应用防火墙的下一代

日期: 2009-07-20 作者:Michael Cobb翻译:Tina Guo 来源:TechTarget中国 英文

Web应用防火墙只是开始。   为了抗衡越来越复杂的应用攻击,Web应用防火墙所提供的保护应该整合到应用保险平台中。这种架构是F5和梭子鱼等厂商提出的,综合了Web应用防火墙、数据安全、XML安全网关和应用流量管理,来涵盖更全面的安全性。   好处包括在这些设备之间对比信息以决定流量是否是恶意的。

这使流量控制、分析和报告更加有效。管理员可以配置一套策略规则和参数,而不是在几种不同的设备之间执行不同的策略,大大减少了管理负担。   将来,Web应用防火墙或者它的继任者需要具有和它所保护的应用一样的方法解释入站数据。这需要某些形式的脚本引擎来移除任何存在问题的不懂,这样安全设备就要用和浏览器一样的……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

Web应用防火墙只是开始。

  为了抗衡越来越复杂的应用攻击,Web应用防火墙所提供的保护应该整合到应用保险平台中。这种架构是F5和梭子鱼等厂商提出的,综合了Web应用防火墙、数据安全、XML安全网关和应用流量管理,来涵盖更全面的安全性。

  好处包括在这些设备之间对比信息以决定流量是否是恶意的。这使流量控制、分析和报告更加有效。管理员可以配置一套策略规则和参数,而不是在几种不同的设备之间执行不同的策略,大大减少了管理负担。

  将来,Web应用防火墙或者它的继任者需要具有和它所保护的应用一样的方法解释入站数据。这需要某些形式的脚本引擎来移除任何存在问题的不懂,这样安全设备就要用和浏览器一样的方式查看请求。这样评估代码是否是恶意的就非常简单了。希望我们可以在下一代安全设备中看到这种形式的动态分析。

翻译

Tina Guo
Tina Guo

相关推荐