梭子鱼Web应用防火墙9.0版为您提供更全面安全保障

梭子鱼 Web 应用防火墙 (WAF) 9.0 版现已面向新老用户正式发行。在此次发行的版本中,紧密地与梭子鱼下一代防火墙以及梭子鱼漏洞修复服务进行集成。以下是对此次更新的概述:

安全

与梭子鱼下一代防火墙集成

部署梭子鱼 Web 应用防火墙,是为了拦截绕过外围防火墙的 Web 应用攻击。在此情况下,梭子鱼WAF经配置可阻止攻击者访问网站。此前,这类攻击者仍可以进入网络,而需经梭子鱼WAF对其进行拦截。随着9.0版的发布,梭子鱼WAF现在可以将需被阻断的客户端配置推送至外围的梭子鱼下一代防火墙,确保在外围便可将攻击者拦截,彻底阻止其进入网络。该功能将在梭子鱼下一代防火墙的下一个固件升级中实现。

与梭子鱼漏洞修复服务集成

漏洞扫描是 Web 应用安全非常重要的一部分,它能够确保应用不易受到攻击,且能够在未配置特定保护功能或配置不当时清楚地进行提示风险。

通过梭子鱼漏洞修复服务 (BVRS),管理员可以扫描应用是否存在恶意威胁。若发现漏洞,可推送相关安全策略及配置至梭子鱼WAF设备来给漏洞打上补丁。该操作可以根据计划表自动执行,也可以手动单击操作。管理员也可以审核每一次的威胁历史记录,并单独查看针对各个漏洞的已拦截的威胁日志。

报告

与HPE ArcSight SIEM集成

在发布的 9.0 版中,梭子鱼 Web 应用防火墙可与 HPE ArcSight SIEM系统集成,可通过 CEF 格式向ArcSight发送syslog,以便与现有报告系统相集成。

新硬件

现在,86X 及96X 系列配备了更多接口及链路聚合能力。86X 系列设备配备了 8 个千兆以太网接口。96X 系列设备配备了 8 个千兆以太网接口和 2 个 万兆以太网接口。接口选择包括铜缆接口或光纤接口,并配有旁路选项,且所有型号都支持链路聚合,包括支持 802.3ad/LACP。

梭子鱼漏洞修复服务 (BVRS)

梭子鱼漏洞修复服务器包含一整套全面的详细信息,可帮助您的Web开发人员确定如何解决现存的漏洞。这些报告存储于梭子鱼数据中心指定的服务器中,仅支持客户通过梭子鱼云控制中心相关验证后才能访问。梭子鱼 WAF 团队创建了一份 BVRS 报告样本 (pdf)。该份报告是专为编码开发人员定制的报告,其它配置更适合从事安全或其他非开发的运维人员。BVRS 报告易于定制,对用户也非常有帮助。欲了解使用该服务的更多信息,请点击此处访问我们的网站。

原文发布时间为:2017年4月26日

时间: 2024-09-21 06:17:22

梭子鱼Web应用防火墙9.0版为您提供更全面安全保障的相关文章

梭子鱼Web应用防火墙攻击规则库更新技术预览

跨站脚本(XSS)攻击可能会通过如下方式出现:用户输入的数据包含了恶意代码,而服务器没有将这些输入进行安全过滤便直接返回给用户浏览器,恶意代码因此被浏览器执行,攻击者从而可能控制浏览器DOM.这些包含恶意代码的输入可能利用以下几种形式实现:script tags, Data URI references, onEvent references, iframes等.梭子鱼Web应用防火墙可以帮助阻断跨站脚本(XSS)攻击. 梭子鱼Web应用防火墙跨站脚本(XSS)规则集把跨站脚本(XSS)签名划分

梭子鱼WEB应用防火墙在银行客户的应用案例

为了提供更为便捷和多样化的服务,银行将越来越多的业务搬到了网络上,以网上银行为代表的在线业务在极大地提高了银行业务效率的同时,也为银行系统的安全带来了巨大的挑战:对用户的信息和资金提供足够的保护是所有银行业务的基础. 与普通网站一样,银行的在线业务面临着以OWASP十大威胁(OWASP Top 10)为代表的各种http://www.aliyun.com/zixun/aggregation/10370.html">网络攻击.按照受到攻击对象的不同,我们可以将恶意攻击归纳为四大类:注入攻击.

