在前三个系列中,我们介绍了谁能保护Web应用?,WAF是强不是墙以及WAF和WAF也不一样等内容,本文我们将介绍如何根据实际情况调整安全策略。
发挥作用需要一个过程
没有任何两个网络的架构和跑在上面的应用会是完全相同的,所以,任何安全产品要想真正发挥出其作用,都不能简单地将它放入网络就不管了,需要不断地根据实际情况调整安全策略。Web应用防火墙也是一样。
要想让Web应用防火墙很好地发挥作用,需要一个复杂的“过程”,要让它逐渐适应并摸清用户的网络环境以及可能涉及的各种Web应用,同时判断出网络中可能存在哪些攻击行为,可能遇到哪些安全风险,再逐一加以阻断。
这个过程如果完全靠企业的IT管理人员手动去做,将是一个非常漫长而可怕的过程,不但费时费力,通常还会有很多被遗忘的角落。
主动模式能够简化部署
本着易于部署的原则,梭子鱼的Web应用防火墙在用户部署之初就做了很多优化,除了认为干预,还增加了自动模式,让产品可以自动学习后台服务器的架构,甚至自动为用户推荐合理的部署或防护的模式。
梭子鱼Web应用防火墙的易于使用,还体现在其强大的日志功能。通过日志,用户可以看到某个网络浏览行为为什么被阻断,为什么被允许,这个动作可能阻断多少攻击等详细信息。而且,在梭子鱼WAF产品的日志除了提供用户关注的信息,还会给出可行性建议,例如修改哪些参数,做怎样的优化,可以阻断被漏判的攻击或避免误判。用户在使用梭子鱼Web应用防火墙的过程中,不断查看日志信息,不断修改优化,很快就可以让它全面发挥作用。
被动模式可以校正策略
对于某些重要的Web应用,如果不断地调整Web应用防火墙的策略,不停地试验,很可能会影响到关键应用的正常使用,甚至会产生用户投诉等不良后果。因此,自动模式虽好,但却并不一定适合每一个网络环境。
那么,在Web应用防火墙的部署过程中,除了自己手动一条一条地添加策略,或者靠系统自己学习来提供建议策略,是否还有更稳妥的模式,将部署过程中产生的风险降到最低?
正是因为考虑到这个层面,为了让用户可以更顺畅地应用Web应用防火墙,梭子鱼的Web应用防火墙还提供了被动工作模式。在被动模式下,Web应用防火墙只进行日志记录,记录访问中可能存在的攻击行为,而不采取任何阻断行为,完全不会影响到用户的正常使用。一定时间后,用户可以通过查看日志,来判断先前所设的策略是否存在问题,是否需要修改,直到明确不会出现问题为止。
被动模式只是让用户知道网络上有什么,让用户明白在正常使用时可能收到什么样的攻击或威胁,便于用户检验初期配置是否准确,从而设定最佳的防护策略。否则,如果用户的策略一开始就存在漏判或误判问题,前期工作压力会很大,还可能增加很多不必要的麻烦。
事实上,安全本身就是一个管理的过程,只有不断优化策略,才能达到最佳的防护效果。
更多梭子鱼下一代防火墙产品信息及成功案例,请登陆官方主页: www.barracudanetworks.com.cn 。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
Web应用防火墙采购须知(二)
Web应用防火墙是复杂的产品,在本文中,专家Brad Causey介绍了在购买Web应用防火墙产品之前企业需要考虑的关键问题。
-
Web应用防火墙采购须知(一)
Web应用防火墙是复杂的产品,在本文中,专家Brad Causey介绍了在购买Web应用防火墙(WAF)产品之前企业需要考虑的关键问题。
-
梭子鱼安全和存储解决方案现已在vCloud Air上线
梭子鱼网络近日宣布梭子鱼下一代防火墙,邮件归档网关,垃圾邮件防火墙和梭子鱼Web应用防火墙现已在VMware Ready-vCloud Air上获得认证。
-
梭子鱼Web应用防火墙获评“最值得购买产品”
在国际知名资讯安全杂志《SC Magazine》的应用安全产品组评测中,梭子鱼Web应用防火墙获得五星级评价并被评为最值得购买的产品。