中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 网络安全 > 应用安全 > Web安全
Web应用防火墙的机会来临
http://www.edu.cn   2010-07-24 作者:

字体选择:【大】 【中】 【小】

  随着互联网的发展演变,基于Web和数据库架构的应用系统已经逐渐成为主流,广泛应用于企业内部和外部的业务系统中。但是,黑客也将攻击目标瞄准了Web应用,目前常见的网络攻击大多数都是针对应用自身的弱点,其中最常用的攻击技术就是针对Web应用的SQL注入和跨站攻击。

  对Web应用的攻击增多刺激了Web应用防火墙(以下简称WAF)市场的增长。WAF是一种专门针对Web应用进行全面防护的设备,它可以识别黑客攻击,并且根据应用层的会话请求,处理应用层信息。也就是说,它专门保护Web应用通信流和所有相关的应用资源,避免遭受来自Web协议或应用程序漏洞方面的攻击。根据IDC的报告,未来几年全球关于Web应用防护的市场份额将达30亿美元。

  目前,中国的WAF市场处于什么样的状况呢?记者采访了梭子鱼公司中国总经理何平。何平表示,2008年,中国Web应用防火墙的市场容量大约是2000万人民币。2009年,梭子鱼投入了几百台WAF设备供用户测试,大约有1400家用户进行了测试。2010年,在经过市场教育期和辅导期后,中国WAF市场将迎来一个增长期。据他估计,2010年的市场容量相比2008年至少有3倍的增长。

  在2009年,除了大力推进原有的两大拳头产品——垃圾邮件防火墙和安全负载均衡机的销售之外,梭子鱼也将WAF作为主打产品,重点推向市场。梭子鱼WAF最大的特点是利用策略实现应用层流量的过滤。它提供信息阻断、应用层安全防御和关键业务加速三大功能。其中信息阻断功能就是将WAF部署在Web服务器群的前端,并提供反向代理,也就是说,所有Web的交互信息都将被WAF拦截,在WAF中缓存,再通过扫描过滤放行无害的流量,阻断有危险的流量,加上相关的关键业务的策略配置,从而达到有效防御应用层攻击的目的。

  2010年,何平对WAF市场有着很大的期待。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com