您的位置:首页 > 其它

针对WEB应用安全问题频发 WEB应用防火墙应运而生

2013-06-18 11:19 676 查看
随着网络购物和网上交易这种涉及到金钱交易的网上活动的流行,这些活动的安全性目前来看是用户最为关注的问题。而Web应用防火墙的目标很简单,就是保护应用层的安全,且仅仅是Web应用层面的安全。 Web应用流行的征兆,对于普通的用户来说,最直接的体现就是网站类型越来越丰富了,网站数量越来越多了,利用网站可以做的事情也越来越全面了。从生活琐事到工作内容都可以通过互联网来满足用户的需求。那么,随之而来的也就是黑客利用这些操作进行的牟利活动。这是WAF出现的背景之一。 WAF的出现,还是由于传统的防火墙对于应用层的攻击是无法进行有效的抵抗的,迫切需要一种专门针对Web应用的防火墙出现。以往的网络安全往往是针对的第三层和第四层,因为针对这两层的攻击相对来说比较简单。比如DoS攻击,传统防火墙可以识别这种针对IP的攻击。但是,随着网络攻击技术的发展,还有黑客对于传统防火墙逐渐生出的“免疫力”,以及黑客技术的迅速发展,传统防火墙逐渐显现出不足。以往黑客是为了炫耀本身的技术,而现在更多的是为了利益,是为了获取有用的信息。这也是WAF出现的背景之一。 除去上述的几个背景之外,WAF的出现还有一个客观因素。在几年之前,像IDS、IPS这类的设备也能起到一部分的防止应用层攻击的作用,但是不能从根本上防护应用层的攻击,因为这些设备的安全防护都是基于特征码的。例如病毒库,这种方式针对已知病毒可有效防护,但是对于未知的攻击,例如零日攻击却无法进行有效防护。因为Web应用层的攻击往往是针对应用系统的漏洞进行的,每个应用在发布时往往带着很多漏洞,而这些漏洞可能会在日后运行过程中不断的出现。但黑客却可以通过运行监测程序发现用户未知的漏洞,且往往很快就能发布攻击。例如,新浪微博就曾出现了一次比较大的web攻击事件。微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。大量用户自动发送“建党大业中穿帮的地方”、“个税起征点有望提到4000”、“郭美美事件的一些未注意到的细节”、“3D肉团团高清普通话版种子” 等带链接的微博与私信,并自动关注一位名为hellosamy的用户。 而WAF的出现,即有效解决了这一问题。和传统网络防火墙的低层处理机制以及与 IPS对于HTTP、HTTPS和FTP流量的简单操作相比,WEB应用防火墙可对HTTP流量进行代理,并全面扫描7层数据,确保攻击在到达 Web服务器之前就将其阻断。许多Web应用由于断断续续的代码加固及安全维护,致使这些Web应用通常存在严重的安全漏洞及隐患。WEB应用防火墙能够阻断所有常见的Web攻击。作为一个反向代理,在阻断攻击的同时,能够对外发的HTTP响应进行全面的监控,确保诸如信用卡卡号、社保卡卡号等敏感信息的泄露。结合动态学习功能,防火墙能够学习Web服务器的内在结构并生成策略,从而确保网站的高安全性。
关于 F5 NetworksF5 Networks (NASDAQ: FFIV) 让互联世界更完美的运行。随着语音、数据、视频流量、移动员工和应用的迅猛增长,F5在满足企业和机构IT需求的同时,帮助其把握巨大的潜在机遇—包括数据中心、网络和云。全球大型企业、服务提供商、政府机关及消费品牌都依赖于F5提供的智能服务架构,为互联世界的人们交付并保护应用与服务。如欲了解更多信息,敬请访问官网:www.f5.com.cn如果您想了解更多F5相关资讯,请点击链接注册,我们会于定期将F5最新资讯及优惠活动信息告知您。感谢您对F5的关注与支持!F5官方网站注册链接: http://interact.f5.com/2013Q2PPCADCSEMandHotlineCNJan-Mar_RegistrationPage.html
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: