精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于云的WAF VS. 本地部署WAF

安全 應用安全 云安全
隨著應用程序格局的變化,我們用于保護企業系統及其處理數據的工具也在隨之發生變化。其中,WAF的發展就是調整老舊安全系統以保護現代化企業的一個主要示例。

Web應用防火墻(WAF)市場正在不斷壯大,這主要歸因于企業紛紛采用基于云的WAF服務。基于云的WAF服務一開始就立足于多租戶、基于云,從長遠來看它可以避免對遺留代碼進行成本高昂的維護。此外,它還提供了競爭優勢,因為發布周期更短,還可以迅速實施創新功能。

[[232727]]

隨著應用程序格局的變化,我們用于保護企業系統及其處理數據的工具也在隨之發生變化。其中,WAF的發展就是調整老舊安全系統以保護現代化企業的一個主要示例。

幾乎所有企業都有理由擔心在線泄露問題。黑客們不僅僅會針對網站實施攻擊活動,他們還會通過員工、客戶以及合作伙伴所使用的Web應用程序漏洞來實施入侵行為。由于企業應用程序中通常包含大量個人和企業隱私數據,因此必須部署更高級別的保護措施。

無數事實證明,在黑客入侵活動中,Web應用程序是造成泄露最主要的攻擊媒介。根據最新的Verizon數據泄露調查報告顯示,近一半的數據泄露事件都是由Web應用程序漏洞利用造成的,而就Equifax數據泄露案件而言,正確部署WAF就能夠阻止此次事件的發生。

云WAF需求

傳統意義上來說,WAF通常作為物理的、本地部署(on-premises)工具部署在Web服務器的前面,旨在保護Web應用和API遠離內外攻擊,尤其包括注入攻擊和應用層拒絕服務攻擊(DoS),監視和控制對Web應用的訪問,以及收集訪問日志用于合規/審計和分析。WAF最常采用嵌入式部署,作為一種反向代理系統,因為過去這是執行深入檢測工作的唯一途徑。

如今存在其他部署模式,比如透明代理或網橋。一些WAF還可以采用帶外部署模式(即OOB或鏡像模式),因而可處理整路的網絡流量。但是,并非每一項功能特性在所有這些部署模式下都可以發揮作用;對許多企業組織而言,反向代理是最流行的方案。近些年來,Web應用加大了使用傳輸層安全(TLS)加密的力度――基于需要嵌入式攔截流量(中間人)才能解密的密碼套件(cipher suite),因而減少了OOB部署的數量。

如果你把自己的網絡想象成一個受到圍墻(即你的防火墻)保護的堡壘,那么Web應用程序就像是這面墻上的一扇紗門——無論你已經部署了幾層防護,只要任何一個Web應用沒有得到合理的保護,都完全可能摧毀這一切。

隨著企業遷移至云端,應用程序也不再托管在他們的技術架構上。自此,他們也失去了對于應用程序使用方式、訪問者以及進出流量的可視性。近些年來,對于越來越多的企業而言,由廠商直接作為基于云的服務來交付的WAF(基于云的WAF服務)已成為一種更流行的方案,由最初的目標群——中型企業——擴大到更廣泛的企業。基于云的WAF服務通過將更規律的安全更新、更強的擴展性以及每月或每年的訂閱模式結合起來,以簡化管理實踐。

人們已經在檢測模式中運用了WAF很長一段時間,但是想要將其用于阻斷威脅可能還需要一段時間。因為WAF在提供了豐富信息的同時也產生了大量的誤報,這引發了安全團隊的擔憂。根據Imperva最新調查結果顯示,27%的安全團隊每天都會收到超過100萬次的安全警報,而53%的IT專業人員正在努力將重大安全事件與誤報區分開來。

在過去的四五年間,越來越多的企業希望獲得更好的Web應用程序支持,卻苦于缺乏相關領域的專業知識和人才。后來,他們開始將目光轉向日益增長的基于云的WAF市場,這些市場共享威脅數據并提供類似的支持服務,同時還能幫助企業更為輕松地實現部署和管理任務。

