你的安全计划是否准备好了web应用防火墙部署?

 
   | |

导读:Web应用防火墙部署是否更适合拥有成熟软件安全计划的企业,或者是否任何拥有任何类型安全技术的企业都可以从部署web应用防火墙受益?

关键词:防火墙 防火墙部署 支付卡行业 PCI DSS WAF

 
正在加载数据...

【TechTarget中国原创】  Web应用防火墙部署是否更适合拥有成熟软件安全计划的企业,或者是否任何拥有任何类型安全技术的企业可以从部署web应用防火墙受益。

  我偶然接触到采取了纵深防御方法防范安全过头了的企业。这种企业将能想到的每一个安全设备都安插在了网络中的某些地方。虽然很高兴地看到安全受到重视,但是这种类型的设置永远不会有成本效益和好的效率。基于上述说法,很高兴听到你问何时部署web应用防火墙才是适当的。虽然许多供应商主张用他们的最新产品,但最新的产品并不是安全的保障。

【TechTarget中国原创】问:Web应用防火墙部署是否更适合拥有成熟软件安全计划的企业,或者是否任何拥有任何类型安全技术的企业可以从部署web应用防火墙受益?

  答:我偶然接触到采取了纵深防御方法防范安全过头了的企业。这种企业将能想到的每一个安全设备都安插在了网络中的某些地方。虽然很高兴地看到安全受到重视,但是这种类型的设置永远不会有成本效益和好的效率。基于上述说法,很高兴听到你问何时部署web应用防火墙才是适当的。虽然许多供应商主张用他们的最新产品,但最新的产品并不是安全的保障。

  如果我们看看支付卡行业数据安全标准 (PCI DSS)的一些指导,我们可以看到它提供了两种选择,以保护web应用程序:查看所有web应用程序代码,或者部署一个web应用防火墙。它还提到“两个选择结合起来适当实施可以提供最好的多层防护。”

  找两个企业作为例子,第一,一个有成熟软件安全计划的公司,毫无疑问这类公司已经可以执行源代码审查和脆弱性评估,但可能仍然会从安装web 应用防火墙受益。第二个企业绝对应该考虑安装一个web应用防火墙,因为它不太可能有既具备广泛的应用开发经验又能根据要求进行内部代码安全检查的专业知识人员。

  一个好的安全策略将确定您想如何保护数据安全的目标和需求。由于每个Web应用程序是独特的,必须根据特定的应用来减轻风险,针对在威胁的建模过程中发现的潜在威胁展开保护。为了保证从Web应用防火墙部署中真正受益,一定要检查哪些风险需要防范。这样一来你可以决定哪些安全设备是合适的,可以满足这些需求。

  当你的选择范围缩小到一个挑选名单时,你很难比较不同的WAFs。值得庆幸的是Web应用程序安全联盟(WASC)开发和倡导了网络应用的安全标准。他们创建了Web应用防火墙评价标准(WAFEC),其目的是为人们比较不同的防火墙提供一个方法。任何理性熟练的技术人员都可以运用它们的测试方法,独立地评估WAF产品的质量。

  然而,WAFs并不能包治百病。他们无法防止应用程序逻辑缺陷或潜在的网络和操作系统级的漏洞。并且还需要持续投资。网络管理员必须学会如何安装、配置和维护WAF。您还需要确保您的IT部门有足够资源来处理它识别的任何攻击,以及其他日常的管理。例如, WAFS比旧的包过滤防火墙有更大量的记录功能。管理员将需要时间来充分利用这一额外的信息。

 
查看全文
 
 
 
 
 

网络防火墙

 
Web应用防火墙与传统的网络防火墙相比有哪些优势呢?本文讲解了Web应用防火墙的作用和其工作原理,能够阻止的攻击类型和它们优于Web应用程序代码审查的原因。
 
如果公共邮件服务器位于DMZ中,让内部邮件能透过防火墙进行收发的操控过程是怎样的呢?在那样的网络结构下如何部署webmail系统呢?TT安全专家给出了答复……
 
虚拟防火墙把多个逻辑防火墙整合到单个硬件平台上,这样可以使你的安全投资效益最大化。那么在网络上怎么设置虚拟防火墙,在安全方面的优点和缺点是什么呢?
 
Web应用防火墙部署是否更适合拥有成熟软件安全计划的企业,或者是否任何拥有任何类型安全技术的企业都可以从部署web应用防火墙受益?
 
由于越来越多的企业开始使用防火墙作为移动办公和远程工作的中央连接点,因此,防火墙作为边界防卫者已经让位于更多的把关作用。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录