免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 罗格
打印 上一主题 下一主题

联合挑战第十期:应用防火墙PK传统防火墙 [复制链接]

论坛徽章:
3
IT运维版块每日发帖之星
日期:2015-07-03 22:20:00IT运维版块每日发帖之星
日期:2015-07-11 22:20:00IT运维版块每日发帖之星
日期:2015-07-13 23:11:05
91 [报告]
发表于 2010-10-22 15:45 |只看该作者
建议大家不防推荐下自己在企业中所使用的,以及使用心得。
百花齐放呗。

论坛徽章:
0
92 [报告]
发表于 2010-10-23 10:05 |只看该作者
个人认为这是市场细分的结果,不同的客户有不同的需求: 如电信运营商,需要强大的吞吐量,在这种场合,对于应用层的分析并非主要关注方向,所以可以看到目前市场上出现了超大吞吐量的防火墙,例如天融信,山石近期推出了号称100G吞吐量的防火墙.
而中小企业用户关注的可能更多的是对应用层的防护,但并不需要有很大的流量,于是现在市场上充斥着x86的产品,这些产品大部分除了具有传统防火墙各种功能外,都集成了大量应用层的控制分析功能。

论坛徽章:
3
IT运维版块每日发帖之星
日期:2015-07-03 22:20:00IT运维版块每日发帖之星
日期:2015-07-11 22:20:00IT运维版块每日发帖之星
日期:2015-07-13 23:11:05
93 [报告]
发表于 2010-10-25 09:36 |只看该作者
回复 107# juncker


    很赞同这种观点,市场需求才决定了一切,当然,也有厂商的推动下的需求。
   企业在选择这些产品时,最关键的是选择适合企业信息安全需求的产品,而不是最好、最贵的产品。

论坛徽章:
10
处女座
日期:2015-01-22 16:08:50技术图书徽章
日期:2018-09-13 11:25:52技术图书徽章
日期:2018-09-13 11:25:45技术图书徽章
日期:2018-09-13 11:25:37技术图书徽章
日期:2018-09-13 11:25:29黑曼巴
日期:2018-06-04 09:03:192017金鸡报晓
日期:2017-01-10 15:19:56极客徽章
日期:2016-12-07 14:03:402015年迎新春徽章
日期:2015-03-04 09:50:28技术图书徽章
日期:2018-09-13 11:26:01
94 [报告]
发表于 2010-10-25 11:52 |只看该作者
Web应用防火墙(WAF)旨在保护Web应用程序免受常见攻击(如跨站脚本攻击和SQL注入攻击等)的威胁。传统防火墙主要在于保护网络的外围部分,而WAF则部署在Web客户端与Web服务器之间。Web应用防火墙的最大好处是,帮助分析应用层的流量以发现任何违法安全政策的安全问题。
虽然传统的防火墙多年来在第三层有效地阻断了一些数据包,但它在阻止利用应用程序漏洞进行的攻击方面却无能为力。Web应用防火墙可检测应用程序异常情况和敏感数据(如信用卡和社会保险号等)是否正被窃取,并阻断攻击或隐蔽敏感数据。并且WAF可以检测出应用程序是否以其规定的方式在运行,并且能够帮助你编写更具体的安全政策以防止同样的事情再次发生。
现在越来越多的攻击已经开始由网络转移到应用程序,传统的防火墙已经很难应付这种日益增长的应用攻击,网银、在线支付,还有帖子里所述的各种案例情形,迫切的需要我们去研究新的功能产品去对付这种攻击。应用防火墙应运而生。
Web应用防火墙应该具有哪些特性呢?
——对HTTP有非常深入的理解,WAF必须能够深入分析和解析HTTP的有效性。
——提供正面的安全模型。积极的安全模型可以只允许已知流量通过,有时也被称为“白名单”,这就给应用程序提供了一个有效的外部验证盾牌保护。
——应用层规则。由于高昂的维护成本,积极的安全模式应该还要配合基于签名的系统来运作。但是由于web应用程序都是自定义编码的,传统的针对已知漏洞的签名都没有效。WAF规则应该是通用的并且能够检测攻击的任何变种,如SQL注入攻击。
——基于会话的保护:HTTP存在的最大缺点在于缺乏内置的可靠会话机制,WAF必须补充应用程序会话管理的功能并保护它免受基于会话和超时攻击。
——允许细粒度政策管理。应该对很少部分的应用程序执行例外处理,否则,可能造成安全漏洞。
虽然WAF看起来很先进,但是我还是有一些问题需要确认:
1、web应用防火墙是放在web客户端和服务器之间的,相当于除了传统防火墙之外,又加了一层防火墙,这样我的web访问效率是不是会大幅降低?
2、看起来,web应用防火墙是针对应用程序来进行设置的,那么是否每个应用都需要设置一个规则呢?如果是这样的话,我的web应用很多,工作量岂不是很大?
3、会不会有误拦截的情况呢?比如一个正常的请求可能包含了规则中规定的违禁字符,导致被拦截,会不会对用户满意度造成影响呢?
4、应用防火墙的报表报告机制如何?预警监控机制是怎么做的?
其实说白了,目前使用WAF的主要动力来自于支付卡行业数据安全标准(PCI DSS),该标准主要通过两个办法来审查是否合规:WAF和代码审查。另外一个因素就是,大家越来越多的意识到攻击已经开始由网络转移到应用程序。正是由于这两个原因,WAF才被大家所认识和接受,希望WAF有美好的未来。

论坛徽章:
80
20周年集字徽章-庆
日期:2020-10-28 14:09:1215-16赛季CBA联赛之北京
日期:2020-10-28 13:32:5315-16赛季CBA联赛之北控
日期:2020-10-28 13:32:4815-16赛季CBA联赛之天津
日期:2020-10-28 13:13:35黑曼巴
日期:2020-10-28 12:29:1520周年集字徽章-周	
日期:2020-10-31 15:10:0720周年集字徽章-20	
日期:2020-10-31 15:10:07ChinaUnix元老
日期:2015-09-29 11:56:3020周年集字徽章-年
日期:2020-10-28 14:14:56
95 [报告]
发表于 2010-10-29 17:15 |只看该作者
哇哦 结果出来的很快啊

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
96 [报告]
发表于 2010-10-29 17:24 |只看该作者
中了。呵呵。

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
97 [报告]
发表于 2010-10-29 23:09 |只看该作者
2、我们将从大家提出的和应用防火墙相关的问题中,选取10个具有代表性的,被选中的网友每人将会得到精美的礼品!

这个还没有开奖啊啊。

论坛徽章:
0
98 [报告]
发表于 2010-10-31 19:28 |只看该作者
这个还没有开奖啊啊。
renxiao2003 发表于 2010-10-29 23:09



    已经公布了,呵呵。

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
99 [报告]
发表于 2010-10-31 22:12 |只看该作者
回复 119# 罗格


    呵呵。抢楼中了一次。抽又中了一次。高兴。呵呵。

论坛徽章:
0
100 [报告]
发表于 2010-11-01 15:34 |只看该作者
已按要求把通讯地址发送给vcanb。请查收。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP