形勢迫在眉睫!綠盟vWAF護航私有云WEB安全

一業(yè)務(wù)上云面臨新的WEB安全挑戰(zhàn)

當前各組織機構(gòu)普遍積極擁抱業(yè)務(wù)云化,推動數(shù)字化改革。在業(yè)務(wù)云化以及建設(shè)私有云平臺的過程中,用戶不僅面臨各類常見Web攻擊,也會遭遇虛擬化場景的威脅,例如未經(jīng)授權(quán)訪問、虛擬機逃逸、敏感信息泄露等。面對日益頻繁和多樣化的Web攻擊,各單位亟須建設(shè)和完善云環(huán)境下的Web安全防護能力。

在云化部署要求下,客戶也面臨了諸多挑戰(zhàn):

.客戶業(yè)務(wù)部署在多種云上,安全產(chǎn)品要兼容各種公有云/私有云平臺;

.客戶集團業(yè)務(wù)多種多樣,安全產(chǎn)品如何實現(xiàn)集中管理,各業(yè)務(wù)部門分開運營;

.根據(jù)國產(chǎn)化替換要求,對于國產(chǎn)化操作系統(tǒng)/硬件平臺/虛擬機系統(tǒng)要全面兼容;

.安全部署形式需要跟隨業(yè)務(wù)部署方式,虛擬化/容器化/云原生等業(yè)務(wù)環(huán)境下如何部署業(yè)務(wù)安全。

二私有云環(huán)境對WEB防護提出新要求

虛擬化環(huán)境的特性對WEB防護產(chǎn)品提出了新的要求,具體包括:

.需要支持虛擬化交付形態(tài),且與硬件設(shè)備具備同等效果的防護能力,面向租戶提供彈性、可擴展以及按需的WEB防護,防御OWASP TOP 10的各類WEB攻擊,例如:Web服務(wù)器/插件防護,爬蟲防護,跨站腳本防護,跨站請求偽造防護,Cookie安全,暴力破解防護,XML攻擊防護等。

.需要支持主流虛擬化環(huán)境下的自動化部署和管理,要求虛擬化WAF能夠支持適配多種云平臺,降低因安全策略與虛擬化資源變更不同步引入的風險。

.需要能夠支持提供細粒度的WEB安全策略,針對特定虛擬機VM的進、出流量進行檢測和防護。

.需要能夠支持多樣化的靈活部署,包括串聯(lián)、反向代理、旁路部署等,實現(xiàn)云場景下的快速簡易部署。

三綠盟私有云WEB安全解決方案

綠盟科技作為國內(nèi)WAF領(lǐng)導者,有16年的攻防能力積累,連續(xù)4年進入Gartner WAF魔力象限。綠盟科技全新推出WAF虛擬化版本,即:vWAF,為虛擬化數(shù)據(jù)中心提供彈性、可擴展、按需的解決方案。綠盟vWAF具備與硬件系列一致的防護能力,緩解OWASP Top 10風險,對于應(yīng)用層DDoS、網(wǎng)站敏感信息泄露、Web service安全均有經(jīng)市場驗證、成熟的防護方案。

形勢迫在眉睫!綠盟vWAF護航私有云WEB安全

四綠盟vWAF產(chǎn)品特色

綠盟vWAF的產(chǎn)品特色具體如下:

  vWAF靈活輕便,擴展性強

在云和虛擬化環(huán)境,綠盟vWAF自身支持通過證書實現(xiàn)無縫升級,客戶可以根據(jù)業(yè)務(wù)需求按需采購和彈性擴展。同時,可以通過負載均衡流量分發(fā)方案提供高可用性、負載分擔、橫向擴展。當業(yè)務(wù)流量發(fā)生突增時,能快速拉起新的vwaf,規(guī)避硬件WAF申請的多個環(huán)節(jié),縮短業(yè)務(wù)割接時間。目前,虛擬化WAF支持反向代理和插件化集群部署。

vWAF支持適配多種云環(huán)境

綠盟vWAF虛擬機鏡像部署支持多種形態(tài),包括:vmdk,ova,qcow2,raw,并且支持docker容器化部署;支持部署在亞馬遜云AWS、微軟云Azure、華為云、阿里云、騰訊云、天翼云、聯(lián)通沃云、浪潮云等14種云平臺。同時,虛擬化WAF全面支持國產(chǎn)化環(huán)境:支持的服務(wù)器CPU包括海光(X86)、飛騰(ARM);操作系統(tǒng)包括統(tǒng)信、麒麟。

