自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

邊界防火墻是否會讓位給“RASP”?

安全
如果說防火墻還沒有“死”,那它也已經(jīng)無法勝任其本職工作了,與此同時,一種新興技術(shù)“運行時應(yīng)用程序自我保護(RASP)”可以接替其大部分工作。在2014年Gartner安全和風(fēng)險管理峰會上,兩位Gartner咨詢師對這個問題進行了辯論。

Gartner分析師們對邊界防火墻和“運行時應(yīng)用程序自我保護”的價值進行了辯論。

[[115237]]

如果說防火墻還沒有“死”,那它也已經(jīng)無法勝任其本職工作了,與此同時,一種新興技術(shù)“運行時應(yīng)用程序自我保護(RASP) ”可以接替其大部分工作。

在2014年Gartner安全和風(fēng)險管理峰會上,兩位Gartner咨詢師對這個問題進行了辯論。

Joseph Feiman認為RASP是比傳統(tǒng)防火墻更好的方法,RASP是服務(wù)器或客戶端中的運行時設(shè)備,用來保護應(yīng)用程序抵御SQL注入攻擊、跨站腳本和未經(jīng)授權(quán)訪問。然而,Gartner分析師Greg Young提出了可能的問題,詢問:“為什么我們會突然有這種神奇的技術(shù)?”

兩年來,Gartner公司一直在追蹤RASP服務(wù)器、客戶端和移動應(yīng)用程序產(chǎn)品,這些產(chǎn)品來自惠普、Prevoty、Shape Security、Waratec、Bluebox和Lacoon Mobile Security。Feiman表示,這種運行時保護功能是“未來”。

盡管邊界防火墻可以檢測流量和內(nèi)容,并作出決定終止會話,但邊界防火墻并不能看到應(yīng)用程序內(nèi)流量是如何處理的。由于移動設(shè)備和云計算[注]服務(wù)的出現(xiàn),企業(yè)的邊界已經(jīng)開始模糊化,對于安全而已,防火墻已經(jīng)變得不太重要。

Feiman:“停止無休止地投資在邊界安全,我們應(yīng)該教會應(yīng)用程序保護自己。”我們可以將RASP技術(shù)直接添加到Java虛擬機或.Net。

Young認為RASP并不是接替邊界防火墻的下一件大事。現(xiàn)在使用的安全技術(shù)中,只有不到1%的安全是基于RASP,RASP存在潛在的缺點,例如RASP給服務(wù)器增加了處理開銷和額外的工作量,從而影響了性能。Feiman表示,供應(yīng)商稱這種性能影響不超過服務(wù)器生產(chǎn)力的1%。Young表示,目前還不清楚RASP是否可以及時修復(fù)漏洞以及攻擊路徑,并抵御拒絕服務(wù)攻擊。

與同類方法(例如web應(yīng)用程序防火墻)不同,RASP已經(jīng)被添加到它要保護的每個操作系統(tǒng)或者手機,這提出了可擴展性以及語言依賴的問題。Young承認說,Web應(yīng)用程序防火墻仍然保持相當(dāng)小的市場份額。

雖然RASP存在性能和潛在的誤報的問題,但Feiman仍然對這種新興技術(shù)充滿熱情,他認為這種技術(shù)將會被開發(fā)出來,在邊界防火墻根本無法應(yīng)對的企業(yè)安全發(fā)揮關(guān)鍵作用。“我們的邊界安全已經(jīng)失守,”他表示,“我希望大家能夠改變我們的觀點。”

責(zé)任編輯:藍雨淚 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2012-07-06 09:34:48

虛擬防火墻

2009-08-28 18:12:26

防火墻規(guī)則測試

2011-07-04 15:16:06

邊界控制重新武裝網(wǎng)關(guān)防火墻

2010-12-21 18:04:26

2010-12-06 16:45:32

下一代防火墻

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2010-05-24 17:49:56

2011-06-27 13:31:21

2022-01-06 07:59:05

Linux 防火墻進程

2021-06-25 18:31:37

云防火墻

2013-07-04 10:16:24

2024-01-18 17:20:29

2011-03-25 11:18:51

2009-09-24 13:53:53

2010-09-09 17:22:36

2014-02-27 13:46:32

華為防火墻USG9580

2015-03-02 15:29:18

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺虛擬機

2011-01-05 09:19:59

防火墻firewalld
點贊
收藏

51CTO技術(shù)棧公眾號