隨著互聯(lián)網(wǎng)的發(fā)展,與Web有關(guān)的攻擊手段越來越多,因此Web安全越來越受重視。Web應(yīng)用防火墻(WAF)正是被設(shè)計(jì)用來保護(hù)眾多提供Web服務(wù)的應(yīng)用系統(tǒng),免遭SQL注入,XSS跨站腳本等攻擊手段,保護(hù)企業(yè)的Web服務(wù)得以正常運(yùn)行。
同時(shí),WAF也是PCI-DSS(支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))合規(guī)中所要求的信用卡交易信息安全保護(hù)的工具。 WAF在網(wǎng)絡(luò)安全中的作用正在被越來越多的企業(yè)與組織機(jī)構(gòu)所重視并納入部署。
Fortinet FortiWeb防火墻經(jīng)過多年的發(fā)展,已經(jīng)成為繼FortiGate防火墻與FortiMail郵件安全網(wǎng)關(guān)以外的第三大產(chǎn)品線,并再度入圍今年Gartner Web應(yīng)用防火墻 “挑戰(zhàn)者”象限。
另外,Gartner在報(bào)告中提到FortiWeb的能力表現(xiàn)時(shí)著重提到了三個(gè)方面。一是FortiWeb依靠Fortinet強(qiáng)大的威脅情報(bào)分析與輸出能力,會(huì)定期且自動(dòng)更新攻擊特征。并應(yīng)用基于語(yǔ)句的SQL注入檢測(cè)中,極大的提高了檢測(cè)效率同時(shí)降低了誤報(bào)率。二是FortiWeb使用設(shè)備指紋識(shí)別技術(shù),可以進(jìn)行流量源的識(shí)別同時(shí)將其結(jié)果基于設(shè)備行為生成信譽(yù)與風(fēng)險(xiǎn)評(píng)分。另外就是新增了憑證填充(Credential-Stuffing)檢測(cè)服務(wù),作用在于查看并防止非法用戶竊取信任證書登錄。
隨著日益增多的設(shè)備接入到網(wǎng)絡(luò)中,萬物互聯(lián)時(shí)代開啟,帶來了Web流量持續(xù)飛升,企業(yè)不僅要部署有效的Web安全解決方案,而且需要使之成為整個(gè)安全體系的關(guān)鍵和智能組件。 這樣的“專業(yè)安全組件”需要在發(fā)揮安全功能的同時(shí)與網(wǎng)絡(luò)中的其他設(shè)備協(xié)同聯(lián)動(dòng),并將持續(xù)輸入的威脅情報(bào)轉(zhuǎn)化為不斷提升的安全能力,甚至需要跨越不同的網(wǎng)域和系統(tǒng)?!盙artner分析師Jeremy D’Hoinne, Adam Hills, Claudio Neiva 在Web應(yīng)用防火墻報(bào)告中寫道。
在Fortinet所倡導(dǎo)的Security Fabric積極防御體系中,以FortiSIEM大數(shù)據(jù)分析平臺(tái)為依托,可以匯總并展現(xiàn)Fortinet的Web應(yīng)用防火墻、下一代防火墻以及沙盒等高級(jí)安全工具的信息,并與其協(xié)同聯(lián)動(dòng),以體系化的方式應(yīng)對(duì)愈發(fā)復(fù)雜的高級(jí)威脅。