国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

應(yīng)用層攻擊加劇 WEB應(yīng)用防火墻瞄準盲點防御
2008-11-10   

安全問題頻發(fā)已經(jīng)讓企業(yè)網(wǎng)管意識到原有的防火墻產(chǎn)品已經(jīng)不能滿足現(xiàn)在的各種網(wǎng)絡(luò)攻擊,針對于Web應(yīng)用的防火墻橫空出世。隨著互聯(lián)網(wǎng)的快速發(fā)展,企業(yè)的網(wǎng)絡(luò)應(yīng)用已經(jīng)開始變的復雜多樣,比如郵件處理、數(shù)據(jù)存儲、網(wǎng)絡(luò)管理軟件的應(yīng)用等,而網(wǎng)絡(luò)攻擊也開始轉(zhuǎn)向應(yīng)用層。據(jù)高盛統(tǒng)計數(shù)據(jù)表明,企業(yè)要面對75%的來自應(yīng)用層的攻擊,形勢非常嚴峻。

在企業(yè)的IT安全管理中,Web應(yīng)用安全是一個比較新的關(guān)注領(lǐng)域,企業(yè)還沒有充分的認識,甚至有許多業(yè)內(nèi)人士對這個問題也只是一知半解。而安全問題頻發(fā)也讓企業(yè)網(wǎng)管意識到原有的防火墻產(chǎn)品已經(jīng)不能全面防御現(xiàn)在的各種網(wǎng)絡(luò)攻擊,于是,針對Web應(yīng)用的防火墻橫空出世。全球領(lǐng)先的應(yīng)用安全廠商,博威特網(wǎng)絡(luò)技術(shù)有限公司總經(jīng)理何支濤先生表示:現(xiàn)在很多攻擊已經(jīng)轉(zhuǎn)向應(yīng)用層,客戶雖然已經(jīng)裝了防火墻,裝了IPS但仍然會被攻擊,這就是應(yīng)用防火墻出現(xiàn)和存在的必要。

應(yīng)用防火墻是一個比較新的概念,與以往防火墻的安全理念不同,目前在中國還只有少數(shù)幾家企業(yè)提供這款產(chǎn)品。何支濤認為:只要有網(wǎng)絡(luò)就需要有一個防火墻,而原有的防火墻只是針對一些底層的信息,比如說網(wǎng)絡(luò)層,傳輸層這樣一些信息進行過濾,進行阻斷,而應(yīng)用防火墻是深究到應(yīng)用層,會對所有應(yīng)用信息進行過濾,這是本質(zhì)的區(qū)別。

大家都有一個疑問,就是企業(yè)已經(jīng)有IPS是不是還需要應(yīng)用防火墻,何支濤先生認為:這兩款產(chǎn)品其實是一種互補的形式。區(qū)別在哪呢?舉一個簡單的例子,比如說有的公司,每一個人開車進入這家公司之前,他會對車進行一個掃描,如果是一輛奔馳就會讓他進去。而我們的產(chǎn)品相當于是另外一種掃描,不僅看這輛車,也要看這個人是不是公司內(nèi)部人員。也就是說應(yīng)用防火墻設(shè)備會做更精細的分析和過濾。

在國內(nèi)現(xiàn)階段各級大型企業(yè)網(wǎng)站系統(tǒng)的安全措施還多數(shù)僅限于購置防火墻防毒墻等對病毒和IPS的防護,但是網(wǎng)頁非法篡改行為是利用操作系統(tǒng)和應(yīng)用程序的漏洞和管理的缺陷進行攻擊,而這些公司原有的安全措施(如安裝防火墻、入侵檢測)則主要集中在網(wǎng)絡(luò)層上,無法對網(wǎng)頁篡改事件形成有效的監(jiān)控和防護。

為什么我們說傳統(tǒng)防火墻阻止不了這類攻擊呢?因為這類攻擊偽裝成正常流量,沒有特別大的數(shù)據(jù)包,地址和內(nèi)容也沒有可疑的不相配,所以不會觸發(fā)警報。最讓人害怕的一個例子就是SQL指令植入式攻擊(SQL injection)。在這種攻擊中,黑客利用你自己的其中一張HTML表單,未經(jīng)授權(quán)就查詢數(shù)據(jù)庫。另一種威脅就是命令執(zhí)行。只要Web應(yīng)用把命令發(fā)送到外殼程序,狡猾的黑客就可以在服務(wù)器上隨意執(zhí)行命令。另一些攻擊比較簡單。譬如說,HTML注釋里面往往含有敏感信息,包括不謹慎的編程人員留下的登錄信息。

