· 通信网络运维专业委员会 · 设为首页
首页 | 行业动态 | 运维访谈 | 人物专栏 | 产品 | 解决方案 | 标准规范 | 会议展览 | 专题 | 企业专栏 | 电子期刊
技术 | 运维管理 | 网络维护 | 网管 | 支撑系统 | 网络优化 | 网络安全 | 动力设备 | IT运维 | 安全监控 | 绿色节能
COMCW首页 > 运维专题 > 网络安全 >F5应用防火墙全面保安全
 
F5应用防火墙全面保安全
www.comcw.cn 2007-05-11 16:20  来源:中国计算机报

  理想的解决方案就是卸载应用系统的安全功能,交给网络设备来完成。网络设备根据提供的特定应用的相关信息可以滤出对系统的恶意访问。

  这种保护的功能就如同一个防火墙一样,但它却是基于特殊的应用逻辑基础上,而非一般的流量模式,来保护应用系统。针对这种需求,一种新型的安全解决方案??应用防火墙就诞生了。

  F5公司的TrafficShield是一款独特的应用防火墙,可为web服务器与web应用系统提供全面的保护??既可防范已知的对web应用系统及基础架构漏洞的攻击,也可抵御更多的恶意及目标攻击。

  与从不同之处在于,TrafficShield可阻止市场上其它解决方案无法阻止的攻击。

  应用流程模型

  实行安全策略的最佳方法就是为用户与应用系统间的交互设定一个详细模型(或策略)。拥有一个可精确识别用户活动的模型对执行安全策略是至关重要的。否则,安全策略容易放入攻击或阻止用户的合法访问。

  F5公司的应用流量模型是对合法用户与web应用间交互的逻辑表述。

  将用户从当前浏览(源)的网页转到其它(目标)网页的流程表述包括:

  当前网页

  目标网页

  可以或必须在请求中出现的参数名称

  每个参数允许的值的特征。

  应用流量模型是应用模型技术上的一个突破,F5公司的应用流量模型可自动“搜寻”整个应用系统,映射用户与网站间的互动流程或全部模式。除追踪流量模式外,可映射应用系统的能力远比之前为用户互动制定模型的方法更为精确。

  不同双向流量检查只有应用流量模型除了检查客户段请求服务器的流量之外,还对服务器响应客户端的流量进行检查。

  精细控制

  要生成一个精确的模型及限制流量的安全策略,TrafficShield可利用一切可用信息,包括页面源代码及与其相关的流量,对应用系统的表示层自动进行非常详细的审计。

  主要通过以下两个步骤:

  1.自动分析应用网页内容

  2.循环策略调整--- TrafficShield的循环分析与调整机制的优势之一在于网络管理员与安全管理员可根据每个URL策略中生成的警报数量与类型(如适用),实际了解应用系统安全策略中各个部分的有效性与精确性。他们可在TrafficShield处于“学习”模式时,对其警报进行监控,并在完全确定无误报情况时,才将其切换到“阻隔”模式。

  全面抵御外部攻击

  为向企业web基础架构提供全面的保护,TrafficShield集合了功能强大的应用层过滤与最佳的网络及加密技术,形成一套完整的网络安全解决方案:

  TrafficShield特性

  防御随机攻击的消极安全攻击过滤器

  防御目标攻击的积极安全保护

  清除记录

  网络安全服务

  隐藏

  部署方式

  企业级系统架构

  TrafficShield的多层系统架构是基于硬件安全防护设计的,用以满足企业对基础架构安全性的全部要求

  TrafficShield的业务优势

  屏蔽网络攻击??TrafficShield解决方案最重要的一个优势就是可帮助公司网络应用系统抵御网络攻击。

  身份盗用与其它符合法规??现在,黑客主要通过网络应用系统窃取客户资料。企业每年因应用层攻击造成的损失高达数亿美元。F5的TrafficShield产品企业保护客户敏感信息的必备设备。

  缩短上市时间??除防御攻击外,TrafficShield可切实提高对新应用系统的开发周期。有了TrafficShield,开发团队就可以迅速地开发出新的应用系统与功能,因为他们的程序代码有了强大的安全外围做后盾。

 
【 责任编辑:郭智信 】【打印】【关闭
 
相关文章
中国通信运维网版权与免责声明:

① 凡本网注明"稿件来源:中国通信运维网"的所有文字、图片和音视频稿件,版权均属中国通信运维网所有,任何媒体、 网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载 使用时必须注明"稿件来源:中国通信运维网",违者本网将依法追究责任。

② 本网未注明"稿件来源:中国通信运维网"的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味 着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并 自负版权等法律责任。如擅自篡改为"稿件来源:中国通信运维网",本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。

③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与中国通信运维网联系。
热点关注
·通信线路施工维护安全技术
·机房安全
·电子运维系统:运维管理体系的全面解决...
·GPRS几种状态的分析
·山东移动基站代维管理经验交流
·畅通网络沟通无限 中国移动吉林公司长...
·电信运营业安全生产
·电信运维服务向精细化方向发展
·移动通信基站电源设备维护要点
·复杂运维简单化
最新动态
·利用无线传感器网络提高地质灾害监测能...
·功能融合型产品大步前行
·通信网络与信息安全的相关报告
·网络信息安全是世界各国共同面临的挑战
·莫让“100-1=0”——谈信息化背景下的...
·电信行业安全体系与规划案例
·电信IP网络异常流量防范体系的建设
·电信支撑系统信息安全挑战
·构建以外防内控为核心的安全防护体系
·思科网络安全软件代理存在远程缓存溢出...

中国通信运维网简介    |    About COMCW    |    广告服务    |    联系我们    |    招聘信息    |     友情链接     |     京ICP证070516号
Copyright© 2006 - 2007 Comcw.cn Corporation, All Rights Reserved
中国通信运维网  北京中通运科技有限公司 版权所有