梭子鱼WEB应用防火墙数据防泄露实战案例

引言 在如今这个Web 攻击已经实现自动化的时代,管理员对网站的安全保护不能有丝毫松懈.2011年4月9日,置于"被动模式"(只监控对网站的访问)的梭子鱼Web应用防火墙详细记录了黑客侵入一家公司市场部数据库的全过程.分析显示,该次攻击最有可能是那些犯罪意图不明显的灰帽子黑客所为.本文将具体探讨数据泄露是如何发生的,我们获得了哪些启示,以及梭子鱼Web应用防火墙会如何阻止正在进行的应用层攻击并有效防止进一步破坏. Web 应用的设计保证了数据能够透明地穿过网络防火墙,因此传统的四层网络

走出WEB应用防火墙认识误区——要主动也要被动

发挥作用需要一个过程 没有任何两个网络的架构和跑在上面的应用会是完全相同的,所以,任何安全产品要想真正发挥出其作用,都不能简单地将它放入网络就不管了,需要不断地根据实际情况调整安全策略.Web应用防火墙也是一样. 要想让Web应用防火墙很好地发挥作用,需要一个复杂的"过程",要让它逐渐适应并摸清用户的网络环境以及可能涉及的各种Web应用,同时判断出网络中可能存在哪些攻击行为,可能遇到哪些安全风险,再逐一加以阻断. 这个过程如果完全靠企业的IT管理人员手动去做,将是一个非常漫长而可怕的过

走出WEB应用防火墙认识误区——WAF采购要点

现在,市场上存在着大量的真假Web应用防火墙产品,用户对它的认识也不够清晰,再加上业界缺乏Web应用防火墙的衡量标准,Web应用防火墙的好坏评判变得十分困难. 其实,要想选到一款好的Web应用防火墙并不难,考察以下几个方面即可: 1.攻击拦截能力 WAF最主要的功能就是防范Web攻击,因此,攻击拦截能力至关重要.一款好的WAF产品,对于针对Web服务器的各种流行攻击都要具备强大的防御能力,还应该对数据泄密具备一定的监管能力,应该可以进行IP审计.而且,还应该可以及时.准确地发现异常的使用模式,并

四措施避免Web应用防火墙配置错误

Web2.0的广泛采用,使越来越多的企业网站把用户生成内容.在线直播.交互式内容与传统的图片.文本混合在一起.但Web2.0对企业安全的影响也是巨大的.许多Web2.0网站使用来自多个源的不同元素和功能的混搭,因而几乎无法验证其代码.此外,随着Web2.0网站的成熟且变得越来越动态化,企业越来越难以确认正常的通信模式(可用作设置使用策略或防火墙规则的标准),由此导致的结果是,网站容易遭受攻击.Web应用防火墙就是为应对这种威胁而产生的.它不像传统的防火墙那样保护整个网络,而是仅仅保护Web服务器

Web应用防火墙之前世今生

Web安全问题的技术根源和攻击方法的演进在全球范围内是一样的,所以不管在国内还是国外,WEB应用防火墙(WAF)必定会成为主流的Web应用安全解决方案. 不过,有些用户一度认为另外一个产品就是Web应用防火墙,它就是网页防篡改系统.网页篡改始终是令国内网站头疼的Web安全问题.而且,此类攻击的数量还在呈现上升的趋势.政府门户网站.高校.企业.运营商的网站都出现过严重的网页篡改事件.因此,网页防篡改系统迅速流行起来. 网页防篡改系统是一种软件解决方案,它的防护效果直接,但是它的部署位置和基本原理决

梭子鱼WEB应用访问安全案例剖析:没有安全何来应用!

日前在北京召开的2009年系统架构师大会,无疑是今年最为重头的技术研讨会之一.不仅参会人员大多是公司IT运维的精英,演讲人也是各大公司高级系统架构设计者. 不过谈架构必然要谈及 整体架构的安全策略实施,如何才能确保网络运维在一个安全高效的环境中,也是 各位系统管理员所要面对的问题.梭子鱼网络有限公司华北区销售总监郑爽对此也有自己的看法.498)this.width=498;' onmousewheel = 'javascript:return big(this)' height=235 alt=

使用 Web Services Enhancements 2.0 进行编程

services|web|编程   单击下载源代码,可以从 Microsoft Download Center 下载 Rock Paper Scissors 应用程序的源代码. 目录 Rock Paper Scissors: 一种安全的.分布式消息处理示例应用程序 与 Windows 安全性集成的 Kerberos 令牌支持 安全策略 WSE 2.0 寻址 TCP 消息处理 WSE 2.0 的其他功能 小结 Microsoft 发行了 Web Services Enhancements (WSE