支持集中管理,分域運維

對于集群化場景,綠盟ESPC能夠?qū)Χ嗯_vWAF進行集中管理,完成設(shè)備的上下線管理,性能監(jiān)控,日志管理,策略的批量下發(fā);同時還能支持業(yè)務(wù)劃域管理,不同的業(yè)務(wù)域可以分配不同的安全策略,交予不同的業(yè)務(wù)部門進行安全運營和管理。

vWAF支持高規(guī)格擋位

除了原有應(yīng)用層吞吐50Mbps~1000Mbps,5個型號外,新版本vWAF還增加了應(yīng)用層吞吐3Gbps,6Gbps,10Gbps,三個新的型號,滿足私有云場景高性能WEB防護需求。

vWAF部署靈活,運維簡單

綠盟vWAF能夠支持多樣化部署模式,包括:串聯(lián)部署、旁路部署、反向代理部署;產(chǎn)品支持提供QGA接口并支持VMtools,實現(xiàn)初始化實例工作自動化;并提供開放RESTful API接口,實現(xiàn)產(chǎn)品能力全API化,滿足云管理平臺對接需求,實現(xiàn)高效、自動化運維。

vWAF支持提供細粒度WEB防護策略

虛擬化WAF部署于虛擬化環(huán)境,支持特定VM、包頭、包內(nèi)容的細粒度安全檢測防護。

vWAF支持排除硬件故障風險

對于硬件WAF可能存在的CF卡、硬盤、網(wǎng)卡、SSD卡等硬件故障風險,以及由硬件故障帶來的業(yè)務(wù)中斷風險,都可以有效規(guī)避。

  五綠盟vWAF護航私有云WEB安全

多層次的安全機制

綠盟vWAF通過檢測針對應(yīng)用程序、插件、Web Server和網(wǎng)絡(luò)的攻擊來保護Web應(yīng)用程序和下層的基礎(chǔ)設(shè)施。除了多種基于規(guī)則的檢測外,vWAF安全機制還包括:可以通過交互式地驗證客戶端用戶行為來追蹤自動化攻擊、通過自學習和白名單在一定程度上抵御0day攻擊和通過過濾從服務(wù)器端返回客戶端的敏感信息。

  基于用戶資產(chǎn)視角提供防護

綠盟vWAF重點關(guān)注私有云用戶的Web服務(wù)器資產(chǎn),以IP地址、端口、OS以及Web服務(wù)等信息作為組織Web安全解決方案的依據(jù),生成最貼合資產(chǎn)環(huán)境的安全策略,提供精準、高效的Web安全防護。

  優(yōu)化的配置向?qū)?/strong>

在豐富的客戶服務(wù)經(jīng)驗基礎(chǔ)上,綠盟vWAF在定義客戶的Web服務(wù)器資產(chǎn)時提供了一個優(yōu)化的配置向?qū)А_@個配置向?qū)ㄟ^在增加Web站點的過程中向用戶詢問信息,一步一步地引導用戶精確地定義資產(chǎn)環(huán)境,并根據(jù)資產(chǎn)環(huán)境提供最優(yōu)的安全策略,在顯著地簡化和方便了安全配置的同時,實現(xiàn)了對規(guī)則的精準利用。

通過云安全服務(wù)提供應(yīng)急響應(yīng)

通過聯(lián)動綠盟科技云安全服務(wù)的支撐(MSS for WAF),綠盟vWAF可以實現(xiàn)與綠盟科技云安全中心對接和同步,由安全專家團隊協(xié)助用戶對網(wǎng)站安全隱患和遭受的攻擊威脅進行7*24小時全天候監(jiān)控,從事前檢測防御、事中響應(yīng)防護、事后持續(xù)監(jiān)控的角度,最大限度降低Web應(yīng)用安全風險。

(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )