《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 淺談當(dāng)前云WAF應(yīng)用的價(jià)值與不足

淺談當(dāng)前云WAF應(yīng)用的價(jià)值與不足

2022-11-08
來源:安全牛
關(guān)鍵詞: 云WAF

  隨著網(wǎng)絡(luò)攻擊的演進(jìn),Web應(yīng)用防火墻(WAF)的應(yīng)用也在發(fā)生變化。企業(yè)組織部署WAF不僅要對(duì)網(wǎng)站進(jìn)行保護(hù),還要對(duì)逐漸普及的Kubernetes、微服務(wù)、API和無服務(wù)器部署等新興應(yīng)用進(jìn)行保障和支撐。因此,部署和管理WAF已不再是安全團(tuán)隊(duì)的責(zé)任,而是從應(yīng)用設(shè)計(jì)、敏捷開發(fā)、信息化應(yīng)用到安全團(tuán)隊(duì)所有人的任務(wù)。

  在傳統(tǒng)模式中,WAF通常作為物理的、本地化的(on-premises)工具部署在Web服務(wù)器的前面,保護(hù)Web應(yīng)用和API遠(yuǎn)離內(nèi)外攻擊,尤其是防止注入攻擊和應(yīng)用層拒絕服務(wù)攻擊(DoS),監(jiān)控對(duì)Web應(yīng)用的訪問以及收集訪問日志用于合規(guī)審計(jì)和溯源分析。而近年來,基于云的WAF服務(wù)也成為一種很流行的應(yīng)用方案,它通過訂閱方式SaaS化交付服務(wù),安全策略由服務(wù)提供商預(yù)先定義好,能夠共享威脅數(shù)據(jù)并得到標(biāo)準(zhǔn)化的運(yùn)維支持,從而更快捷地應(yīng)用和管理。

  然而,并非所有企業(yè)都適用云WAF。兩種服務(wù)模式各有利弊,企業(yè)需要從價(jià)格、性能、功能以及應(yīng)用程序和數(shù)據(jù)的敏感程度進(jìn)行綜合評(píng)估。

  云WAF的價(jià)值

  易于部署

  云WAF通常更易于部署,服務(wù)商會(huì)在交付前對(duì)其進(jìn)行優(yōu)化,并設(shè)計(jì)更規(guī)范的工作流程和功能。用戶無需安裝任何軟件或者部署任何硬件設(shè)備,只需修改DNS即可實(shí)現(xiàn)云WAF服務(wù)的部署應(yīng)用。

  較低的購(gòu)買成本

  云WAF一般會(huì)用標(biāo)準(zhǔn)化的規(guī)則或訪問控制列表(ACL)來實(shí)現(xiàn)防護(hù)功能,因此服務(wù)交付的難度低,應(yīng)用成本可控。

  與其他服務(wù)的集成

  原生化的云WAF可以與云上其他服務(wù)(比如日志工具、DNS管理和應(yīng)用交付功能)更好集成。如果企業(yè)正在運(yùn)行Kubernetes或其他容器編排工具,這一點(diǎn)顯得尤為重要。對(duì)于企業(yè)組織來說,IT團(tuán)隊(duì)肩負(fù)許多工作職責(zé),輕松集成可以節(jié)省大量時(shí)間,降低運(yùn)營(yíng)復(fù)雜性。

  運(yùn)維難度低

  云WAF的防護(hù)規(guī)則都處于云端,一旦發(fā)現(xiàn)新的安全威脅,可以由服務(wù)商統(tǒng)一在云端更新規(guī)則并維護(hù),用戶無需擔(dān)心因?yàn)槭韬龆鴮?dǎo)致安全事件的發(fā)生。

  云WAF的不足

  擴(kuò)展性不足

  云WAF往往是標(biāo)準(zhǔn)化的解決方案,無法讓企業(yè)對(duì)未來的擴(kuò)展性進(jìn)行精細(xì)化控制,一些復(fù)雜的安全防護(hù)配置通常難以在云WAF上實(shí)現(xiàn)。

  可靠性較低

  云WAF處理請(qǐng)求時(shí),需要經(jīng)過DNS解析、請(qǐng)求調(diào)度、流量過濾等多個(gè)環(huán)節(jié),其中涉及協(xié)同關(guān)聯(lián)工作,其中只要有一個(gè)環(huán)節(jié)出現(xiàn)問題,就會(huì)導(dǎo)致網(wǎng)站無法正常訪問的情況。必要時(shí),還需要手動(dòng)切換為原DNS來保證業(yè)務(wù)正常運(yùn)行。

