国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

應用程序安全專業知識:WAF服務的附加值
2011-02-10   TechTarget中國

精明的應用程序安全解決方案提供商可以在Web應用程序防火墻(WAF)的選擇、部署和管理中為客戶提供額外的好處,協助客戶建立有效的應用程序以及數據保護方案。

近年來,Web應用程序防火墻已經成為企業滿足某些規則遵從要求(包括數據保護)所需要的工具,可是很少有企業在部署和管理WAF方面具有專業知識。因此,許多公司將依靠方案提供商,讓他們協助自己實現最好的產品部屬。

“整個應用程序安全策略市場仍被嚴重低估”,位于美國密蘇里州堪薩斯市的Fishnet安全公司常務董事Mark Carney表示,“情況正在改善,但是整個安全社區并不能很快地理解應用程序防火墻所需要的操作和管理水平,以及如何才能有效地對付Web應用程序漏洞。”

即使對于那些所謂的“復選框”規則遵從部署而言,這也可能是真的,因為他們需要滿足某些特定的遵從規則,比如支付卡行業數據安全標準 (PCI DSS)中的要求6.6,該規則要求用戶要么部署Web應用程序防火墻,要么采用手動或自動的源代碼審查或者應用程序漏洞掃描。

PCI DSS要求對Level 1商家(每年交易量超過六百萬份的企業)進行審計;MasterCard最近增加了Level 2商家(每年的交易量在一百萬份到六百萬份之間的企業)的審計要求。經驗豐富、積極的、合格的安全評估員(QSA)都希望公司能夠證明他們已經安裝了Web應用程序防火墻,并且正在運行。

位于美國賓夕法尼亞州梅卡尼克斯堡市的ICSA Labs公司(該公司是Verizon Business公司的獨立部門,提供中立的安全產品測試和安全產品認證,其中包括WAF認證)負責WAF的經理Brian Monkman說道,“有些審計員會問,‘你們有Web應用程序防火墻嗎?’然后說,‘好吧,檢查一下’。但是有些審計員會問更具體的問題,而Web應用程序防火墻存在的時間越長,它們就越成熟,這些問題就越深入。”

位于美國加利福尼亞州Redmond Shores的Imperva公司首席安全戰略家Brian Contos表示,企業通常需要確定用戶如何與應用程序進行交互,以及應用程序可以訪問哪些關鍵數據等。而合作伙伴所提供的預先發現(up-front discovery)功能可以當成一種WAF服務,從而確定應用程序和相關數據是否在規定的操作范圍以內。

“毫無疑問,數據安全比網絡安全更難管理,”Contos表示。“如果你不知道敏感數據在哪兒,就很難搞清楚用戶是如何進行交互的。”

一般而言,WAF是通過最初的規則標準進行“學習”的,其中包括一段時間的測試,以便確定哪些是可接受的行為、哪些有問題,以及哪些是惡意的。

這是方案提供商的另一個機會,因為測試結果必須加以分析,并把結果報告給客戶。結果分析完成之后,方案提供商可以跟客戶一起合作,根據公司策略以及潛在的攻擊,建立自定義規則,確定哪些行為是允許的,哪些需要警告,哪些需要阻止等。

Contos 指出,“這變成了一種顧問式關系,與只是提供技術相比大大提升了產品的附加值。”

大型的、復雜的WAF部署尤其如此。專家表示,為了能夠最好地協助客戶,VAR應該懂得應用程序后面隱藏的業務邏輯、應用程序是如何工作的、它的開發平臺式,以及它所使用的編程語言等。

Fishnet公司的Carney表示,“我們需要了解的最重要的事情是應用程序都比較復雜。它們不像網絡流量那么簡單、那么容易預測。”

他指出,了解即將部署的新應用程序以及現存的應用程序是否有所變化尤其重要。客戶必須經過培訓,知道如何修改WAF規則來適應這些變化;或者必須與方案提供商約定好額外的服務,讓他們來完成這些工作。

Carney指出,“環境越是多變,產品就越需要照顧和管理。”

