走出WEB应用防火墙认识误区——要主动也要被动

发挥作用需要一个过程

没有任何两个网络的架构和跑在上面的应用会是完全相同的,所以,任何安全产品要想真正发挥出其作用,都不能简单地将它放入网络就不管了,需要不断地根据实际情况调整安全策略。Web应用防火墙也是一样。

要想让Web应用防火墙很好地发挥作用,需要一个复杂的“过程”,要让它逐渐适应并摸清用户的网络环境以及可能涉及的各种Web应用,同时判断出网络中可能存在哪些攻击行为,可能遇到哪些安全风险,再逐一加以阻断。

这个过程如果完全靠企业的IT管理人员手动去做,将是一个非常漫长而可怕的过程,不但费时费力,通常还会有很多被遗忘的角落。

主动模式能够简化部署

本着易于部署的原则,梭子鱼的Web应用防火墙在用户部署之初就做了很多优化,除了认为干预,还增加了自动模式,让产品可以自动学习后台服务器的架构,甚至自动为用户推荐合理的部署或防护的模式。

梭子鱼Web应用防火墙的易于使用,还体现在其强大的日志功能。通过日志,用户可以看到某个网络浏览行为为什么被阻断,为什么被允许,这个动作可能阻断多少攻击等详细信息。而且,在梭子鱼WAF产品的日志除了提供用户关注的信息,还会给出可行性建议,例如修改哪些参数,做怎样的优化,可以阻断被漏判的攻击或避免误判。用户在使用梭子鱼Web应用防火墙的过程中,不断查看日志信息,不断修改优化,很快就可以让它全面发挥作用。

被动模式可以校正策略

对于某些重要的Web应用,如果不断地调整Web应用防火墙的策略,不停地试验,很可能会影响到关键应用的正常使用,甚至会产生用户投诉等不良后果。因此,自动模式虽好,但却并不一定适合每一个网络环境。

那么,在Web应用防火墙的部署过程中,除了自己手动一条一条地添加策略,或者靠系统自己学习来提供建议策略,是否还有更稳妥的模式,将部署过程中产生的风险降到最低?

正是因为考虑到这个层面,为了让用户可以更顺畅地应用Web应用防火墙,梭子鱼的Web应用防火墙还提供了被动工作模式。在被动模式下,Web应用防火墙只进行日志记录,记录访问中可能存在的攻击行为,而不采取任何阻断行为,完全不会影响到用户的正常使用。一定时间后,用户可以通过查看日志,来判断先前所设的策略是否存在问题,是否需要修改,直到明确不会出现问题为止。

被动模式只是让用户知道网络上有什么,让用户明白在正常使用时可能收到什么样的攻击或威胁,便于用户检验初期配置是否准确,从而设定最佳的防护策略。否则,如果用户的策略一开始就存在漏判或误判问题,前期工作压力会很大,还可能增加很多不必要的麻烦。

事实上,安全本身就是一个管理的过程,只有不断优化策略,才能达到最佳的防护效果。

本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Firewall/

时间: 2024-10-28 03:47:02

走出WEB应用防火墙认识误区——要主动也要被动的相关文章

走出WEB应用防火墙认识误区——WAF是强不是墙

在<走出Web应用防火墙认识误区>系列文章(一)中,我们分析讨论了谁能保护Web应用,在本文中我们将重点介绍WAF的特点和应用. 早在2004年,国外一些安全厂商就提出了Web应用防火墙(Web Application Firewall,简称WAF)的概念,并开始了逐步的尝试(例如梭子鱼网络有限公司将Netcontinuum公司纳入旗下,当时的Netcontinuum就是这一领域的先行者,其解决方案包含网站的网络应用安全.通信管理和SSL加速等).支付卡行业安全标准委员会也发布了支付卡行业数据

走出WEB应用防火墙认识误区——WAF采购要点

现在,市场上存在着大量的真假Web应用防火墙产品,用户对它的认识也不够清晰,再加上业界缺乏Web应用防火墙的衡量标准,Web应用防火墙的好坏评判变得十分困难. 其实,要想选到一款好的Web应用防火墙并不难,考察以下几个方面即可: 1.攻击拦截能力 WAF最主要的功能就是防范Web攻击,因此,攻击拦截能力至关重要.一款好的WAF产品,对于针对Web服务器的各种流行攻击都要具备强大的防御能力,还应该对数据泄密具备一定的监管能力,应该可以进行IP审计.而且,还应该可以及时.准确地发现异常的使用模式,并

整体家具是精明选择 走出选择整体家具的误区

目前许多业主在装修时都会采用让厂家订制衣柜,但目前市场上各种各样的真假"整体家具"很多,如何选择成了一个难题.据海嘉整体家具首席设计师王挺先生介绍,许多业主在选择订制家具的时候,都容易进入以下几个误区: 误区一:只看展厅里的家具效果 其实展厅的设计通常会是一个企业花重金去请有的名的设计师来精心打造,而这个设计师平时根本不为这个企业的实际客户服务:另外展厅与实际家庭的房屋不一样,它没有功能的限制,也没有户型布局的限制,间隔层高都可以随意调整,在设计上的难度大大降低,因此容易出效果. 误区

如何走出英文网站推广的误区?

