Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

Radware:跨多个云环境保护应用

SameWe 2021年1月13日 1 minute read

云端应用带来了新的安全风险,企业需要拥有稀缺的专业知识才可以应对这些风险,而这很可能会延迟应用部署和维护。

 

尽管WAF在保护应用安全方面发挥着重要作用,但部署和管理WAF可能会非常复杂,而且需要不断改进安全策略。企业通常需要具备专业知识,而且要非常熟悉任意WAF解决方案才可以管理这些策略。此外,相同的WAF也不是总能跨异构云环境使用,因此跨环境执行安全策略的能力就受到了限制。

DevOps通常可以自动化应用集成和部署周期(CI/CD),来加快新应用的部署过程。为了实现此目的,他们通常会整合可以加快集成速度的解决方案。鉴于此,企业通常不会考虑很复杂的安全解决方案,因此,应用就不会得到很好地保护。

企业没有跨不同云计算环境的集中式仪表盘,因此跨应用监控安全事件也是一项挑战。这还需要安全专家根据上述报告信息,了解需要实现哪些安全策略的更新。

 

企业所需的解决方案

在评估解决方案时,能够提供更高的应用防护水平,同时尽量减少误报和维护,还能够跨多个私有云和公有云环境运行的解决方案更受企业青睐。此外,还要考虑到解决方案是否可以提供以下功能:

 

  • 全面覆盖OWASP 10大威胁,包括注入、跨站脚本(XSS)、跨站请求伪造、身份验证和会话管理失效以及安全配置错误。
  • 通过独特的自动策略生成技术来自动保护Web应用,尽可能降低误报率,同时减少TCO。
  • 利用被动(基于特征码)和主动安全模型防范零日Web攻击,以便尽可能降低误报,并减少操作工作,但同时还要强有力地防护已知和未知(零日)威胁。
  • 可实现机器人程序防护的设备指纹识别。指纹识别的强大之处就在于可以从客户端收集的几十个浏览器属性中提取综合信息,进行精确的机器人程序分类。
  • 可行性报告。例如,Radware Alteon多云解决方案提供了监控和报告工具,可以轻松监控应用防护事件和活动,已识别出的攻击以及任何被拦截的交易。
  • 可扩展性。WAF是一个资源密集型功能。在云环境中运行时,为应用使用周期峰值分配可匹配的WAF资源成本很高。

部署防火墙不一定是资源密集型的复杂过程。选择能够跨多个云环境并且可以自动扩展WAF服务来满足应用使用水平的解决方案将使得企业可以在不需要大量专业知识的情况下无缝部署应用安全策略。

 

相关内容:

  • 购物季来临,Radware助力欧洲领先零售商Alza防范机器人程序攻击
  • Radware为Atman提供强有力的DDoS防护措施
  • Radware助力印度知名媒体公司HT Media保护新闻和摄影档案免遭DDoS攻击
  • Radware新增了可完善AWS现有防护的灵活可扩展功能
  • Radware被独立研究公司授予DDoS缓解解决方案领导者称号
  • 购物季来临,Radware助力全球领先在线交易平台强化防护措施并保护其可用性
Tags: WAF,应用安全

Post navigation

Previous: 交行回应黑客8.8枚比特币售卖1679万条用户信息:不存在信息泄露
Next: 鲲鹏瀚海 万里齐飞 | 齐安工业安全评估系统获“华为鲲鹏技术认证书”!

相关资讯

20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日
20260514085426351450
  • 安全

16 个公开 CVE 撕开汽车安全盲区:开源小组件,也能变成大风险

网路游侠 2026年5月14日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.