进化中的Web应用防火墙
2007-09-15 12:46:54 来源:WEB开发网Whiteley表示,厂商们销售这些设备的数量不是很多,他估计每个公司每年的收入最高也就是1000万美元。由于这些设备和应用交换机、负载均衡器、应用加速器占用网络中的同一个点,所以集成它们是很有意义的。
普遍应用尚需时日
一些客户已购买了应用交换机作为单独的设备,把它们与负载均衡器串联部署。例如,金融业应用服务提供商Baker Hill公司已部署了一个Teros应用防火墙,位置处于一台F5 Big IP设备的前面,而Big IP又处于Microsoft IIS服务器的前面。该公司的高级网络管理员Eric Beasley说:“客户们要求安装应用防火墙。在我们向较大型金融机构进行销售时,他们看了那个体系结构并说它是Microsoft的。客户了解Nimbda病毒、红色代码病毒,了解所有这些问题。除非我们把某种反向代理置于那个环境的前面,否则客户就不会与我们做交易。我们有些客户在合同中说:‘如果什么时候去掉了它,我们就与你们解除合同。’它就是如此重要。”
Pacific Northwest National Laboratory使用NetContinuum应用防火墙来保护其Web应用程序。该机构网络安全组的研究科学家Mark Hadley说:“有时需要重写应用程序以便它们能通过应用防火墙。”例如,如果一个应用协议的某个字段使用一个也用于Web应用程序URL的字符,如“forward slash”,那就表示它是一个可被攻击者利用的漏洞。因此,用户应对其应用程序有可能需要重写一事作好准备。Hadley建议设立测试环境,在应用程序部署之前将它们运行一遍,鉴别和修正这样的小毛病。
Whiteley认为,这种复杂性可能会使一些用户认为应用防火墙复杂得难以部署,如果他们的应用程序对他们的业务不是关键性的,就更不愿意部署应用防火墙。他的观点是,当厂商们把应用防火墙和应用交换机集成在同一个设备中,并开发一些软件工具使它们更易于配置时,就会有更多的商业用户使用它们。他说:“再过9到12个月,它就会被广泛采用。”
- ››web安全之信息刺探防范1
- ››webqq 最新加密算法
- ››webdriver 数据库验证方法
- ››应用云平台的可用性——从新浪SAE看云平台设计
- ››WebSphere Application Server 7.0 XML Feature P...
- ››Web2.0网络时代基于社会影响力的声望值
- ››Web服务器搭建:配置Linux+Apache+Mysql+PHP(或Pe...
- ››应用程序的配置管理Poco
- ››WebLogic调整Java虚拟机性能优化参数
- ››webqq2.0协议研究(3)-ClientId生成
- ››Web.config配置文件
- ››WebBrowser组件的execWB方法——Delphi控制浏览器...
更多精彩
赞助商链接