保护网络安全,Web应用防火墙入门篇

来源 :网络与信息 | 被引量 : 0次 | 上传用户:yuxume
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着网络安全事件频发,企业更加注重网络安全,Web应用防火墙无疑是一个很好的选择。在以前这些工具被很少数的大型项目垄断,但随着大量的低成本产品的上市,以及可供选择的开源试用产品的出现,它们最终能被大多的企业公司所使用。小编通过这篇文章先让大家了解什么是Web应用防火墙,能够干什么?特征是什么?
  Web應用防火墙
  
  Web应用防火墙从广义上来说就是一些增强Web应用安全性的工具,一些Web应用防火墙是硬件设备,一些则是应用软件;一些是基于网络的,另一些则是嵌入Web服务器的。
  国外市场上具有Web应用防火墙功能的产品名称就有不同的几十种,更不用说是产品的形式和描述了。它难以界定的原因是这个名称包含的东西太多了。较低的网络层(Web应用防火墙被安置在第七层)被许多设备所覆盖,每一种设备都有它们独特的功能,比如路由器、交换机、防火墙、入侵检测系统、入侵防御系统等等。然而,在HTTP的世界里,所有这些功能都被融入在一个设备里:Web应用防火墙。
  
  Web应用防火墙的四大功能
  
  1.审计设备:用来截获所有HTTP数据或者仅仅满足某些规则的会话;
  2.访问控制设备:用来控制对Web应用的访问,既包括主动安全模式也包括被动安全模式;
  3.架构/网络设计工具:当运行在反向代理模式,他们被用来分配职能,集中控制,虚拟基础结构等;
  4.Web应用加固工具:这些功能增强被保护Web应用的安全性,它不仅能够屏蔽Web应用固有弱点,而且能够保护Web应用编程错误导致的安全隐患。
  要提醒一下大家的是并非每种被称为Web应用防火墙的设备都同时具有以上四种功能。这是由于Web应用防火墙的多面性,拥有不同知识背景的人往往会关注它不同方面的特点。例如:具有网络入侵检测背景的人更倾向于把它看作是运行在HTTP层上的 IDS设备;具有防火墙自身背景的人更趋向于把它看作一种防火墙的功能模块。还有一种理解来自于“深度检测防火墙”这个术语。他们认为深度检测防火墙是一种和Web应用防火墙功能相当的设备。然而,尽管两种设备有些相似之处,但是差异还是很大的。深度检测防火墙通常工作在的网络的第三层以及更高的层次,而Web应用防火墙则在第七层处理HTTP服务并且很好地支持它。
其他文献
现在都提倡无纸办公,连开会的时候也都是带着笔记本电脑去做会议记录,此时最怕的就是Win7系統死机,或输入法出问题打不了字,领导讲起话来可不会停下等你。如果遇到死机,别无他法只能立即重启,但愿开机速度不会太慢;如果遇到输入法突然切换不过来了,也别坐在那干瞪眼,赶紧解决吧!  如果是在Word中遇到输入法不能切换的问题,先看看是不是只在Word文档中是这样,如果是,那就点击“文件-选项”。
最近有人评论说"云计算"这个概念已经变得越来越没有意义。这倒不是因为大家没有在云计算是什么或者云计算能实现什么功能上达成共识,而是因为每个IT领域的厂商都将自己标榜为
摘 要:在信息化时代,信息化和信息产业发展水平已成为衡量一个国家综合国力的重要标准。同时,现代企业也高度依赖信息技术,然而,伴随着信息技术的迅猛发展,信息安全问题也随之而来,企业如何才能建立起符合自身業务发展的信息安全保障体系,越来越受到人们的关注。
海洋生物在海水管道和冷却设备内的附着和生长,会导致海水流量受阻、换热效率下降及形成生物腐蚀。以广东惠州天然气发电有限公司为例,分析了电解海水次氯酸钠发生装置的应用情
最近发现用iPhone的朋友都在用软件发语音短信,这类软件将手机变"对讲机",支持语音聊天,不费话费,只走流量,目前iPhone上这类软件有talkbox、米聊还有腾讯微信,个人体验了一番,
自从安装了正版的Windows 7系统,因系统不稳定带来的麻烦几乎没有再出现过,用起来也很放心,也许有一部分心理作用吧。不过偶尔出现的小麻烦还是有的。今天我跟大家分享的是Windows 7中的“资源监视器”。  我们以解决无法删除的文件为例来介绍这个功能。文件无法删除,这样的状况我们经常遇到。这是由于某个“幕后”进程正在调用该文件。此时只有结束该进程才可实现删除。那如何定位该进程呢?通常情况下,我
无线路由设置中.有一些高级设置会达到一些意想不到的结果,那么这里我们就来看看无线路由高级选项的相关内容吧。探究无线路由高级选项设置解决IP问题,如何设置无线路由高级选项
摘要:WLAN的安全是企事业单位安全管理的一项重要任务。对WLAN 的定义、协议标准、特点、威胁因素和防范进行了阐述,对企事业单位加强无线网络安全具有一定的参考价值。  关键词:WLAN;安全;防范;探析  概述  随着计算机网络技术的发展,企事业单位为了办公方便,引入了WLAN。谈到WLAN,企事业单位的网络管理人员最担心两件事:(1)市面上的标准与安全解决方案太多,哪一个更适用于本单位?(2)
近期,继中标北京地铁亦庄线"乘客信息系统(英文简称PIS系统)"车地无线网络后,H3C接连中标北京地铁8号线和6号线PIS系统的车地无线通信部分。业内人士评价H3C解决方案在系统稳定性