首页 >> 通信网络安全频道 >> 技术交流 >> 正文
 
追溯Web应用防火墙发展之道
http://www.cww.net.cn   2011年11月29日 16:34    通信世界网    

站点访问审计——对网站的访问情况进行统计分析呈现即时访问量趋势图、用户最关注的网页、访问者最集中的地市区域等信息,便于分析网站的业务模块的访问情况,并为业务功能的价值提供评价参考。

安恒信息Web应用防火墙发展历程

Web应用防火墙技术架构上最佳方案是采用代理技术实现,然而标准的代理技术应用到Web应用防火墙时却存在一个先天的不足。代理技术会中断业务请求,因此部署Web应用防火墙需要调整现有业务架构或网络数据走向。另一方面代理技术存在性能瓶颈,难在胜任大型的业务系统。

安恒信息采用内核级代理技术解决了部署全透明和性能两个技术瓶颈,是国内首创的全透明Web应用防火墙,并成功应用于诸多网上银行、运营商BOSS系统、电子政务等核心业务系统。

Web应用防火墙采用基于特征库的防御技术进行防护,而特征库技术只能解决通用的,已知的攻击行为。而Web应用系统千差万别,仅采用通用特征库不仅防护效果不佳,而且可能会因为代码的原因导致误判,从而影响业务系统的可用性。因此安恒信息Web应用防火墙中加入了异常检测引擎用于提高防护能力,降低误判率。异常检测技术可以用一个下面这个例子进行说明:

安全检测好比闭路电视监控系统,基于特征的检测技术即通过行人的身高、体重、外貌进行检测,然后通过X光机检测身上是否带了已知的不安全装备。而异常检测则是通过对人的行为特征进行分析,例如一个人进门时身带了一个手拧包,而走到大厅后将手拧包放下,人离开。针对这种特为将为触发报警动作。

异常检测到Web安全检测中主要用于补偿特征库的短板,可以有效的防御未知攻击、盗链行为、应用DDOS攻击等。

安恒信息明御Web应用防火墙发展历程:

2007年发布国内首款透明代理Web应用防火墙引领Web应用防火墙行业的发展 2008年明御Web应用防火墙广泛应用于政府、企事业单位的门户网站防护 2008年明御Web应用防火墙以国内首款应用于金融行业核心交易系统 2009年发布多核高性能Web应用防火墙成为国内首款并发超过10万的Web应用防火墙 2009年明御Web应用防火墙成功应用于国内流量最大的移动网上营业厅 2010年明御Web应用防火墙成功入围中央政府采购协议供货商 2010年受公安部三所委托起草《公安部信息安全检测中心Web应用防火墙检测标准》 2010年明御Web应用防火墙被国际权威咨询机构Frost & Sullivan评选为亚太区Web应用防火墙市场占有率前三强 2011年受国际OWASP组织委托起草《OWASP Web应用防火墙检测基准》 2011年受中国信息安全认证中心委托起草《中国信息安全认证中心Web应用防火墙检测标准》通信世界网

[1]  [2]  [3]  
编 辑:高娟    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到QQ空间 分享到豆瓣 分享到QQ书签       收藏   打印  论坛   推荐给朋友
关键字搜索:信息安全  Web应用防火墙  
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案
企业黄页
会议活动