  不可預(yù)測(cè)的成本

  云WAF常常根據(jù)多個(gè)參數(shù)來定價(jià),比如訪問控制列表(ACL)的數(shù)量、防火墻規(guī)則的數(shù)量、防火墻組的數(shù)量、處理的請(qǐng)求數(shù)量等。如果發(fā)生不可預(yù)見的事件(比如重大擴(kuò)展事件或復(fù)雜的網(wǎng)絡(luò)攻擊),反而會(huì)導(dǎo)致更高的使用成本。

  不支持多云或混合云

  由于大多數(shù)組織選擇多云或混合架構(gòu),這會(huì)給云WAF的應(yīng)用帶來阻礙。安全團(tuán)隊(duì)必須通曉每個(gè)云上WAF服務(wù)所特有的身份驗(yàn)證方案、管理控制臺(tái)和語法規(guī)則。

  服務(wù)商鎖定

  如果企業(yè)在一個(gè)云中構(gòu)建了復(fù)雜的WAF規(guī)則,會(huì)難以擴(kuò)展到另一個(gè)云平臺(tái),因?yàn)閷⑦@些規(guī)則導(dǎo)出會(huì)非常困難。當(dāng)然,企業(yè)可以手動(dòng)完成這項(xiàng)任務(wù),但在微服務(wù)環(huán)境下,這可能意味著遷移大量WAF規(guī)則,甚至可能出現(xiàn)規(guī)則丟失的情況。

  結(jié)語

  分析利弊后,我們發(fā)現(xiàn)基于云的WAF更適合安全需求較低的企業(yè)應(yīng)用,但可能不適用在大型應(yīng)用程序、復(fù)雜用例和不斷變化的應(yīng)用架構(gòu)等場(chǎng)景中。尤其是可能有數(shù)千個(gè)微服務(wù),東西向流量與南北向流量一樣備受關(guān)注的Kubernetes、微服務(wù)和無服務(wù)器環(huán)境,云WAF的管理可能變得棘手起來。

  此外,當(dāng)開發(fā)人員或DevOps團(tuán)隊(duì)需要更全面地控制應(yīng)用擴(kuò)展模式和規(guī)則時(shí),云WAF可能無法提供足夠的細(xì)粒度。公共云中的管理控制臺(tái)可自動(dòng)管理ACL和規(guī)則,并簡(jiǎn)化這種管理,但它們通常無法在多云或混合云環(huán)境使用。

