WAF因云而变

来源 :计算机世界 | 被引量 : 0次 | 上传用户:wupei0083
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云计算的普及推动着越来越多的传统应用向云平台迁移,与此同时,越来越多的企业开始青睐轻量型的SaaS应用,这些变化对企业安全构成了严峻的挑战。因为传统应用安全是基于企业网络有边界这一前提的,其最常见的部署方式就是将安全软件(或设备)部署于企业网络的出入口。然而,云应用推倒了企业网络的围墙,特别是SaaS应用,它使得企业的数据完全暴露在企业网络的安全保护体系之外。
  显然,安全领域已经注意到软件部署方式的最新变化,并找到了解决问题的办法。日前,Imperva对外公布了一系列最新举措来应对市场的最新变化,包括收购新兴云安全网关公司Skyfence、与云计算网络应用安全公司Incapsula达成协议收购其剩余股份,同时,Imperva还发布了为亚马逊AWS提供的SecureSphere网络应用防火墙。Imperva是专注与数据中心安全的解决方案供应商,其WAF(网络应用防火墙)在市场颇有知名度。
  “经过这一系列动作,Imperva将把我们在应用安全领域的解决方案能力扩展到云平台上,从而为客户提供全面的安全防护。”Imperva亚太及日本区副总裁Stree G.Naidu在接受记者采访时表示。
  据Stree介绍,新兴云网络Skyfence可以为导入到SaaS应用中的数据提供实时监控和保护,包括执行安全策略、保护敏感数据不受内外部的威胁,并确保运行符合标准。Skyfence采用特有的网络流量分析和动态用户指纹技术来记录正常的用户行为,并检测可能由黑客或者内部威胁所引起的异常。而Incapsula则能通过应用程序的全球云交付网络为网站和网络应用程序提供安全保障,包括DDoS防护、负载均衡技术和故障解决方案等。
  面向AWS的SecureSphere网络应用防火墙类似于Incapsula,主要针对在AWS上运行的生产应用,为之提供企业级的网络应用防火墙,可直接运行在AWS。本质上,面向AWS的SecureSphere网络防火墙是一种SaaS应用,企业采用订阅的方式,按需部署和使用,利用它企业用户可以直接将其数据中心基础架构连同原有的针对本地应用的安全管控一起移至云端。
  目前NGFW(下一代防火墙)被炒得很热,甚至有说法认为NGFW要替代WAF,Stree对此并不认同。他说,尽管与NGFW相比WAF似乎受关注的程度要低一些,但这不代表其重要性要低于NGFW,NGFW不可能替代WAF,因为到目前位置WAF还是唯一能够检测入站网络流量的技术。
  “NGFW能提供部分鉴别应用流量的功能(如HTTP和即时通信),但这些功能不足以应对应用层面的攻击。比如,NGFW不能拦截针对定制的Web应用漏洞的攻击,也无法侦查针对Cookie、会话、参数值的攻击,同样,NGFW也不能阻拦被欺诈软件入侵的终端设备或者业务逻辑攻击等。因此,仅仅依靠这类网络安全解决方案是无法保证应用的安全的。”Stree表示。
  实际上,Stree的观点和NGFW概念的提出者Gartner基本一致。Gartner在今年2月发布的题为《Web应用防火墙值得企业投资》的研究报告中指出,对于大部分公共网站、内部关键业务以及自定义Web应用而言,防火墙和入侵防御系统所提供的保护并不够,需要借助WAF来有效地帮助企业的自定义Web应用防御网络攻击。
其他文献
监控暗网,看看您的数据是否在被出售——这样做是有风险的,但会有解决方案和服务为您提供帮助。  Sonatype的宝贝是其描述的120多万个开源软件包的数据库。位于马里兰州的软件供应链管理公司Fulton的首席執行官Wayne Jackson说:“如果丢失了,那就要接受既成事实。”  为能够迅速堵上这类漏洞,Sonatype监视网络,以发现数据被盗和在网络上共享的任何迹象,包括对暗网的监控。  互联
企业正以前所未有的速度采用云服务,在未来的几年内,公共IT云开支预计每年将会以23%的速度增长。尽管国外的Megaport、Equinix已经具备完善的数据中心网络和互联产品解决方案,但面对国内高速增长的云计算需求,国内的互联互通市场仍处于空缺状态。云交換提供与众多云服务提供商的直接、安全和专用虚拟连接,通过API和客户门户网站实现客户快速接入。  为解决市场对云交换产品的需求,蓝汛欣润科技(北京
教育信息化是教育改革的重要途径。我国的教育信息化产业规模巨大,产业链各方纷纷布局教育信息化产业,以探寻更好的发展模式。  教育信息化最先是由美国克林顿政府于1993年9月提出来的,其核心是利用信息技术创新教育中的应用作为教育改革的重要途径。美国的这一举动引起世界各国的积极反应,许多国家相继制定了推进本国教育信息化的计划。我国也从1994年开始推进教育信息化建设。  纵观全球教育信息化产业的发展,我
4月20日,在迎来中国接入国际互联网20周年之际,中国互联网协会、中国互联网络信息中心、中国科学院计算机网络信息中心在京举办了“中国全功能接入国际互联网20周年纪念会暨2014年中国4G发展与应用大会”。  据悉,本次大会以“4G开启下一个中国互联网20年”为主题,通过“4G时代的中国机会”及“4G时代的产业创新”两部分对4G进行了全面解读。会上,针对业界广为关注的4G政策,工业和信息化部电信管理
随着当年的那些观点和技术从不可能变成可能,飞行探索、人工智能和虚拟现实这三大时下最为热门的前沿科技话题在互联网 的时代,又给我们带来了哪些新的创想?  一场前沿科技的盛宴?一场如同身临科幻电影场景中的真实?一场聆听全球10位顶尖科学家们布道的讲堂?一场科技大咖对未来趋势的预测?这些都是今年WE大会带给笔者的感受,但又不能完全用这寥寥数语概括。  WE大会是什么?  腾讯的WE大会是BAT主办的科技
第一次接触企业级固态硬盘是在几年前的一次行业会议上,我当时即惊讶于固态硬盘与生俱来的高性能、低延迟等优异特性。那时我就意识到,将企业级固态硬盘的优势应用在企业级存储市场上,将逐渐改变存储领域的发展方向与市场格局,同时也可能改变我所从事工作的内容。从那时起,与很多人一样,我无时无刻不关注闪存在存储领域的发展。  如今,企业级闪存变得越来越成熟,应用深度和广度不断加大,闪存使用中可能涉及的性能、延迟、
经过为期近3个月的技能比拼,近日,由教育部主办的“2014全国职业院校技能竞赛”在天津成功落下帷幕。在这场中国职业教育界的年度盛会中,杭州华三通信技术有限公司(以下简称华三)为赛事提供了全方位的支持与帮助,包括竞赛设备的提供、流程组织、试题开发、赛场布置、宣传采访、技术专家答疑等多个方面。  立足当下  “这不仅是华三企业社会责任的体现,也是华三人才培养计划的一部分。”华三通信全球技术服务部副总裁
在英特尔发布最新的至强E7 v2处理器的同时,许多服务器厂商也闻风而动,纷纷推出支持此处理器的新一代服务器,华为也不例外。不过在华为新一代关键业务服务器的发布会上,除了那些令人兴奋的技术指标以外,华为喊出的x86服务器可以媲美小型机甚至取代小型机的心声更令人印象深刻。  以计算为核心  华为新一代高性能、高可靠多路服务器,包括基于英特尔至强E7-8800 v2处理器的RH8100 V3八路服务器、
人们生活中离不开现金,但现金支付存在很多问题,包括安全性、假币、便利性、卫生条件,以及每个环节的交易处理成本等。特别是在支付金额较大的情况下,使用现金的综合成本急剧提升。现金之后的新一代支付方式支票和银行卡在很大程度上克服了现金的上述缺点,并因此取得了巨大的成功,在一些发达国家拥有较高的使用率。  虽然与现金相比,支票和银行卡更加方便、更加安全、交易处理成本更低,但还存在一些不足:仍有一定的安全风
本报讯 2月27日,中央网络安全和信息化领导小组第一次会议在京召开,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平发表重要讲话。他强调,网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题,要从国际国内大势出发,总体布局,统筹各方,创新发展,努力把我国建设成为网络强国。中共中央政治局常委、中央网络安全和信息化领导小组副组长李克强、刘云山出