要對應用的運轉效率進行控制,比如對TCP協議的緩沖,對SSLVPN的加速,對訪問管理的卸載,Web應用防火墻必須能夠提供相應的加速能力。

    第三,可擴展性。Web應用防火墻在后臺連接的時候和Web服務器相關,但不能僅僅防護一臺服務器。事實上很多企業的Web服務器數量龐大,Web應用防火墻需要對應用交付和負載均衡提供支持。

    第四,IP審計。Web應用防火墻本身對所有流量進行過濾的時候,本身必須具備一套策略----哪些流量需要阻斷,哪些可以放過。這些相關的策略標準與策略模型需要對企業流行的應用進行支持。

    三種技術

    從技術上看,當前市場中的Web應用防火墻分為三種技術類型。第一類是加強型的IPS技術,相當于深度包檢測。早期的IPS在包過濾上不是很細致,后來在Web上做了更深入的包檢測功能。

    第二類是基于黑名單的技術模型。一些安全公司根據以往的經驗,統計全球范圍內的攻擊人和攻擊地區,并基于已知威脅的黑名單進行過濾。

    只要攻擊是來自黑名單之上的,就可以進行過濾。

    第三類是基于策略的技術模型。這種產品的設計出發點,是圍繞Web應用去進行產品設計的,而不是單純的去解決Web安全的某一方面問題。其產品設計思路本身基于策略,比如針對Gartner給出的十大類的策略模型。這類產品可以對整個后臺系統進行自動監測。除了本身的黑名單,更多是策略。此外要集成應用加速和負載均衡的模塊。

    新的范疇

    從技術發展上看,很多Web應用防火墻已經脫離了防火墻本身的范疇了。可以理解為一個Web應用交付平臺了。目前真正基于策略的防火墻,還是國外廠商的天下,如F5、Citrix、梭子魚Netcontinuum。遺憾的是,國內廠商目前還看不到類似的結構。

    Web應用防火墻目前的挑戰在于客戶接受度。當用戶聽到Web應用防火墻的時候,必然會想到這種產品與傳統防火墻的差異。從設計思路來說,Web應用防火墻與傳統防火墻完全不一樣。傳統防火墻相對簡單,可以當作一個硬件盒子進行銷售。但是Web應用防火墻是基于策略的,不僅僅是硬件,它與企業的Web安全咨詢密切相關,需要與咨詢服務結合起來使用。

    從渠道的情況看,普通防火墻基于傳統的安全分銷商。但是這些渠道去銷售Web應用防火墻卻很吃力,因為他們無法了解企業的應用,比如OA的特點,MIS是什么系統,ERP怎么運作等。

    不難看出,Web應用防火墻的定義已經不能用傳統的防火墻定義加以衡量了。為此,Gartner提出了應用交付的概念。其核心就是對整個企業安全的衡量,已經無法適用單一的標準了,需要將加速、平衡性、安全等各種要素融合在一起。此后還要進行細分,比如Web應用交付網絡、郵件應用交付網絡,這些都是針對企業的具體應用提供的硬件或解決方案平臺。換言之,用戶
    如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220在面對Web應用防火墻的時候,需要考慮自身的應用特點,結合企業的實際情況獲取安全價值。
     


    本文出自:億恩科技【www.vbseamall.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線