基于云VS. 本地部署WAF:區別和部署

本地部署(on-premises)和基于云的WAF之間存在一些主要差異,其中最大的差異在于其部署方式不同。本地部署WAF在數據中心運行,或通過“基礎設施即服務”(IaaS)作為虛擬機運行。而云WAF則以“軟件即服務”(SaaS)的形式出售,并通過Web界面或移動應用程序進行管理。本地部署WAF需要你自行處理容量規劃和復雜性;但是使用云WAF,這些工作都是由WAF提供商進行處理的。

雖然本地部署WAF具有開箱即用/即插即用的政策,但是管理員可以完全控制其公司的規則。本地部署系統更具可定制性和復雜性,讓管理員能夠調整應用程序與WAF的交互方式。但是,這也要求企業必須對這些數據進行監控,確保其無法訪問。

但是,基于云的WAF卻有所不同,其安全策略是由WAF提供商根據他們對威脅情況的看法進行預先定義的,以免客戶得到太多誤報。云WAF通常具有負載均衡,API,應用交付規則和DDoS保護等功能。但是,客戶通常不具備對于預置WAF的細粒度訪問權限。軟件由提供者托管在數據中心中,并由提供商負責保護它們。

至于究竟要選擇本地部署WAF還是云WAF,則需要根據你的具體業務需求,以及應用程序和數據的敏感程度進行綜合評估。有些企業會使用混合模式,即在本地部署硬件WAF以及在公共云中部署WAF即服務模式。例如,基于云的WAF可以放置在網絡邊緣,因為預先設置的WAF能夠分析復雜的內部威脅情況。

企業安全人員需要結合業務需求,弄清楚企業重心是否正在轉向云端,以及轉向云端的速度如何,當明確了企業業務發展路線之后,他們就可以決定自己想要的WAF部署模式究竟是本地還是云交付的WAF。

基于云VS. 本地部署WAF優缺點總結

作為網站運營方,該如何選擇適合自己的WAF呢?不同形態的WAF各有各的長處,但也有各自的缺點:

1. 硬件WAF優點:

  • 部署簡易,即插即用:硬件WAF只需串聯到交換機上,進行簡單的配置后即可實現Web安全防護。
  • 可承受較高的吞吐量:由于硬件防火墻基于硬件設備實現,一般情況下可承受較高的數據吞吐量。
  • 防護范圍大:由于硬件防火墻直接串聯到了交換機,所以在同一個交換機下的所有服務器,都處于防火墻的防護范圍之類。

2. 硬件WAF缺點:

  • 價格昂貴:目前安全行業中的硬件WAF,價格對于中小企業來說過于昂貴,動輒便是幾十萬甚至幾百萬。
  • 存在一定誤殺:由于硬件WAF是通過攻擊規則庫對異常流量進行識別,所以在業務系統復雜的情況下,可能存在一定誤殺導致正常功能被防火墻攔截導致影響正常業務。
  • 存在一定繞過機率:硬件防火墻對HTTP協議進行自行解析,可能存在與Web服務器對HTTP請求的理解不一致從而導致被繞過。

3. 云WAF優點:

  • 部署簡單,維護成本低:這也是云WAF最有價值和受用戶喜愛的一點,無需安裝任何軟件或者部署任何硬件設備,只需修改DNS即可將網站部署到云WAF的防護范圍之內。
  • 用戶無需更新:云WAF的防護規則都處于云端,新漏洞爆發時,由云端負責規則的更新和維護,用戶無需擔心因為疏忽導致受到新型的漏洞攻擊。
  • 可充當CDN:云WAF在提供防護功能的同時,還同時具有CDN的功能,在進行防護的同時還可以提高網站訪問的速率,CDN通過跨運營商的多線智能解析調度將靜態資源動態負載到全國的云節點,用戶訪問某個資源時會被引導至最近的云端節點從而提高訪問速度。

4. 云WAF的缺點:

  • 存在輕易被繞過的風險:云WAF的主要實現原理是通過將用戶的DNS解析到云節點實現防護,這樣一來,如果黑客通過相關手段獲取了服務器的真實IP地址,然后強制解析域名,就可以輕松繞過云WAF對服務器發起攻擊。
  • 可靠性低:云WAF處理一次請求,其中需要經過DNS解析、請求調度、流量過濾等環節,其中涉及協同關聯工作,其中只要有一個環節出現問題,就會導致網站無法訪問。必要時,只能手動切換為原DNS來保證業務正常運行,而域名解析需要一定時間,則會導致網站短時間無法正常訪問。
  • 保密性低:網站訪問數據對于一些企業、機構來說為保密數據,里面可能包含用戶的隱私或者商業信息,這些數據自行管控會相對安全,但是如果使用WAF,所有的數據會記錄到云端,這相當于數據被別人保管,可能存在一定的泄露風險。

分析利弊后,我們發現基于云的WAF更適合安全需求較低的中小型企業或者個人網站,對于安全需求較高的網站,如政府、金融、運營商等,云WAF可能無法滿足相關要求。對于任務密集型、基于Web的應用程序則需要專用或硬件類型的設備。但是,具體采用哪種WAF形式并不是“一方醫百病”的問題,企業可以根據自身情況,采用更廣泛的形式以支持各種網絡環境需求,從而實現更大程度的靈活性和安全性。

你需要讓團隊中了解安全性和應用程序的人知道不同類型的WAF的區別和利弊,告訴他們如何使用云WAF,以及如何有效且高效地實現云端遷移。

主要云服務提供商開始轉移市場

公有云中的早期WAF部署必須是第三方解決方案,因為當時的共有云提供商并不提供任何解決方案。如今,一些主要云提供商也已經具備了基礎的初級WAF服務,應用程序團隊正傾向于從亞馬遜和AWS處獲取解決方案。

至于具體選擇第三方解決方案還是云服務提供商的解決方案,主要取決于應用程序的性質和使用情況。如果你的應用程序極易遭受攻擊,建議你可以選擇第三方虛擬WAF或WAF即服務工具,這些工具目前可以為Web應用程序提供更好的防護。

如果該應用程序并不是很重要,且用戶相信云提供商會進一步完善自己的WAF服務,那么你可以選擇使用云原生(cloud-native)的工具。來自主要云服務提供商的WAF安全性尚未與第三方系統保持一致,但正在改善。

專家預計,隨著時間的推移,越來越多的工作負載轉移至云端,人們對于安全性的需求日盛,市場將會依據云IaaS供應商改善自身WAF的情況為其確立排位,最先完善其WAF的云IaaS供應商將占據絕對的市場競爭優勢。雖然他們的WAF服務還遠趕不上第三方解決方案,但是它們的突出優勢在于其成本要低得多。

專家預計,未來一年,安全管理人員可能會對開發團隊究竟是使用云原生保護還是第三方服務提出更多質疑,也將給與更多關注。

【本文是51CTO專欄作者“”李少鵬“”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-07-29 09:35:25

WAF溯源識別

2015-07-30 10:46:50

2010-10-25 12:15:02

WAF綠盟

2020-11-06 22:22:58

WAF騰訊云模式

2011-03-14 16:51:24

2012-12-24 13:50:54

2015-03-10 18:13:08

2012-11-23 16:30:16

2010-07-26 16:44:45

2013-06-03 10:02:53

WAF繞過

2016-09-29 23:05:44

2022-08-03 12:28:58

云WAF網絡攻擊Web應用防火墻

2013-04-09 10:15:13

公有云私有云混合云

2019-08-21 08:29:23

云計算內部部署軟件

2011-06-13 17:44:46

2019-02-19 08:45:41

2021-01-13 16:04:07

網絡On-Prem托管

2012-11-29 10:02:31

移動云應用BYOD策略移動應用程序

2012-02-08 09:36:57

虛擬化備份
點贊
收藏

51CTO技術棧公眾號

av一区二区高清| 川上优的av在线一区二区| 欧美日韩p片| 日韩第一页在线| 污视频免费在线观看网站| 日本www在线| 成人av网在线| 国产精品入口日韩视频大尺度| 欧美狂野激情性xxxx在线观| 欧美一区二区三区黄片| 日韩高清电影一区| 久久精品国产成人精品| 亚洲一区二区在线免费| 福利视频亚洲| 五月婷婷欧美视频| 一区二区三区不卡在线| 天天摸天天干天天操| 麻豆精品新av中文字幕| 欧美激情小视频| 人成免费在线视频| 久久狠狠久久| 夜夜嗨av一区二区三区中文字幕| 精品1区2区| 一区二区www| 亚洲色诱最新| 久久国产精彩视频| 亚洲精品91在线| 国产欧美综合一区| 国产综合在线播放| 韩国欧美一区二区| 国产精品高潮呻吟久久av无限| 久草成人在线视频| 97精品国产| 国产一区二区三区视频免费| 五月天激情小说| 精品中文字幕一区二区三区四区 | 蜜桃精品在线观看| 日韩乱码在线视频| 九九热视频免费| 国精品产品一区| 色婷婷精品久久二区二区蜜臂av | 亚洲国产成人在线播放| 日韩va在线观看| 蜜桃av在线免费观看| 久久先锋资源网| 国模一区二区三区私拍视频| aa视频在线免费观看| 欧美黄在线观看| 日韩亚洲成人av在线| 在线免费看污网站| 日本成人福利| 精品国产午夜| 亚洲韩国一区二区三区| 国产精品h视频| 风间由美一区| 麻豆精品国产传媒mv男同| 清纯唯美日韩制服另类| 天天插天天操天天干| 在线看片欧美| 亚洲日韩欧美视频一区| 无码熟妇人妻av| 欧美亚视频在线中文字幕免费| 精品少妇一区二区三区 | www.99精品| 国模精品一区二区三区| 天天干天天爽天天操| www.欧美.com| 欧美xxxx黑人又粗又长精品| 中文字幕av在线免费观看| 欧美.www| 欧美成人午夜影院| 欧美人妻精品一区二区三区 | 特级西西444www大胆免费看| 日韩高清中文字幕一区| 国产日韩亚洲欧美| 国产视频手机在线| 国产成人高清在线| 国产在线观看一区| 台湾成人av| 国产免费黄色片| 国产大陆精品国产| 精品产品国产在线不卡| 日韩欧美在线番号| 久久99热这里只有精品| 91av视频在线| 国产99免费视频| 精品白丝av| 日本免费一区二区三区视频观看| 中文字幕一区二区人妻视频| 伊人成年综合电影网| 欧美亚洲激情在线| 中文字幕一区二区三区人妻四季| 国产在线精品一区二区三区不卡| 91九色蝌蚪成人| 又骚又黄的视频| 国产精品亚洲午夜一区二区三区| 国产伦精品一区二区三区免| 国产视频在线看| 一区二区三区蜜桃网| 99精品在线免费视频| 在线看欧美视频| 精品国产乱码久久久久久夜甘婷婷| 成年人网站免费在线观看| 99精品在线免费在线观看| 