WEB开发网
开发学院网络安全防火墙 进化中的Web应用防火墙 阅读

进化中的Web应用防火墙

 2007-09-15 12:46:54 来源:WEB开发网   
核心提示: Whiteley表示,厂商们销售这些设备的数量不是很多,进化中的Web应用防火墙(3),他估计每个公司每年的收入最高也就是1000万美元,由于这些设备和应用交换机、负载均衡器、应用加速器占用网络中的同一个点,就会有更多的商业用户使用它们,他说:“再过9到12个月,所以集成它们是

Whiteley表示,厂商们销售这些设备的数量不是很多,他估计每个公司每年的收入最高也就是1000万美元。由于这些设备和应用交换机、负载均衡器、应用加速器占用网络中的同一个点,所以集成它们是很有意义的。

普遍应用尚需时日

一些客户已购买了应用交换机作为单独的设备,把它们与负载均衡器串联部署。例如,金融业应用服务提供商Baker Hill公司已部署了一个Teros应用防火墙,位置处于一台F5 Big IP设备的前面,而Big IP又处于Microsoft IIS服务器的前面。该公司的高级网络管理员Eric Beasley说:“客户们要求安装应用防火墙。在我们向较大型金融机构进行销售时,他们看了那个体系结构并说它是Microsoft的。客户了解Nimbda病毒、红色代码病毒,了解所有这些问题。除非我们把某种反向代理置于那个环境的前面,否则客户就不会与我们做交易。我们有些客户在合同中说:‘如果什么时候去掉了它,我们就与你们解除合同。’它就是如此重要。”

Pacific Northwest National Laboratory使用NetContinuum应用防火墙来保护其Web应用程序。该机构网络安全组的研究科学家Mark Hadley说:“有时需要重写应用程序以便它们能通过应用防火墙。”例如,如果一个应用协议的某个字段使用一个也用于Web应用程序URL的字符,如“forward slash”,那就表示它是一个可被攻击者利用的漏洞。因此,用户应对其应用程序有可能需要重写一事作好准备。Hadley建议设立测试环境,在应用程序部署之前将它们运行一遍,鉴别和修正这样的小毛病。

Whiteley认为,这种复杂性可能会使一些用户认为应用防火墙复杂得难以部署,如果他们的应用程序对他们的业务不是关键性的,就更不愿意部署应用防火墙。他的观点是,当厂商们把应用防火墙和应用交换机集成在同一个设备中,并开发一些软件工具使它们更易于配置时,就会有更多的商业用户使用它们。他说:“再过9到12个月,它就会被广泛采用。”

上一页  1 2 3 

Tags:进化 Web 应用

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接