专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

Web应用防火墙入门篇
2011-03-22 10:41:30 来源:IT世界 作者:【
关键词:web应用防火墙 安全
 
随着网络安全事件频发,企业公司更加注重网络安全,Web应用防火墙无疑是一个很好的选择。在以前这些工具被很少数的大型项目垄断,但随着大量的低成本产品的上市,以及可供选择的开源试用产品的出现,它们最终能被大多的企业公司所使用。

   随着网络安全事件频发,企业公司更加注重网络安全,Web应用防火墙无疑是一个很好的选择。在以前这些工具被很少数的大型项目垄断,但随着大量的低成本产品的上市,以及可供选择的开源试用产品的出现,它们最终能被大多的企业公司所使用。小编通过这篇文章先让大家了解什么Web应用防火墙能,它能够干什么?还有就是它的特征是什么?

 web应用防火墙

  web应用防火墙从广义上来说就是一些增强Web应用安全性的工具,一些Web应用防火墙是硬件设备,一些则是应用软件;一些是基于网络的,另一些则是嵌入WEB服务器的。

  国外市场上具有WEB应用防火墙功能的产品名称就有不同的几十种,更不用说是产品的形式和描述了。它难以界定的原因是这个名称包含的东西太多了。较低的网络层(Web应用防火墙被安置在第七层)被许多设备所覆盖,每一种设备都有它们独特的功能,比如路由器,交换机,防火墙,入侵检测系统,入侵防御系统等等。然而,在HTTP的世界里,所有这些功能都被融入在一个设备里:Web应用防火墙。

  Web应用防火墙的四大功能

  1、审计设备:用来截获所有HTTP数据或者仅仅满足某些规则的会话;

  2、访问控制设备:用来控制对Web应用的访问,既包括主动安全模式也包括被动安全模式;

  3、架构/网络设计工具:当运行在反向代理模式,他们被用来分配职能,集中控制,虚拟基础结构等;

  4、WEB应用加固工具:这些功能增强被保护Web应用的安全性,它不仅能够屏蔽WEB应用固有弱点,而且能够保护WEB应用编程错误导致的安全隐患。

  要提醒一下大家的是,并非每种被称为Web应用防火墙的设备都同时具有以上四种功能。这是由于WEB应用防火墙的多面性,拥有不同知识背景的人往往会关注它不同方面的特点。例如:具有网络入侵检测背景的人更倾向于把它看作是运行在HTTP层上的 IDS设备;具有防火墙自身背景的人更趋向与把它看作一种防火墙的功能模块。还有一种理解来自于“深度检测防火墙”这个术语。他们认为深度检测防火墙是一种和Web应用防火墙功能相当的设备。然而,尽管两种设备有些相似之处,但是差异还是很大的。深度检测防火墙通常工作在的网络的第三层以及更高的层次,而Web应用防火墙则在第七层处理HTTP服务并且很好地支持它。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇如何确保 Web应用安全
下一篇国家互联网应急中心 预测今年网络..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了