- 论坛徽章:
- 0
|
本帖最后由 衍水狂客的师傅 于 2010-08-06 11:35 编辑
大家提出的问题,经整理后,F5中国区技术总监吴静涛先生在我们的专访中为大家做了详细的解答,相关视频连接如下:
F5专访第一篇章:Web应用安全为何不可替代
http://v.it168.com/show.php?contentid=1106
F5专访第二篇章:战略控制点——Web应用加速对企业的真正价值
http://v.it168.com/show.php?contentid=1107
F5专访第三篇章:网友提问F5来答——产品细分满足不同用户需求
http://v.it168.com/show.php?contentid=1108
F5专访第四篇章:F5怎样实现应用交付的高可用
http://v.it168.com/show.php?contentid=1109
【此讨论活动已结束。获奖名单正式公布,感谢cuer们的积极参与和支持!】
:(获奖ID名单如下)
注:获得积分的同学,我们会自动将积分打入大家的账号中;获得背包或水杯奖励的同学,请将自己的姓名、电话、地址通过站内消息发给我,我来安排统一的邮寄!再次感谢大家的积极参与!(获奖人信息收集截止时间为7月22日中午,共一周时间。奖品将在7月22日下午统一邮寄)
奖品一:每个有效回复ID奖励20积分:【积分已添加】
flb_2001,rain_fish,聪明笨小孩,枫影谁用了,小兔怪怪,看似小纯洁,ZSMDEV,shawnlee,朝阳区,为什么删我号,QQ364009738,surpass_li (超人),刘主席,光米,renxiao2003,aaaaa5aa,ruochen,kns1024wh (百湖),bbgg1983 (朕本布衣),chenyx,nhuczp,一岁就很坏 (夜已深,适合私奔。),tigerajs (快乐雨天),alexyandy_unix,hanxy,baopbird2005 (大鵬展翅),ruochen,lll0905,wmjie (傻瓜?),daniel_wonghai,nokianihao,broadway2008,wfcjz,tinybiz,wxfjx (咸菜),haizeng (www.hnjljx.com.cn),baopbird2008,qditz,notion001,bccop,zgf9371,comcn2,saintdragon,100心,xiao7ng (ki.ki.),nizvoo,ZHAOXIAN,susan1214,huadianguoji,北海花园,luoshou,国货商厦,sdynzx,cfw5566,fadianjizu,skyadmin,五岳之尊,applephone,_罗伦·巴菲特,bccop,goomn,yoook,benshifu,不想在家喂猪 (kk),vepeta (小胖),kns1024wh (百湖),克拉玛依,nhuczp,rover12421,lsstarboy,小公猫,myxiangshi,DQP,oolongcha (乌龙茶),teamaster,taobaowang,lorna,qingchn (葱油拌面),myxiangshi
奖品二:选取10个代表性问题,每个ID奖励CU电脑背包一个:(部分网友多次提过很好的问题,在下面被合并到一起了)
2楼:flb_2001
个人还是比较关注web安全
至于web加速:
-网络加速:除了选择多条不同ISP网络外还有什么呢?
-应用加速:是否还有什么技术可以达到web加速?如提高数据访问速度方面
*(其实对于访问f5的主页http://www.f5.com.cn/速度是让人蛮头疼的,呵呵,我这边是中国电信的网络)
web安全方面:
对web安全方面不是很了解,但希望专家能在以下几个方面详细阐述一下怎么才能达到安全:
-访问安全:
-数据安全:
-网络安全:
*我认为这些都是infra的,这些安全了,web才更安全。
5楼:rain_fish
问题:、
1. 为什么网络用户的安全意识提高了,并且也在自己的PC上实施了相应的安全防范措施,各种WEB应用的安全事件反而日趋严重了呢?
2. 安全和性能是不是相互矛盾的,怎么平衡?
如何找寻最适合的WEB应用安全解决方案?有没有具体的使用案例?网站经常有各种各样的漏洞,像SQL注入等,怎么解决?如何有效的防范DDOS攻击,或者说如何能降低DDOS攻击的危害?
