2011-12-07 14:09:33 来源:CIO时代网
目前市场上有诸如Web应用防火墙、应用防火墙、Web安全网关、下一代防火墙等多种易引起混淆的概念,用户在选择时往往会感到困惑。让我们一一细述,首先从Web应用防火墙说起。
随着网络购物和网上交易这种涉及到金钱交易的网上活动的流行,这些活动的安全性目前来看是用户最为关注的问题。而Web应用防火墙的目标很简单,就是保护应用层的安全,且仅仅是Web应用层面的安全。
Web应用流行的征兆,对于普通的用户来说,最直接的体现就是网站类型越来越丰富了,网站数量越来越多了,利用网站可以做的事情也越来越全面了。从生活琐事到工作内容都可以通过互联网来满足用户的需求。那么,随之而来的也就是黑客利用这些操作进行的牟利活动。这是WAF出现的背景之一。
WAF的出现,还是由于传统的防火墙对于应用层的攻击是无法进行有效的抵抗的,迫切需要一种专门针对Web应用的防火墙出现。以往的网络安全往往是针对的第三层和第四层,因为针对这两层的攻击相对来说比较简单。比如DoS攻击,传统防火墙可以识别这种针对IP的攻击。但是,随着网络攻击技术的发展,还有黑客对于传统防火墙逐渐生出的“免疫力”,以及黑客技术的迅速发展,传统防火墙逐渐显现出不足。以往黑客是为了炫耀本身的技术,而现在更多的是为了利益,是为了获取有用的信息。这也是WAF出现的背景之一。
除去上述的几个背景之外,WAF的出现还有一个客观因素。在几年之前,像IDS、IPS这类的设备也能起到一部分的防止应用层攻击的作用,但是不能从根本上防护应用层的攻击,因为这些设备的安全防护都是基于特征码的。因为Web应用层的攻击往往是针对应用系统的漏洞进行的,每个应用在发布时往往带着很多漏洞,而这些漏洞可能会在日后运行过程中不断的出现。但黑客却可以通过运行监测程序发现用户未知的漏洞,且往往很快就能发布攻击。
例如,新浪微博就曾出现了一次比较大的web攻击事件。微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。大量用户自动发送“建党大业中穿帮的地方”、“个税起征点有望提到4000”、“郭美美事件的一些未注意到的细节”、“3D肉团团高清普通话版种子”等带链接的微博与私信,并自动关注一位名为hellosamy的用户。
而WAF的出现,即有效解决了这一问题。许多Web应用由于断断续续的代码加固及安全维护,致使这些Web应用通常存在严重的安全漏洞及隐患。WEB应用防火墙能够阻断所有常见的Web攻击。作为一个反向代理,在阻断攻击的同时,能够对外发的HTTP响应进行全面的监控,确保诸如信用卡卡号、社保卡卡号等敏感信息的泄露。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。
