【编者案】传统的防火墙技术,比如,信息报过虑和状态检测,已经不再合适,因为他们不能区分恶意和非恶意需求和数据。多样性和流量也使传统防火墙更难对过滤器实行单纯的“允许/阻止”原则。 比如,某一个防火墙可能仅仅允许端口80上的HTTP流量,但是这样的限制条件也可能放过了类似合法HTTP要求的SQL注入攻击。间谍软件,同样也仍然依据外部服务器认证书,在端口80上运行信道。

  和传统防火墙相比,应用防火墙过虑设备提供更好的内容过虑功能。应用防火墙还可以检查信息包的有效载荷,并根据内容作出判断,允许或拒绝具体的应用程序要求和命令。

 
行业新焦
虚拟化安全问题:在哪里安置防火墙连接?
下一代防火墙何时会替换现有防火墙?
取代UTM?下一代防火墙势不可挡
网络安全呼唤下一代防火墙技术:特点与选择
下一代防火墙供应商对比
如何更好的实施虚拟防火墙策略?
 
热点文章
应用代理防火墙的好处
防火墙出口过滤实战:日志和防火墙配置
防火墙的作用正在逐渐转变
区别应用代理防火墙和网关服务器防火墙
如何制定防火墙规则 正确实施防火墙出口过滤
VPN应该采用哪些防火墙控制?
 
防火墙架构

企业的防火墙设计和安装是一项艰巨的工作。在设计过程中对防火墙的选择在以后的多年中对安全的意义深远。在这一系列文章中,我们将详细探讨防火墙的安装,希望对防火墙设计的过程会有帮助。 我们将会分四个部分来探讨。

防火墙拓扑结构选择 在防火墙拓扑结构中配置系统 防火墙行为审计 如何选择防火墙

PDF下载

 
Web应用防火墙

Web应用防火墙检查应用层的信息以发现违反安全策略的行为,警惕可能的入侵。它们正逐渐成为关键的数据保护和法规遵从工具,任何安全的决策者都应该了解它。本技术手册为您提供一份关于Web应用防火墙的综合指南。

选择WAF的步骤 WAF的部署与管理 如何选择:源代码审查还是Web应用程序防火墙 PCI 6.6Web应用安全强令加重小型公司负担 建立应用层防火墙规则基础 应用程序安全专业知识:WAF服务的附加值

PDF下载

 
如何选择应用防火墙

那些急于达到PCI安全标准的企业在选择Web应用防火墙(WAF)时往往无所适从。怎样才知道该选择什么产品?如何才能有效地部署和管理这些工具和软件?如何把它们与现有的基础架构有机组合起来?

选择Web应用防火墙步步走 如何选择合适的应用防火墙(一) 如何选择合适的应用防火墙(二) 如何选择合适的应用防火墙(三) 如何选择合适的应用防火墙(四) 购买企业防火墙的评估标准

PDF下载

 
配置应用防火墙

在考虑应用层防火墙时,每个企业应该注意四个因素:首先,它真的是应用层防火墙吗、第二,应用层防火墙是否允许通过访问控制的精细保护,它与公司网络的兼容性如何以及应用层防火墙应当有能力将信息流记入日志 。

应用防火墙:一点一点地砌 建立部署应用层防火墙规则库的四个步骤 应用层防火墙选择与配置的最佳实践 应用防火墙技巧

PDF下载