WEB應(yīng)用防火墻的出現(xiàn)就是為了專門解決這方面難題的,這種防火墻專門針對Web應(yīng)用進行全面防護的設(shè)備,部署一個立體防護的層次,使其能自動智能化地對黑客的這些攻擊手段進行判別和防護應(yīng)用防火墻通過執(zhí)行應(yīng)用會話內(nèi)部的請求來處理應(yīng)用層,它專門保護Web應(yīng)用通信流和所有相關(guān)的應(yīng)用資源免受利用Web協(xié)議或應(yīng)用程序漏洞發(fā)動的攻擊。應(yīng)用防火墻可以阻止將應(yīng)用行為用于惡意目的的瀏覽器和HTTP攻擊,一些強大的應(yīng)用防火墻甚至能夠模擬代理成為網(wǎng)站服務(wù)器接受應(yīng)用交付,形象的來說相當于給原網(wǎng)站加上了一個安全的絕緣外殼。

應(yīng)用防火墻實現(xiàn)的原理在于應(yīng)用層訪問控制列表,這不同于IPS和傳統(tǒng)防火墻。整個應(yīng)用層的訪問控制列表所面對的對象是大家一般所熟知網(wǎng)站的地址,網(wǎng)站的參數(shù),在整個網(wǎng)站互動過程中所提交一些內(nèi)容,包括HTTP協(xié)議報文內(nèi)容,由于對HTTP協(xié)議完全認知,通過這個協(xié)議分析就可知道它是惡意攻擊還是非惡意攻擊,IPS只是做部分的掃描,而應(yīng)用防火墻會做完全深層次的掃描。

Gartner統(tǒng)計:目前75%攻擊轉(zhuǎn)移到應(yīng)用層,當企業(yè)的網(wǎng)站不斷遭到攻擊,原有的防火墻已經(jīng)不能滿足企業(yè)對網(wǎng)絡(luò)攻擊的防御。因為應(yīng)用層面非常廣,比如說Web應(yīng)用,郵件應(yīng)用,中間件應(yīng)用等,應(yīng)用在不斷增多,導致現(xiàn)在很多攻擊在應(yīng)用層。客戶原有的防火墻,IPS不能進行全面的防御了。這就是博威特現(xiàn)在推出應(yīng)用防火墻的初衷,即幫助客戶完全擋住應(yīng)用層的攻擊。


熱詞搜索:

上一篇:五大措施合理保護IP語音通信安全
下一篇:在線購物請記住五個安全購物技巧

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美午夜精品久久久| 久久久久久亚洲综合| 日韩欧美一区二区视频| 亚洲成人资源网| 亚洲三级在线免费观看| 中文字幕精品一区二区三区精品| 欧美日本精品一区二区三区| 欧美亚洲综合另类| 亚洲欧洲日产国码二区| 亚洲人成人一区二区在线观看| 国产欧美视频在线观看| 夜夜嗨av一区二区三区中文字幕 | 亚洲欧美视频在线观看| 91视频在线观看免费| 99久久99久久久精品齐齐| 欧美日韩在线播放三区四区| 久久久天堂av| 色婷婷精品大在线视频| 色又黄又爽网站www久久| 成人欧美一区二区三区| 欧美日本韩国一区| 成人少妇影院yyyy| 2017欧美狠狠色| 日韩精品一级中文字幕精品视频免费观看| 久久不见久久见免费视频1| 日本韩国欧美一区二区三区| 中文字幕一区二区三区在线观看| 欧美高清dvd| 免费久久精品视频| 精品精品国产高清a毛片牛牛| 麻豆91精品视频| 久久久久一区二区三区四区| 欧美日韩精品一区二区| 国产色婷婷亚洲99精品小说| 久久久久国产精品人| 亚洲午夜电影网| 日韩av中文在线观看| 国产精品传媒入口麻豆| 欧美一区二区大片| 欧美精品一二三区| 亚洲一区视频在线| 国产精品视频免费看| 亚洲综合久久久久| 国产亚洲欧美日韩俺去了| 91猫先生在线| 国产成人免费视频网站 | 日韩一级片网址| 色噜噜狠狠成人网p站| 国产在线播放一区二区三区| 99久久99久久综合| 豆国产96在线|亚洲| 国产精品久久久久影院亚瑟| 欧美成人乱码一区二区三区| 国产一区二区按摩在线观看| 热久久一区二区| 日韩一区欧美二区| 久久99久久99小草精品免视看| 精品久久久久久久人人人人传媒| 99久久夜色精品国产网站| 国产精品羞羞答答xxdd| 中文字幕国产精品一区二区| 精品99久久久久久| 久久夜色精品国产欧美乱极品| 91麻豆精品国产91久久久| 国产99久久精品| 国产成人8x视频一区二区| 国产精品18久久久久久vr| 国产乱理伦片在线观看夜一区| 国产一区二区三区免费| 床上的激情91.| 91网上在线视频| 欧美人牲a欧美精品| 欧美sm美女调教| 国产精品成人网| 午夜精品福利视频网站| 国产精品天干天干在线综合| 中文一区一区三区高中清不卡| 中文字幕欧美一区| 午夜视频久久久久久| 久久黄色级2电影| 99久久综合精品| 精品一区免费av| 成人激情av网| 国产一区二区久久| 99久久久免费精品国产一区二区| 欧美午夜在线一二页| 欧美刺激午夜性久久久久久久 | 亚洲精选免费视频| 欧美mv日韩mv亚洲| 国产精品欧美极品| 亚洲大型综合色站| 国产不卡视频在线播放| 欧洲激情一区二区| 99在线视频精品| 欧美日韩视频在线观看一区二区三区 | 欧美三级中文字幕| 国产日韩精品视频一区| 午夜精彩视频在线观看不卡| 国产一区二区三区四| 欧美色图免费看| 国产精品区一区二区三| 蜜桃视频一区二区| 欧美综合在线视频| 欧美激情在线免费观看| 蜜桃av噜噜一区| 欧美日韩一级视频| 日韩伦理av电影| 国模套图日韩精品一区二区| 美女视频一区二区三区| 99久久精品一区二区| 久久综合色一综合色88| 日本欧美大码aⅴ在线播放| 在线亚洲精品福利网址导航| 久久精品视频免费观看| 精品一区二区国语对白| 欧美二区在线观看| 亚洲高清久久久| 欧美伊人久久久久久久久影院 | 亚洲一区精品在线| 成人福利视频网站| 精品电影一区二区三区| 视频一区在线播放| 欧美三级中文字幕| 亚洲第一久久影院| 欧美三级三级三级爽爽爽| 亚洲欧美一区二区久久| av在线不卡免费看| 最新日韩av在线| 97久久精品人人澡人人爽| 国产精品美女久久久久久久久| 国产成人免费9x9x人网站视频| 国产成人午夜片在线观看高清观看| 欧美专区在线观看一区| 久久久精品黄色| 麻豆精品一区二区三区| 91精品国产欧美一区二区成人| 亚洲一二三四久久| 在线观看欧美精品| 亚洲综合999| 精品视频1区2区3区| 亚洲一级在线观看| 欧美在线你懂得| 天天色图综合网| 日韩一卡二卡三卡| 国产一区 二区 三区一级| 亚洲国产精品高清| av电影在线观看一区| 一区视频在线播放| 精品一区二区三区不卡| 欧美变态凌虐bdsm| 国产一区二区三区在线观看免费| 久久亚区不卡日本| 国产99久久久国产精品潘金| 国产欧美一区二区精品仙草咪| 粉嫩绯色av一区二区在线观看| 久久久三级国产网站| 丁香六月综合激情| 一区二区三区四区在线| 欧美精品黑人性xxxx| 国产精品一二三在| 亚洲一区二区精品3399| 欧美日韩国产成人在线免费| 九九精品视频在线看| 中文字幕欧美一| 欧美成人一区二区三区在线观看| 国产精品1024| 亚洲国产日韩av| 国产午夜精品一区二区| 欧美亚洲尤物久久| 国产高清在线精品| 亚洲国产精品一区二区www| 精品国产乱子伦一区| 91官网在线免费观看| 精品一区二区三区在线观看国产| 久久青草欧美一区二区三区| 91在线视频网址| 久久99久国产精品黄毛片色诱| 亚洲日本欧美天堂| 久久婷婷国产综合国色天香| 91久久精品日日躁夜夜躁欧美| 国产尤物一区二区| 亚洲成国产人片在线观看| 久久久久久久综合色一本| 欧美日韩国产另类一区| 色婷婷综合在线| 国产成人啪午夜精品网站男同| 五月天欧美精品| 亚洲综合一区二区三区| 中文字幕免费不卡在线| wwww国产精品欧美| 欧美一级生活片| 欧美性xxxxxxxx| 麻豆国产91在线播放| 亚洲18女电影在线观看| 亚洲色图在线视频| 中文字幕日本不卡| ...av二区三区久久精品| 亚洲欧美在线观看| 自拍av一区二区三区| 亚洲图片激情小说|