  具體采用哪種WAF形式并不是“一方醫(yī)百病”的問題,企業(yè)安全人員需要結(jié)合業(yè)務(wù)需求,弄清楚企業(yè)重心是什么,以及轉(zhuǎn)向云端的速度如何,當(dāng)明確了企業(yè)業(yè)務(wù)發(fā)展路線之后,他們就可以決定自己想要的WAF部署模式究竟是本地化還是云交付的模式。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产视频久久久久| 亚洲区在线播放| 欧美国产日韩在线观看| 久久久久久久久久码影片| 亚洲欧美日韩中文在线制服| 一区二区国产在线观看| 亚洲欧洲日本国产| 亚洲电影一级黄| 欧美在线黄色| 欧美一级理论性理论a| 亚洲欧美日韩一区在线| 亚洲一区三区电影在线观看| 一本大道av伊人久久综合| 亚洲欧洲中文日韩久久av乱码| 一区二区在线观看视频| 伊人久久亚洲热| 在线免费高清一区二区三区| 在线观看一区欧美| 在线看欧美日韩| 亚洲动漫精品| 亚洲激情校园春色| 亚洲区一区二区三区| 亚洲国产一区二区在线| 亚洲精品免费在线观看| aa级大片欧美三级| 中国亚洲黄色| 亚洲欧美国产精品va在线观看| 亚洲欧美国产高清va在线播| 亚洲欧美另类国产| 欧美在线观看视频在线| 亚洲国产另类久久久精品极度| 香蕉尹人综合在线观看| 久久成人综合网| 亚洲国产一区二区三区在线播 | 麻豆精品一区二区综合av| 久久综合图片| 免费一级欧美片在线播放| 欧美成人精品三级在线观看| 欧美极品在线播放| 欧美午夜精品电影| 国产日韩欧美不卡| 一区在线电影| 亚洲七七久久综合桃花剧情介绍| 亚洲日本aⅴ片在线观看香蕉| 日韩视频在线永久播放| 一区二区日韩| 亚洲欧美日韩国产综合在线| 午夜精品在线观看| 久久精品视频在线免费观看| 亚洲国产免费看| 一区二区电影免费观看| 性欧美xxxx大乳国产app| 久久一区二区精品| 欧美日韩成人一区二区| 国产精品无码永久免费888| 国产在线欧美日韩| 亚洲国产欧美国产综合一区| 亚洲精品视频在线观看网站| 在线亚洲免费| 欧美在线影院在线视频| 亚洲精品乱码久久久久久| 亚洲午夜久久久久久久久电影院| 欧美在线国产| 欧美风情在线| 国产精品日韩专区| 在线色欧美三级视频| 一区二区三区色| 欧美在线免费观看亚洲| 99视频精品| 久久爱另类一区二区小说| 欧美韩国日本综合| 国产精品视频免费| 亚洲电影免费观看高清完整版在线 | 亚洲伊人伊色伊影伊综合网| 亚洲欧洲一区二区在线播放| 亚洲在线中文字幕| 嫩草国产精品入口| 国产精品影视天天线| 亚洲黄色影片| 香蕉av福利精品导航| av成人老司机| 久久久免费精品视频| 国产精品豆花视频| 在线观看亚洲| 欧美一乱一性一交一视频| 国产精品99久久久久久久女警 | 亚洲国产一区视频| 亚洲欧美日本精品| 欧美国产视频一区二区| 国产区欧美区日韩区| 亚洲靠逼com| 久久精品国产2020观看福利| 亚洲淫性视频| 欧美黄色aa电影| 韩国v欧美v日本v亚洲v| 亚洲特色特黄| 日韩一区二区电影网| 久久精品视频在线免费观看| 欧美午夜视频网站| 亚洲精品在线视频观看| 亚洲国产成人porn| 久久精品国产久精国产一老狼| 欧美体内she精视频| 91久久综合亚洲鲁鲁五月天| 欧美一区深夜视频| 欧美一区成人| 欧美小视频在线| 日韩图片一区| 日韩一级网站| 欧美插天视频在线播放| 国模一区二区三区| 欧美一级大片在线免费观看| 亚洲欧美激情一区| 欧美日韩专区在线| 日韩视频在线一区| 一本久久a久久免费精品不卡| 欧美大片va欧美在线播放| 精品动漫3d一区二区三区| 久久se精品一区精品二区| 欧美一区二区三区在线观看视频 | 亚洲一区二区日本| 欧美日韩中文字幕精品| 亚洲精品一区二区三区99| 日韩亚洲欧美一区| 欧美日本一区| 日韩天堂av| 亚洲性线免费观看视频成熟| 久久精品国产免费| 国语精品中文字幕| 亚洲免费中文| 欧美一区二区三区在线| 欧美日韩国产精品一卡| 99国内精品| 亚洲欧美日韩国产一区二区三区| 欧美午夜精品久久久久久超碰| 艳女tv在线观看国产一区| 一本一本久久| 欧美性片在线观看| 亚洲一区二区在线看| 午夜一区在线| 国产一区二区三区在线免费观看| 久久精品视频一| 亚洲欧美日韩一区| 国产日韩精品久久| 99re亚洲国产精品| 亚洲免费在线观看视频| 国产精品日韩在线观看| 先锋影音国产精品| 久久在线视频| 亚洲人成绝费网站色www| 在线亚洲精品| 国产精品一区二区久久国产| 欧美亚洲免费高清在线观看| 久久人人九九| 亚洲激情小视频| 亚洲午夜精品一区二区三区他趣| 国产精品欧美日韩一区二区| 欧美在线视频网站| 欧美成人小视频| aa国产精品| 久久精品男女| 亚洲国产精品视频| 亚洲永久在线| 国产一区二区三区高清在线观看| 91久久久久久久久| 欧美国产先锋| 亚洲在线观看视频网站| 老色鬼精品视频在线观看播放| 亚洲激情啪啪| 欧美一区二区免费观在线| 在线精品视频免费观看| 亚洲国产精品日韩| 欧美三级在线视频| 久久本道综合色狠狠五月| 久久99伊人| 亚洲欧洲精品一区二区三区| 亚洲欧美另类久久久精品2019| 好吊色欧美一区二区三区视频| 亚洲免费不卡| 国产精品色婷婷久久58| 亚洲国产日韩欧美在线动漫| 欧美日韩在线播放三区四区| 欧美一级淫片aaaaaaa视频| 欧美区一区二| 久久福利资源站| 欧美视频一区二区三区| 久久精品欧美日韩| 国产精品大片wwwwww| 亚洲电影自拍| 国产精品久久久久久久午夜片| 亚洲大片免费看| 国产精品理论片| 亚洲欧洲综合| 国产欧美三级| 一区二区三区欧美在线观看| 红桃视频一区| 午夜精品一区二区三区在线| 亚洲电影免费在线| 羞羞视频在线观看欧美| 亚洲精品视频中文字幕|