Web应用防火墙是如何为客户提供防护的 |
| 发布时间: 2012/7/7 15:46:34 |
|
基于Web的应用程序带来的是,要求安全增值厂商和系统集成商为了web应用防火墙一系列的服务增加对防火墙设备的安装、配置和支持。防火墙产品因其协助遵从支付卡行业数据安全标准(PCI DSS)而获得了关注(PCI法规 6.6要求机构自身检查web应用程序的所有代码,或者安装一个Web应用防火墙来防范已知的攻击方式),对为其应用程序提供web访问的组织而言,它们已成为一种必须。
什么是Web应用防火墙? 传统的防火墙允许向邮件服务器相对应的互联网地址发送数据,让数据包通过25端口送达目的地。发送数据包给一个不是邮件服务器系统的互联网地址和25端口,就是一个攻击。防火墙会阻止这些数据包。 Web服务器理应通过80端口传送数据包。所以所有发给支撑web服务器系统80端口的数据包必须被允许通过防火墙。传统的防火墙没有办法测定一个地址指向正确的数据包是否包含威胁,但Web应用防火墙可以仔细检查数据包的内容来检测并阻止威胁。 黑客们不断开发新的方法获得未经授权的Web应用程序访问,但是也有一些通用的技术。
本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号