久久久免费电影| 中文字幕精品无码亚| 国产乱视频在线观看| 国产成人av福利| 中文欧美在线视频| 中文字幕在线亚洲精品| 四虎影视成人| 欧美性高清videossexo| 亚洲成a人无码| 成人国产精品一区二区免费麻豆| 日韩精品自拍偷拍| 调教驯服丰满美艳麻麻在线视频| 国产精品chinese| 国产精品免费在线免费| 天天干天天操av| 亚洲天堂免费在线观看视频| 美女福利视频在线| 亚洲一二三区视频| 日韩精品一区二区三区四区| 天天躁日日躁aaaa视频| 亚洲第一伊人| 亚洲自拍av在线| 岛国在线视频免费看| 激情av一区二区| 污污视频在线免费| 日韩成人激情| 国产成人精品一区| 手机看片1024国产| 亚洲一区免费视频| 久久久久久久高清| 欧美日韩中字| 国产不卡一区二区在线播放| 香蕉久久一区二区三区| 亚洲一区二区中文在线| 波多野结衣中文字幕在线播放| 日韩在线第七页| 国产精品爽黄69| 大片免费播放在线视频| 欧美在线影院| 欧美亚洲动漫精品| 免费看黄色aaaaaa 片| 国产精品成人一区二区网站软件| 亚洲最大成人网4388xx| 伊人久久av导航| 先锋欧美三级| 色狠狠一区二区三区香蕉| 亚洲欧美高清在线| 欧美天天在线| 亚洲在线免费看| 伊人222成人综合网| 欧美一区二区久久| 亚洲色图综合区| 国产麻豆视频一区| 国产一级大片免费看| gogo久久日韩裸体艺术| 久久久久久久电影一区| 欧美一级淫片aaaaaa| 亚洲一二三四在线| 欧美激情一区二区三区p站| 亚洲成人在线| 国产精品大全| 黄视频网站在线观看| 日韩精品视频在线播放| 亚洲图片在线视频| 国产日韩欧美精品在线| 国产高清视频网站| 国产精品99在线观看| 亚洲自拍偷拍色片视频| 牛牛在线精品视频| 亚洲国产欧美久久| 一级片免费在线播放| 欧美国产日韩精品免费观看| 男插女免费视频| 日韩一区二区三区在线看| 久久久久久国产精品三级玉女聊斋| 亚洲免费黄色片| 狠狠综合久久av一区二区小说 | 99热亚洲精品| 亚洲宅男一区| 欧美高清在线视频观看不卡| 黄色免费高清视频| 欧美极品色图| 国模精品一区二区| 在线一区二区观看| 日本裸体美女视频| 国产成人av一区二区三区在线| 黄色一级在线视频| 欧美日韩精品一区二区视频| 91在线直播亚洲| 阿v天堂2014| 免费观看一区二区三区毛片| 亚洲欧美日韩一区在线观看| 日韩欧美亚洲v片| vam成人资源在线观看| 在线不卡一区二区| 日本系列第一页| 国产欧美久久久精品影院| 熟妇无码乱子成人精品| 国产精品麻豆| 欧美激情综合五月色丁香小说| 亚洲这里只有精品| 精品福利av| 一区二区三区三区在线| 九九热hot精品视频在线播放| 国产精品成人av在线| 羞羞视频在线观看不卡| 中文在线不卡视频| 成人激情四射网| 欧美性色黄大片手机版| 国产精品2020| 一区精品在线播放| 成人性生交大免费看| 国产精品亚洲а∨天堂免在线| 可以在线看的黄色网址| 欧美人妖视频| 成人看片人aa| 日韩精选视频| 91成人性视频| 欧美男男video| 色偷偷av一区二区三区| 91福利在线观看视频| 欧美日韩亚洲国产一区| 免费在线一级片| 亚洲欧洲日韩在线| 高清国产在线观看| 2023国产精品自拍| 亚洲 欧美 日韩在线| 国产美女精品人人做人人爽| 成年人视频在线免费| 亚洲精品乱码久久久久久蜜桃麻豆| 狠狠色狠狠色综合人人| 精品成人18| 91精品视频免费看| 国产精品原创视频| 国产精品欧美激情在线播放| 久久毛片亚洲| 欧美孕妇与黑人孕交| sm性调教片在线观看| 欧美成在线视频| 菠萝菠萝蜜在线视频免费观看| 色偷偷av亚洲男人的天堂| 国产免费永久在线观看| 亚洲九九九在线观看| 婷婷丁香花五月天| 亚洲国产精品人人爽夜夜爽| 亚洲精品无amm毛片| 日韩精品一区二区三区视频在线观看| 国产丝袜视频在线观看| 