专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

安恒信息专家浅析WEB应用防火墙绕过测试技术
2012-11-09 17:19:02 来源:ZDNet安全频道 作者:【
关键词:安恒信息 Web应用防火墙 数据泄漏
 
伴随大量数据泄漏事件的发生,业务安全及应用安全的关注度已经达到前所未有的高度。如何保障业务安全及应用安全,以成为掌握核心数据用户的首要关注点!这就是OWASP 2012中国峰会上,安恒信息总裁范渊先生对于现在国内整体WEB应用安全现状的点评,“现在我们所面临的是一个岌岌可危的网络安全环境,整个网络就好比《皇帝的新装》中的帝王毫无隐私!”

  伴随大量数据泄漏事件的发生,业务安全及应用安全的关注度已经达到前所未有的高度。如何保障业务安全及应用安全,以成为掌握核心数据用户的首要关注点!这就是OWASP 2012中国峰会上,安恒信息总裁范渊先生对于现在国内整体WEB应用安全现状的点评,“现在我们所面临的是一个岌岌可危的网络安全环境,整个网络就好比《皇帝的新装》中的帝王毫无隐私!”

OWASP中国区副主席、安恒信息总裁范渊先生致开幕词

  近些年,越来越多的人在关注云计算、物联网、移动互联,但是人们却忽略了一个本质的问题,那就是安全,在没有安全的保障下,一切新技术、新趋势就是一纸空谈,很容易成为新兴攻击方式诞生的温床,从而带来的是无尽的危害。在本届OWASP 2012中国峰会上,安恒信息安全服务部副总监吴卓群从产品及技术的角度,向大家描述了现在国内WEB应用安全所面临的实际情况,坦然的表达了自己的忧虑及看法。吴卓群指出,尽管目前在Web 应用的各个层面,都已经使用不同的技术来确保安全性,但是,由于WEB应用的天然开放性,以及各种WEB软硬件漏洞的不可避免性,加上网络攻击技术日趋成熟,黑客们也将注意力从以往对网络服务器的攻击逐步转移到了对Web应用的攻击上。根据Gartner的调查显示,信息安全攻击有75%都是发生在Web应用而非网络层面上。同时,数据也显示,三分之二的Web站点都相当脆弱。但目前,绝大多数企业将大量的投资花费在网络和服务器的安全上,并没有从真正意义上保证Web应用本身的安全。

安恒信息的信息安全服务部副总监吴卓群

  从产品的角度出发,现阶段对于WEB应用方面常常遇到的攻击方式及手法,WAF无疑是最专业防范产品,然而随着技术日新月异,攻击的方式再也不断变化,在这样一个盾与矛的较量中,防卫者还是处于一个被动的地步。针对这样的实际情况,吴卓群指出现在WAF产品实际的现状:

  WAF是保护WEB应用安全的设备,但缺乏足够的安全测试,目前存在大量手段可完全绕过WAF的防护策略,对保护站点进行攻击 针对waf的绕过手段可以通过不完善的策略进行绕过,但风险更大的是利用解析错误彻底绕过保护国内外无论是硬件WAF还是云WAF至少90%以上存在彻底绕过的风险

  由此可见,防御需要变被动为主动,安恒信息作为国内最早研发国内第一代WEB应用防火墙的企业,逐渐认识到这点,经过多年的尝试安恒信息已经总结出一套可行的技术方法,有效解决了目前针对WAF的绕过保护问题,杜绝了攻击途径,实实在在使得WAF成为有效抵御WEB攻击的最佳防御方式。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇江津供电公司多种措施强化信息安..
下一篇思科发布全球最低延迟网络技术

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259