Web应用防火墙是专门为保护基于web的应用程序而设计的,它不像传统的防火墙,基于互联网地址和端口号来监控和阻止数据包。一个标准的端口号对应一种网络应用程序类型。例如,telnet接收发送到端口23的数据包,邮件服务器接收发送到端口25的数据包。
报警主机联网有两重含义,一是面向探测器的联网,二是面向区域报警中心的联网。面向探测器的联网,现在的控制主机都具备:有线多线制 + 有线总线制 + 无线,其中有线总线又有RS485、CANBUS、厂商专用总线(如HONGWELL、BOSCH、DSC)等多种方式,按各型主机而不同,五花八门,目的是延伸保护范围、扩大探测防区数量和提高使用的方便性。
随着防火墙在企业信息安全中的普及,功能越发强大的防火墙逐步让企业在信息安全方面对其产生了强烈的依赖性。而不断更新的防火墙在价位上面也节节攀升,很多企业不得不疲于应对高额的防火墙更新费用,这样使得越来越多的企业将信息安全的目光从网络层转向应用层中来。
Gartner报告显示,从2005年开始,全球防火墙市场已开始呈逐年递减趋势。市场的增长源自用户的需求,而衰落,正恰好说明用户的需求在发生改变。
虽然业界对于“下一代防火墙”依然众说纷纭,但进入2011年,锐捷网络、梭子鱼、深信服、Palo Alto Networks、SonicWALL、WatchGuard等网络安全厂商紧锣密鼓地推出下一代防火墙产品(Next Generation Firewall),似有遍地开花之势。
随着Web 2.0的广泛应用和Web化应用的爆发式增长,如今近三分之二的流量都是HTTP和HTTPS流量。Web 2.0应用的主要好处包括可增强协作能力,提高生产效率,以及更深入地了解客户和潜在客户的需求。尽管新应用带来了诸多好处,但也带来了新的安全威胁,并导致网络带宽消耗大幅增长。
IPS的引擎设计的好坏是决定IPS入侵防御效果的核心,误报和漏洞是检验IPS引擎的两个关键指标。通常的IPS引擎和签名的设计和发布是慢于威胁和漏洞被发现的速度,有两大原因:
随着业务不断地扩大,网络也在无形中变大了,有过去几十台到如今的几百台计算机,这么大的一个网络越来越难管理了,最近一段时间,下面的分公司经常反映网络不正常,经常出现丢包、卡、网速慢等现象,问题出了,又没有找到问题根本原因,让领导很失望。
随着网络的庞大和复杂,网络威胁严重化趋势也日益明显,用户对全面安全应对机制的需求也更为迫切。间谍软件、病毒和垃圾邮件等安全攻击的盛行,促使网络用户对安全产品的需求也更加广泛和深入,依靠单一防火墙防范各种攻击已成为历史。
PCI补充资料(PCI Information Supplement)表明,WAF可以以软件的形式部署在运行有通用操作系统或者工具的标准服务器上。它也可以是一个单独的设备或者内置在网络器件中。所以,你可以在市场上选择各种类型的WAF。
对Web应用防火墙来说,2009年是幸运的一年,因为市场的井喷令所有安全企业兴奋异常。不过需要指出的是,并非对Web服务器提供保护的“盒子”都是Web应用防火墙。
那些急于满足PCI规则遵从要求的企业在选择Web应用程序防火墙时(WAF)可能会陷入困境。你怎么知道应该选择什么样的产品?你怎样才能有效地部署和管理这个工具或者软件?
Web应用的日益普及和Web攻击的与日俱增,让Web安全问题备受关注。但对于正常流量中的危险分子,传统的安全产品根本无能为力
VPN、防火墙集中安全管理平台,随着网络安全意识的增强和安全技术的蓬勃发展,越来越多的政府和企业开始部署各种各样的安全系统,例如防火墙、入侵检测、VPN和漏洞扫描系统等。
WAF(Web应用程序防火墙)在企业环境中变得越来越普及,成为网站保护的救命稻草,传统防火墙在这方面已经力不从心,WAF的最大优势在于,它们可以给有漏洞的Web应用程序实施虚拟补丁。我预计WAF会在服务器环境中和传统防火墙一样成为司空见惯的东西。
2011年的RSA大会完美落幕,为我们留下了许多安全领域新产品的印记。下一代防火墙产品也在此次大会上展示了其独特魅力。但下一代防火墙对于用户来说,目前还是一个很新的产品。
有读者提问:你能解释一下硬件防火墙与软件防火墙有什么区别吗?据我所知,几乎所有的路由器都随带内置防火墙,是不是说我确实也需要在自己的个人电脑上安装防火墙软件?