欧美精品久久99久久在免费线 | 欧美日韩国产色| 亚洲男人的天堂在线视频| 亚洲国产精品影院| 日本网站在线免费观看| 午夜精品影院在线观看| 日本系列第一页| 欧美日韩国产页| 中文字幕在线看人| 在线亚洲一区观看| 一本一道精品欧美中文字幕| 91精品欧美综合在线观看最新| 国产精品一区二区av白丝下载| 在线播放日韩导航| 精品国精品国产自在久不卡| 日韩免费观看高清完整版| 内射后入在线观看一区| 日韩成人激情在线| av大片在线观看| 久久人体大胆视频| 搞黄网站在线观看| 久久综合99re88久久爱| 黄色三级视频在线播放| 福利一区二区在线| 中文字幕亚洲自拍| 精品欧美一区二区三区免费观看| 岛国精品视频在线播放| 免费视频网站在线观看入口| 欧美日韩成人综合在线一区二区| av免费在线不卡| 日韩av综合网站| 韩日在线视频| 99久久www免费| 亚洲成人av在线播放| 99在线无码精品入口| 亚洲精品999| 国产98在线| 欧美成人精品在线视频| 国产aⅴ激情无码久久久无码| 北条麻妃在线| 日韩免费电影一区| 日韩a级作爱片一二三区免费观看| 影音先锋欧美精品| 91在线中字| 欧美日韩dvd在线观看| 先锋影音av在线| 亚洲人吸女人奶水| 青青操免费在线视频| 欧美男同性恋视频网站| 亚洲aaaaaaa| 欧美成人精品xxx| 在线日本欧美| 久久综合九色综合久99| 911久久香蕉国产线看观看| 99电影在线观看| 国产乱码精品一区二区亚洲| 激情成人开心网| 六月丁香婷婷久久| 91中文字幕永久在线| 亚洲国产va精品久久久不卡综合| 青青艹在线观看| 日韩精品免费在线播放| 亚洲男同gay网站| 国产精品入口尤物| 猛男gaygay欧美视频| r级无码视频在线观看| 韩国三级中文字幕hd久久精品| 中文字幕xxx| 亚洲成人免费看| wwwav网站| 精品国产依人香蕉在线精品| 三级成人黄色影院| 免费国产一区二区| 在线成人av| 少妇搡bbbb搡bbb搡打电话| 亚洲欧美偷拍另类a∨色屁股| 进去里视频在线观看| 亚洲人成网7777777国产| 超碰激情在线| 国产欧美韩日| 亚洲国产专区校园欧美| www.四虎精品| 亚洲动漫第一页| 高h震动喷水双性1v1| 欧美激情视频三区| 一区二区三区欧洲区| 日韩国产精品毛片| 毛片不卡一区二区| 久久艹这里只有精品| 中文字幕欧美日本乱码一线二线| 久久久久在线视频| 亚洲激情在线视频| 大菠萝精品导航| 动漫精品视频| 国产综合激情| 国产精品久久久毛片| 国产欧美1区2区3区| 欧美国产成人精品一区二区三区| 亚洲国产精品va在线| 国产黄色大片在线观看| 国产精品swag| 欧美日韩亚洲一区| 黄色片子免费看| 自拍偷拍欧美精品| 国产精品久久久久精| 久久91亚洲精品中文字幕奶水| 欧美高清影院| 成人午夜免费剧场| 最新亚洲一区| 扒开伸进免费视频| 亚洲国产一区视频| 亚洲AV无码一区二区三区性| 久久免费在线观看| 精品成人自拍视频| 麻豆av免费在线| 久久久久久久综合日本| 中文字幕无线码一区| 中文字幕亚洲激情| 免费一级欧美在线大片| 无颜之月在线看| 91丨porny丨国产| 无码人妻久久一区二区三区| 亚洲欧美激情另类校园| 精品国产第一福利网站| 先锋影音亚洲资源| 国产成人免费视频网站| 国产午夜精品无码一区二区| 亚洲人成电影网站色www| 欧美123区| 99久久免费观看| 99精品国产91久久久久久| 国产美女www爽爽爽| 久久色精品视频| 日韩美女精品| 最近中文字幕一区二区| 亚洲精品视频在线观看网站| 欧美性猛交 xxxx| 午夜精品久久久久久久久久久久| 精品国产乱码久久久久久1区2匹| 国产三级三级看三级| 亚洲高清在线精品| 嫩草在线播放| 91丨九色丨国产| 激情福利在线| 不卡一区中文字幕| 亚洲色图第一页| 涩涩涩视频在线观看| 91国语精品自产拍在线观看性色 |