在動態的環境中,方案提供商可以用Web應用程序掃描器進行滲透測試,以發現變化引起的漏洞。Monkman表示,消費者的WAF部署最好結合掃描工具或掃描服務。比如,WhiteHat Security公司基于云的應用程序掃描服務就集成了多個WAF產品。該服務(或者說產品)可以創建“虛擬補丁”,從而阻止某些特定的漏洞利用,直到問題代碼被修復為止。

這對于不能離線的關鍵生產應用程序來說至關重要。創建和測試補丁都需要時間,尤其是當開發過程已被外包給別人時。

“你需要有人能夠完全理解安全編碼、Web應用程序防火墻,以及漏洞掃描器是如何工作的、應該怎樣整合它們,”Monkman說道。

這種專業知識的整合非常短缺,這讓方案提供商有了提供應用程序安全服務的機會,不僅僅是簡單的WAF部署。

“為應用程序,尤其是為動態的應用程序設計安全特性,你最好有一個合作伙伴,”Contos指出,“隨著網絡安全日益商品化,我認為這個領域將來會有很大的增長。”

原文鏈接:http://netsecurity.51cto.com/art/201101/244165.htm

熱詞搜索:

上一篇:實用推薦:12款Linux系統恢復工具
下一篇:如何在交付周期中保護Web應用程序安全性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩国产另类一区| 中文字幕亚洲综合久久菠萝蜜| 精品国产精品一区二区夜夜嗨| 国产精品香蕉一区二区三区| 亚洲午夜羞羞片| 国产亚洲一区二区三区四区 | 欧美精选在线播放| 精品一区二区三区久久久| 丁香网亚洲国际| 日韩电影免费在线看| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 91国产免费看| 久久99国产精品麻豆| 国产精品久久久久婷婷二区次| 欧美国产成人在线| 欧美日韩国产三级| 日韩三区在线观看| 久久久精品黄色| 久久综合久久鬼色中文字| 欧美疯狂做受xxxx富婆| 春色校园综合激情亚洲| 成人免费不卡视频| 精彩视频一区二区| 一区二区在线电影| 亚洲少妇最新在线视频| 一区二区中文视频| 中文字幕在线免费不卡| 中文字幕一区二区在线播放| 欧美视频在线观看一区二区| 欧美伊人精品成人久久综合97 | 免费不卡在线观看| 国产尤物一区二区在线| 六月丁香综合在线视频| 日本不卡中文字幕| 免费日本视频一区| 韩国精品在线观看| 成人免费视频免费观看| 亚洲免费观看视频| 久久久99精品久久| 中文字幕一区二区三区精华液| 欧美日韩国产高清一区二区三区| 在线这里只有精品| 欧美丝袜自拍制服另类| 91精品婷婷国产综合久久性色| 亚洲国产中文字幕在线视频综合| 久久精品国产在热久久| 极品美女销魂一区二区三区 | 欧美狂野另类xxxxoooo| 一区二区欧美视频| 亚洲成av人片一区二区三区| 丝袜诱惑制服诱惑色一区在线观看| 亚洲一区二区影院| 日本女优在线视频一区二区| 国产在线一区二区综合免费视频| 中文字幕亚洲区| 亚洲国产高清aⅴ视频| 日韩一区欧美一区| 亚洲人成网站在线| 亚洲国产一区二区在线播放| 看国产成人h片视频| 成人高清av在线| 69堂亚洲精品首页| 久久草av在线| 欧美一区二区精品| 国产日韩欧美制服另类| 亚洲永久免费av| 精品一区二区在线视频| 欧美性一二三区| 国内精品自线一区二区三区视频| 91麻豆精品国产91久久久久 | 波多野结衣中文字幕一区 | 激情偷乱视频一区二区三区| 