随着网络攻击的演进,Web应用防火墙(WAF)的应用也在发生变化。企业组织部署WAF不仅要对网站进行保护,还要对逐渐普及的Kubernetes、微服务、API和无服务器部署等新兴应用进行保障和支撑。因此,部署和管理WAF已不再是安全团队的责任,而是从应用设计、敏捷开发、信息化应用到安全团队所有人的任务。
在传统模式中,WAF通常作为物理的、本地化的(on-premises)工具部署在Web服务器的前面,保护Web应用和API远离内外攻击,尤其是防止注入攻击和应用层拒绝服务攻击(DoS),监控对Web应用的访问以及收集访问日志用于合规审计和溯源分析。而近年来,基于云的WAF服务也成为一种很流行的应用方案,它通过订阅方式SaaS化交付服务,安全策略由服务提供商预先定义好,能够共享威胁数据并得到标准化的运维支持,从而更快捷地应用和管理。注:转载自安全牛
Copyright © www.nengbang.cn,All rights reserved 苏ICP备:12016620号-2
公司地址:南京市雨花台区花神大道23号10号楼5F 1051室