请问web安全对于硬件的要求是什么?web安全意识怎么提高?有没有通用的技术?
22楼:朝阳区
F5能否实现,固定用户,负载指向某固定服务器?
如:前台F5,后接APP1,APP2,APP3,APP4.....APP10 游戏服务器集群,某用户A第一次访问,指派登录网游APP6,能否实现A用户下次访问,还是指派到APP6服务器?如果能,根据什么条件去试下负载指派?
F5 有手机网游行业应用说明吗?
36楼:surpass_li (超人)
F5 可不可以用软件来实现吗?小企业或个人站对F5来讲成本有点高呀
安全这个问题范围太广了,从应用方面,网络环境方面影响因素太多,怎么才能到安全呢
看白皮书F5功能很强大,做为普通WEB站点适用吗?
89楼:baopbird2005 (大鵬展翅)
Web应用优化后对于web的影响有多大?
Web应用优化的使用价值体现在哪里?
安全现在是重要的。实施web安全会不会遇到其他的阻力?
109楼:aaaaa5aa
以下还有两个问题:
1、要解决WEB应该优化问题,就必须尽量减少web和访问延迟和其中的安全验证,但如果减少了以上两个就必然会延迟网络,访问也很难达到友好,请问有没有什么具体的案例来解决上诉问题。
2、具体的网络优化有统一的概念么,还是各自有自己的标准?
我看到网络上都说Web应用优化的本质,就是保证网络和应用的高可用性。稳定和效率是它追求的核心目标。而交给应用网络的运维并不是完全一股脑的都用在网络应用上,那我们在实际应用中应该把哪些交给网络的应用?怎么解决既安全又高效的网络交互,还有安全问题怎么保障?
139楼:huadianguoji
在基于F5公司的产品及技术的基础上,能否提供一个WEB安全管理方案,此方案能够全面的覆盖范围、可见性和控制,对于“谁能够发送什么信息、在哪里发送、如何发送”全部一目了然。同时,还要看到,只有通过将Web安全方案与数据泄漏防护方案相结合,企业可以有效控制Web风险,精确防止数据泄漏,保护业务流程。那么,F5公司在数据泄漏防护方面,是如何做到识别, 监视和保护机密数据的?有相关的产品及技术方案吗?最好结合F5新版的BIG-IP ASM(应用安全管理器)以及BIG-IP Edge Gateway平台给大家介绍一下。
142楼:国货商厦
《应用安全管理解决之道》一文中,专家介绍到,“应用安全管理,既要大幅提高系统的攻击防御能力,降低威胁,同时又要增强应用的透明度,让应用系统的性能不受影响,保证持续的高可用性。这正是F5提出Web应用安全解决方案的出发点。”另外,文中还介绍说,“F5一直致力于通过多种功能集成在单台设备的理念,提高性能、简化管理流程,从而达到有效降低投资成本与运维成本。这在F5新版的BIG-IP ASM(应用安全管理器)以及BIG-IP Edge Gateway平台上可见一斑。”
想问一下F5公司的工程师,在功能的全面性与性能的平衡上,F5是如何具体实施的呢?请结合案例说明。
147楼:fadianjizu
在提供的资料中,《F5 BIG-IP SAM 安全接入管理器》中介绍到“为保证企业网络接入—从客户端到企业应用和数据—得到全面保护,免遭蠕虫和病毒的入侵,BIG-IP安全接入管理器提供了全面的终端安全检查和锁定功能。终端安全功能包括:防病毒和防火墙检查;文件、进程、操作系统和注册表检查;基于上下文的安全,例如根据终端状态分配接入控制列表 (ACL);以及浏览器缓存清理,以在用户会话结束时清除所有敏感数据。”这是否可以理解为,F5针对多种应用的分析----包括对IP地址、域名、邮件、图片、URL等多种对象的数据关联分析,从而最大程度地保护用户的网络和应用?除此之外,F5公司的相关产品还能否对SSL扫描进行支持,因为当前隐藏在SSL流量中的恶意软件不胜枚举----全面就不能忽视安全的细节。
177楼:oolongcha (乌龙茶)
有些人认为:“Web网站使用了SSL加密,所以很安全。”可我们知道,网站启用SSL加密后,只是表明该网站发送和接收的信息都经过了加密处理,但是SSL无法保障存储在网站里的信息的安全。同时,SSL也无法保护网站访问者的隐私信息。这些隐私信息直接存在网站服务器里面,这是SSL所无法保护的。
F5公司提供的WEB安全措施中,针对SSL加密后尚存的安全问题,是如何解决的?