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 英文网站优化要比中文网站优化难得多,主要的最大原因是语言上的问题.那么要如何走出英文网站推广的误区?需要注意什么? 编辑推荐:推荐学习英文网站推广专业网站选学网 www.xuanxue.com,内容非常不错,学习网络营销,英文网站推广的同学一定不要错过. 1.采集 当我们无法写出原创文时,我们会选择采集,但有些人进行纯采集.google对于原

站长在做站初期需走出的六个心态误区

中介交易 SEO诊断 淘宝客 云主机 技术大厅 进入到2011年以来,一面是中国互联网用户继续创出新高,用户数量不断攀升的景象,另一面则是站长这一群体也不断壮大,越来越多的人特别是年轻人选择把做站作为"追梦"的理想途径.不错,做站可以给我们带来赢利.带来个人价值感.带来成就感.带来更多成功的机会.带来扩展人脉的资源--然而,在起步之初,对新入行的站长来说,面对前辈所取得的成就,创造的互联网奇迹,心中都会有自己一份"不安分的梦",由此也容易在心态上陷入一些误区.结合个

走出Win7虚拟内存设置的误区

什么是虚拟内存?它有什么作用? 内存在计算机中的作用至关重要,电脑中所有运行的程序都需要经过内存来执行,如果执行的程序很大或很多,就会导致内存消耗殆尽.为了解决这个问题,Windows运用了虚拟内存技术,将一部分硬盘空间来充当内存使用,虽然硬盘的运行速度不能与内存相比,可是容量却要比内存的容量高出许多.其作用在于可将一些读取到内存中却暂时不用的数据转移到虚拟内存中,这样便可释放出内存的空间,将有限的内存空间去继续存放未被读取的数据,以缓解内存的紧张. 常见的Win7下虚拟内存设置的误区 1.虚拟

走出“战略热”的四大误区

近年来,市场竞争日趋激烈,企业已经认识到,过去的那种单线条的竞争方式:广告轰炸.成本极低化等已经不能够像过去那样为企业带来大量的利润,更不能为企业带来长期的发展.而明智的产品定位.市场选择和合理的资源配置等才是企业今后求发展所必须考虑的问题--这些都是企业战略问题.应对着这一需求,逐渐形成企业战略管理热. 1997年的金融危机前的新加坡与现在国内十分相似,也在热烈地讲战略,而1997年后,当地企业却哀声一片.那么,当时的成功企业家们是否在1997年前就有很好的战略,而1997年开始就不懂战略了呢

走出误区走近2012:从易经看2012年代

-从易经看2012年代(2008-2015) 文/本刊特邀撰稿人 沈立 一.<水晶头骨之谜>与2012年 大约在十一二年之前,我读到了光明日报出版社出版的<水晶头骨之谜>,当时的心情就很激动,看完之后还买了十多本送给朋友.书中有个情节让我难以忘怀,就在1997年左右,在危地马拉,作者应邀出席了一个由几百名玛雅土著人参加的聚会,这个集会的主要目的是要传达一个信息,我们现在身处的一个周期(轮回)即将结束,下一个伟大的时代将于2012年12月21日到来.我们人类正处于一个十字路口,如果选

偏执的SEO如何才能够走出偏执的误区

诚然现在的很大一部分SEO都已经开始了转型,从以前傲慢的态度转型成为了如今的学习,从以前的被动汲取转型成为了主动获取,但是还有一部分SEO人员依然很偏执,他们在网站优化的时候采取的措施还是我行我素,正是因为我行我素让不少网站面临被K的边缘. 本来百度搜索引擎已经对很多网站手下留情,可是部分SEO人员的我行我素势必会影响到这一部分网站的发展,百度公开绿萝算法后首当其冲的就是阿里微这个网站,让这个网站损失惨重,而这就是我行我素的结局,那么偏执的SEO如何才能够走出偏执的误区呢? 学习知识远比每日发帖