国产精品夜夜嗨| 欧美日韩一本到| 亚洲激情男女视频| 丁香激情综合国产| 精品国产一区a| 国产精品欧美一级免费| 中文字幕第一页久久| 国产日本欧美一区二区| 亚洲黄色在线视频| 激情欧美一区二区| 欧美日韩精品系列| 国产精品久久福利| 免费在线成人网| 99r精品视频| 国产麻豆精品久久一二三| 日韩欧美一级二级| 欧美老年两性高潮| 欧美性大战xxxxx久久久| 亚洲老妇xxxxxx| 国内精品久久久久影院一蜜桃| 高清成人在线观看| 精品国产乱码久久久久久图片| 色综合激情久久| 国产成人免费网站| 日韩一区二区在线免费观看| 欧美一级爆毛片| 亚洲欧美色图小说| 国产河南妇女毛片精品久久久| 色婷婷国产精品| 亚洲精品欧美在线| 91丨porny丨首页| xvideos.蜜桃一区二区| 国产精品丝袜黑色高跟| 粉嫩绯色av一区二区在线观看| 在线一区二区三区四区| 日韩vs国产vs欧美| 成人涩涩免费视频| 国产精品久久久久影院老司| 国产v日产∨综合v精品视频| 欧美变态tickle挠乳网站| 日韩av中文字幕一区二区| 91亚洲国产成人精品一区二三| 久久久精品tv| 一区二区三区精品视频| 色综合久久中文字幕| 一区二区不卡在线播放| jizz一区二区| 精品久久久久一区二区国产| 欧美人妖巨大在线| 激情综合亚洲精品| 日韩欧美中文字幕一区| 乱一区二区av| 久久视频一区二区| 国产经典欧美精品| 国产又粗又猛又爽又黄91精品| 福利一区二区在线观看| 在线播放日韩导航| 国产999精品久久| 美国毛片一区二区| 亚洲美女少妇撒尿| 欧美高清在线一区二区| 日韩亚洲欧美一区| 91久久久免费一区二区| 国产尤物一区二区在线| 蜜臀av性久久久久蜜臀av麻豆| 亚洲欧美另类小说| 91精品国产乱码| 欧美日韩黄色影视| 欧美午夜电影一区| 在线日韩一区二区| 99免费精品视频| av一本久道久久综合久久鬼色| 另类小说图片综合网| 亚洲成人自拍偷拍| 亚洲bt欧美bt精品| 亚洲成a人片在线不卡一二三区| 国产精品美女一区二区在线观看| 琪琪一区二区三区| 五月婷婷激情综合网| 亚洲最新视频在线观看| 亚洲精品五月天| 中文字幕 久热精品 视频在线| 欧美一卡二卡在线观看| 欧美片在线播放| 欧美在线看片a免费观看| 成人精品免费网站| 成熟亚洲日本毛茸茸凸凹| 午夜久久久久久久久 | 蜜臀va亚洲va欧美va天堂 | 17c精品麻豆一区二区免费| 国产精品天天摸av网| 国产精品灌醉下药二区| 亚洲色图欧美偷拍| 亚洲制服丝袜av| 日韩中文字幕不卡| 久久99精品国产麻豆婷婷洗澡| 韩国一区二区在线观看| 粉嫩aⅴ一区二区三区四区 | 精品粉嫩超白一线天av| 久久综合成人精品亚洲另类欧美 | 日韩高清一级片| 奇米影视在线99精品| 国产高清无密码一区二区三区| 国产黄色精品网站| 91麻豆精品秘密| 99久久国产免费看| 欧美中文字幕一区| 国产成人午夜高潮毛片| 91浏览器打开| 日韩欧美激情一区| 国产日产亚洲精品系列| 国产精品卡一卡二| 亚洲小说欧美激情另类| 美腿丝袜一区二区三区| 懂色av一区二区三区免费观看 | 麻豆精品国产传媒mv男同 | 国产日韩影视精品| 中文字幕二三区不卡| 日韩精品1区2区3区| 国产suv精品一区二区883| 欧美性生活久久| 国产欧美日韩麻豆91| 亚洲综合小说图片| 九九九久久久精品| 欧美色区777第一页| 国产婷婷精品av在线| 国产精品美日韩| 偷拍一区二区三区四区|