梭子魚(yú)獲最受歡迎Web應(yīng)用防火墻產(chǎn)品
全球知名的高端IT媒體TechTarge是一家專(zhuān)注于為IT專(zhuān)業(yè)技術(shù)人員和管理決策人員提供信息技術(shù)資源的專(zhuān)業(yè)媒體。公司旗下?lián)碛?0多個(gè)專(zhuān)業(yè)細(xì)分IT網(wǎng)站,每年舉辦各類(lèi)活動(dòng)、會(huì)議和評(píng)選等。其中國(guó)(TechTarget China)團(tuán)隊(duì)秉承開(kāi)拓中國(guó)精準(zhǔn)定位IT媒體市場(chǎng)的宗旨,立足服務(wù)于企業(yè)級(jí)IT技術(shù)高端,為中國(guó)IT專(zhuān)業(yè)技術(shù)人士和管理決策人員提供高質(zhì)量的技術(shù)信息內(nèi)容。
在近期該媒體舉辦的2011年度安全和應(yīng)用類(lèi)產(chǎn)品讀者票選活動(dòng)中,梭子魚(yú)WEB應(yīng)用防火墻高票當(dāng)選為本年度最受歡迎的WEB應(yīng)用防火墻產(chǎn)品。
獲獎(jiǎng)原文為: “梭子魚(yú)網(wǎng)絡(luò)公司的Web應(yīng)用防火墻設(shè)備產(chǎn)品線‘吃掉了’所有競(jìng)爭(zhēng)對(duì)手,獲得了金牌。幾年來(lái),Web應(yīng)用防火墻在信息安全和合規(guī)經(jīng)理間一直備受青睞,這很大程度上歸功于支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)要求6.6,該要求規(guī)定面向Web的卡系統(tǒng)要么使用WAF(Web Application Firewall,Web應(yīng)用防火墻)進(jìn)行保護(hù),要么通過(guò)繁重的手工代碼審查進(jìn)行審核。但沒(méi)有人喜歡代碼審查。讀者喜歡梭子魚(yú)產(chǎn)品,源于其易于安裝、配置和管理的人性化特點(diǎn)。此外,它還有發(fā)現(xiàn)和阻止已知攻擊的能力,且會(huì)頻繁地檢測(cè)更新。據(jù)梭子魚(yú)稱,其企業(yè)WAF產(chǎn)品之所以能在競(jìng)爭(zhēng)者中脫穎而出不僅僅是因?yàn)樗墓艟徑夤δ?,還因?yàn)樗亩ㄖ祈憫?yīng)能力,功能豐富的應(yīng)用交付平臺(tái),以及管理,報(bào)告和警報(bào)的易用性?!?/P>
梭子魚(yú)WEB應(yīng)用防火墻于去年七月完成全面升級(jí),新的集中前端訪問(wèn)控制集成在其中距離和高端模型(mid-range and high-end models)中擴(kuò)展了對(duì)企業(yè)認(rèn)證系統(tǒng)的支持,包括RSA SecurID和CA SiteMinder。
“Web應(yīng)用攻擊呈上升趨勢(shì),同時(shí)關(guān)于應(yīng)用感知(application-aware)的‘下一代’的周邊防火墻有很多討論。而最初的應(yīng)用感知防火墻就是WAF,現(xiàn)在這些設(shè)備比以往任何時(shí)候都更有意義,因?yàn)樗鼈兛梢灾苯硬渴鹪陉P(guān)鍵任務(wù)應(yīng)用服務(wù)器的前端,并根據(jù)它們保護(hù)的應(yīng)用程序調(diào)整特定的規(guī)則”?!猄ecurityCurve公司的合伙人Diana Kelley對(duì)于WEB應(yīng)用防火墻寄予厚望。
此次榮膺2011年度最受歡迎Web應(yīng)用防火墻產(chǎn)品,原因之一即是梭子魚(yú)Web應(yīng)用防火墻的主動(dòng)防御功能做的非常好,通過(guò)對(duì)Web應(yīng)用機(jī)理的分析,可以對(duì)HTTP流量進(jìn)行完整的安全掃描,及時(shí)發(fā)現(xiàn)異常的使用模式并阻止目前未知的攻擊方法。例如,通常Web應(yīng)用程序與Web客戶端的信息交流數(shù)量是有限的,如果檢測(cè)到Web服務(wù)器正在返回一個(gè)比預(yù)期大很多的數(shù)據(jù)量,它就會(huì)及時(shí)切斷傳輸,以防止更多的數(shù)據(jù)泄露。
與此同時(shí),梭子魚(yú)Web應(yīng)用防火墻也提供了基于特征庫(kù)的防御能力。這是因?yàn)樗笞郁~(yú)追求的是讓用戶獲得真正的安全,而不是概念本身:既然已經(jīng)知道它就是攻擊,可以通過(guò)特征庫(kù)更快地發(fā)現(xiàn)并攔截攻擊,就沒(méi)有必要再通過(guò)主動(dòng)防御功能,在消耗大量資源的基礎(chǔ)上,再給它下“這就是攻擊”的結(jié)論。
此外,獲得諸多行業(yè)用戶一致好評(píng)的另一重要原因則是梭子魚(yú)WEB應(yīng)用防火墻是全球首批通過(guò)各項(xiàng)行業(yè)標(biāo)準(zhǔn)法規(guī)和標(biāo)準(zhǔn)的安全產(chǎn)品之一,例如塞班斯法案、PCI DSS(支付卡行業(yè)信息安全管理體系標(biāo)準(zhǔn))和 WAFSC(國(guó)際Web應(yīng)用防火墻評(píng)價(jià)標(biāo)準(zhǔn))等。
除了上文提到的PCI DSS外,WAFSC亦為業(yè)內(nèi)人士所尊崇,該標(biāo)準(zhǔn)由全球WASC(Web應(yīng)用安全協(xié)會(huì),是一家非贏利的國(guó)際性專(zhuān)家社團(tuán),在國(guó)際上享有盛譽(yù))推出,目的是便于用戶研究出一套合理的測(cè)試方法,對(duì)大家可以Web應(yīng)用防火墻產(chǎn)品的優(yōu)劣進(jìn)行測(cè)試和評(píng)價(jià)。WAFEC評(píng)價(jià)標(biāo)準(zhǔn)主要包括部署模式、HTTP協(xié)議支持、檢測(cè)技術(shù)、防御技術(shù)、審計(jì)、報(bào)告、管理、性能、XML、主動(dòng)學(xué)習(xí)、認(rèn)證等方面,可以在一定程度上幫助我們準(zhǔn)確地比較和評(píng)價(jià)Web應(yīng)用防火墻產(chǎn)品。梭子魚(yú)WEB應(yīng)用防火墻完全符合WAFEC的評(píng)估標(biāo)準(zhǔn),不僅如此梭子魚(yú)還在密切跟蹤WASC的研究成果,時(shí)刻保持產(chǎn)品的技術(shù)領(lǐng)先性。
更多梭子魚(yú)WEB應(yīng)用防火墻產(chǎn)品信息,可登錄了梭子魚(yú)官方主頁(yè)獲取。
關(guān)注我們