奖品三:以"5"结尾的有效回复,经过抽奖,每个ID奖励水杯一个(共10个):
5:rain_fish
25:shawnlee
35:光米
55:surpass_li (超人)
75:renxiao2003
95:ZSMDEV
145楼:comcn2
165楼:kns1024wh (百湖)
175楼:myxiangshi
185楼:wilcolv
在企业网络应用和运维里,一直以来都有两片乌云笼罩着……
A:你的网络是否足够安全?你的商业数据是否得到了足够的保护?你们公司的机密资料、核心资产文档甚至是个人私密是否会有一天出现在竞争对手的手里?
B:你的员工、同事时常抱怨网络不好用?大家对缓慢迟滞的web应用访问已经习以为常?运维人员依然四处救火却又常常是束手无策?你希望有个神奇的东西来拯救越来越慢的web访问?
这些问题,其实和应用交付网络里的两个领域密切相关——Web应用安全和Web应用加速。
也许你和你的同事们正在经历上面的糟糕状况,也许,你们尚身处事外,但也绝不想步他们的后尘……那么,为了解决现在的,以及将来可能会出现的问题,你应该花点时间,了解一下本期的联合挑战话题——实话实说 Web应用优化!
本期我们将邀请应用交付网络行业内领先的厂商——F5来和大家一同讨论和分析当下的Web应用加速和Web应用安全领域的问题。在本期的联合挑战中,网友们可以畅所欲言,而我们邀请到的专家和工程师们也会在线上和现场沙龙分别进行解答——
Web加速到底能提速几何?到底能给企业带来怎样的收益?
Web安全到底对一个企业有多重要?我们面对的网络威胁,是否已经同过去完全不同了?
如果想要引入和使用Web应用优化类产品(包括Web加速和Web安全等),需要一个怎样的准备过程?
今天,我们在CU启动了联合挑战的第一环节——线上大讨论。欢迎各位cuer踊跃发言留贴:
此讨论活动开展时间:6月21日至7月10日中午12点
奖品如下:
1、参与就有奖,所有有效回复,每个ID奖励20积分;
2、我们将从大家提出的和Web优化相关的问题中,选取10个具有代表性的,被选中的网友每人将会得到精美的CU电脑背包一个!
3、我们还会对所有参与回复的网友进行抽奖,凡回复楼层以“5”结尾的有效贴,(如第5楼、15楼、25楼……),我们将会赠送水杯一个!注:如以“5”结尾楼层遇到“顶”、“好”这类无效贴,则取消该贴获奖机会。抽奖奖品同样为10个,发完即止。
4、我们还会邀请其中的部分网友参加web优化网络现场技术沙龙活动——被邀请的网友会在现场得到更精美的礼品!
参与即是主角,今天,轮到你了!
相关资料:
白皮书.rar
(1021.14 KB, 下载次数: 121)
成功案例.rar
(1.34 MB, 下载次数: 96)
解决方案.rar
(3.5 MB, 下载次数: 2708)
相关报道.rar
(812.8 KB, 下载次数: 94)
big-ip-webaccelerator-ds(1).rar
(635.26 KB, 下载次数: 154)
big-ip-edge-gateway-ds(1).rar
(153.17 KB, 下载次数: 93)
big-ip-application-security-manager-ds(1).rar
(1.2 MB, 下载次数: 94)
奖品图片:
|
|