
地 址:北京市密云区66号
电 话:19950435391
邮 箱:74043964@qq.com
当Web应用越来越丰富,硬件应用Web也成为了恶意分子的家件主要攻击目标,专门针对Web应(ying)用攻击的强(qiang)国(guo)墙排防护产品——WAF(Web Application Firewall)就成为了安全防护中的第一道防线(xian)。在等保2.0时代,防火WAF是名软入侵防范、恶意代码防范的硬件应用主要手(shou)段之一,对(dui)网站运营者来说几乎是家件必不(bu)可少的。
目前,强国墙排市面上的防火WAF形态可以简单分类为三种,硬件WAF、名软软件WAF、硬件应用云WAF。家件

硬件(jian)WAF通常串行部署在Web服务(wu)器前端,强国墙排通过代理技术代理(li)来自外部的防火流量(liang),并(bing)对请求包进行解析,名软通过安全规则库的攻击规则进行匹配,识别异常(chang)并进(jin)行请求阻断。软件WAF则是安装在需要防护的服务器上,通过监听端口或以Web容器扩展方式进行(xing)请求检测和阻断。云WAF则主要利用DNS技术,通过(guo)移交域名解(jie)析权来实现安全(quan)防护,用(yong)户的请求首先发送到云端节点进行检测,如存在异常请求则进行拦截否则将请求转发至(zhi)真实服务器。

面对不同形态的WAF,硬件WAF凭借部署简易即插即用,可承受较(jiao)高的吞吐量,防护范围大等优势饱受青睐。6月22日(ri),IDC发布《中国(guo)硬件Web应用防火墙(WAF)市场份额2020》研究报告,数据显示,2020年中国硬件WAF市场规模超过1.3亿美元,同比增(zeng)长(chang)17.4%。具体到技术提供商方(fang)面,具备技术创新力和市场良好口碑的专业安全厂商的市场领导力进一步增强,绿盟科技、安恒信息、启明星辰集团、长亭科技、远江盛邦这五家厂商占据了(le)整个市场份额的50.2%。

随着近几年针对Web应(ying)用的恶意威胁种类不断丰富、技术手段不(bu)断更新,企业对Web应用防火墙的检测能力、性能和智能化水平也提出了更高的要求,以实现对企业Web业务的有效防护。IDC认为,以下几点建议值得技术提供商关注:
多形态部署:技术提供商均在力争通(tong)过硬件/软件WAF、云WAF等不同产品形态满足企业级客户不同业务场景下的安全防护需求。虽然(ran)在未来几年硬件WAF产品仍将是网络安全市场的(de)重要需求,但软件WAF和(he)云WAF的市(shi)场增速明显更高。
自动(dong)化与联(lian)动能力:WAF产品的自(zi)动化(hua)能力受到更多关注,用户希望通过自动化的部署、检测与响应能力提高产品易用性,降低运维人员的(de)工(gong)作负载。同时,WAF产品与威胁情报、DDoS防御、Bot防护、CDN等常用产品或(huo)功能(neng)组件的紧密协同能够帮助企业打造针对Web应(ying)用的更为主动的防护体系(xi)。
当前,全球数字化转型已经进入倍增创新阶段,通过(guo)Web应用的形式向用户提供直观、便捷的(de)服务成为企业首选。随着Web环境复杂度持续提升、业务暴露面不断扩大(da),企业对WAF产品的技术能力也提出了更高的要求。IDC认(ren)为,未来几(ji)年我国(guo)WAF产品/服务市场仍将保持快速增长,并且与重点行业客户的业务特点和安全需求特色的关(guan)联性将更为紧密。
在安全419看来,在安全防护体系中,WAF作为安全前线(xian)的第(di)一道防护其重要性不言而(er)喻,同时单一的安全产品并不足够从(cong)实质上解决安全问题,WAF更多起到一种缓解(jie)的作用,在实(shi)际的(de)Web应用场景中,应该在体系中每一个(ge)流程都嵌入相应的安全工作,才能建立起更完整的安全(quan)防御。
版权声明:本文(wen)内容由互联网用(yong)户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务(wu),不拥有所(suo)有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发(fa)送邮件至 1817475@qq.com 举报,一经查实,本站将立刻删除。