偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

WAF采購要點大揭密

企業(yè)動態(tài)
現(xiàn)在,市場上存在著大量的真假WAF產(chǎn)品,用戶對它的認識也不夠清晰,再加上業(yè)界缺乏Web應(yīng)用防火墻的衡量標(biāo)準(zhǔn),Web應(yīng)用防火墻的好壞評判變得十分困難。本文就向大家介紹了如何能夠選購一款合適的WAF產(chǎn)品。

WAF選購要點考慮以下幾個方面即可:

1.攻擊攔截能力

WAF最主要的功能就是防范Web攻擊,因此,攻擊攔截能力至關(guān)重要。一款好的WAF產(chǎn)品,對于針對Web服務(wù)器的各種流行攻擊都要具備強大的防御能力,還應(yīng)該對數(shù)據(jù)泄密具備一定的監(jiān)管能力,應(yīng)該可以進行IP審計。而且,還應(yīng)該可以及時、準(zhǔn)確地發(fā)現(xiàn)異常的使用模式,并阻止目前未知的攻擊方法。

2.服務(wù)配套能力

安全是需要不斷對抗的,安全產(chǎn)品提供者本身的技術(shù)實力也是非常關(guān)鍵。因此,產(chǎn)品畢竟只是一個工具,發(fā)生安全事件的時候廠商是否能夠提供應(yīng)急服務(wù)、第一時間解決問題這也是需要考慮的。最后一步還需要考慮產(chǎn)品的易用性,如果一個產(chǎn)品帶來較高管理成本的話,這也是企業(yè)不太希望發(fā)生的。

3.可擴展性

WAF在后臺連接的時候和Web服務(wù)器相關(guān),但不能僅僅防護一臺服務(wù)器。很多企業(yè)的Web服務(wù)器數(shù)量龐大,Web應(yīng)用防火墻還應(yīng)該可以對應(yīng)用交付和負載均衡提供支持。

4.合規(guī)性

有些行業(yè)都要面臨合規(guī)性需求,會要求組織機構(gòu)提供相關(guān)的統(tǒng)計報表,WAF應(yīng)該可以幫助組織機構(gòu)輕松實現(xiàn)這方面的要求。

5.參考WAFEC標(biāo)準(zhǔn)

WASC(Web應(yīng)用安全協(xié)會)是一家非贏利的國際性專家社團,該組織推出了WAFEC(Web應(yīng)用防火墻評價標(biāo)準(zhǔn)),以便研究出一套合理的測試方法,對大家可以Web應(yīng)用防火墻產(chǎn)品的優(yōu)劣進行測試和評價。目前,WAFEC已經(jīng)被越來越多的廠家和用戶用來評測Web應(yīng)用防火墻,該評價標(biāo)準(zhǔn)主要包括部署模式、HTTP協(xié)議支持、檢測技術(shù)、防御技術(shù)、審計、報告、管理、性能、XML、主動學(xué)習(xí)、認證等方面,可以在一定程度上幫助我們準(zhǔn)確地比較和評價Web應(yīng)用防火墻產(chǎn)品。

【編輯推薦】

  1. 如何確保 Web應(yīng)用安全
  2. 保護Web應(yīng)用 WAF助力
  3. Web應(yīng)用防火墻是強不是墻
  4. Web應(yīng)用與Web應(yīng)用防火墻之Web應(yīng)用
  5. Web應(yīng)用安全日趨嚴(yán)重我們該拿什么拯救
  6. Web應(yīng)用與Web應(yīng)用防火墻之網(wǎng)絡(luò)安全產(chǎn)品追述

 

責(zé)任編輯:佚名 來源: ZDNET
相關(guān)推薦

2011-03-15 10:29:55

2009-02-27 13:43:00

合租服務(wù)器注意事項服務(wù)器合租

2012-09-19 09:47:19

Windows Ser亮點功能

2015-11-12 09:44:58

Threshold 2更新Windows 10

2016-12-07 10:25:49

大容量SSD

2022-04-07 14:02:47

WAF瑞數(shù)信息

2009-03-19 10:11:42

華為電信采購

2023-06-27 06:49:19

2011-06-16 21:54:19

筆記本技巧

2011-09-01 16:06:42

2011-06-19 17:50:56

筆記本接口技巧

2009-08-14 17:49:07

最好的企業(yè)Wi-Fi

2020-02-29 16:00:20

代碼開發(fā)程序員

2009-01-20 10:27:00

2016-10-28 16:53:03

數(shù)據(jù)庫

2009-07-06 18:17:46

JDBC驅(qū)動程序

2014-08-01 10:41:34

間諜工具NSA間諜軟件

2009-12-22 11:22:39

2009-10-27 13:34:56

Oracle密碼管理

2016-03-17 10:29:03

NoSQL數(shù)據(jù)整合系統(tǒng)集成
點贊
收藏

51CTO技術(shù)棧公眾號