資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 網路安全 > VPN/SSL-VPN
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

萬丈高樓平地起

作者:SHAWN MOYER -09/01/2009
沒錢買應用層防火牆?何不用開放原始碼套件自己動手做呢?

  HTTP很快地竄升為所有網路交易的預設傳輸協定。由於Web服務和服務導向架構的緣故,XML將相異的應用程式和資料型態,緊密地合而為一!傳統的網路安全防禦工事,較著重在OSI架構的底下四層,但是多數遭到入侵的Web應用程式,均是流經代理伺服器和防火牆的正常HTTP流量!

  到底該怎麼做?首先你要確定能買到一部商用型的Web應用層防火牆,不過,你可能無法將之後每年所要簽訂的防火牆合約,一併納入當前的預算當中。所以,另一種作法就是,採行免費的開放原始碼解決方案,以期能藉由修改和過濾HTTP流量,達到防止應用程式遭到攻擊的目的。當然,如果拿來跟商業用的防火牆相比,我們是無法全部擁有與後者相當的功能!(參見表1) 但就直接面對網際網路的Web服務和應用程式來說,我們的確是在它們前頭多加了一道防護措施。

沒錢看這裡

  Web應用層防火牆理應要擺在邊際防火牆的身後,以作為過濾Web流量的唯一途徑。另外,因為擁有堆疊防護(stack protection),再加上系統... 欲讀全文請看以下最新公告
本文出自於資安人雜誌34 期 Sep-2006
[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
0
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
提供最快速且最簡單的企業級資料外洩防護部署- 達友科技與Websense推出”DLP for Download”08/24/2010
Juniper層雲計畫讓網路簡化、自動化、安全05/19/2010
確保傳輸安全05/10/2010
行動辦公新革命 辦公室藏在USB內帶著走03/22/2010
H1N1讓企業主變小丑 雜耍登台?12/28/2009

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security