安全的一個常被忽視的元素是網路應用防火牆WAF,特別是在雲端運算中。在這篇文章中,我將解釋WAF的作用,不同類型的WAF,並討論為什麼您應該在您的架構中部署一個或多個WAF。
什麼是 Web 應用程式防火牆 (WAF)?
網路應用防火牆(WAF)是一種特殊類型的防火牆,常被簡稱為WAF,它用於檢查和過濾訪問網路應用程式的網路流量。網路應用程式可以有多種形式,但通常是以HTTP或HTTPS服務的形式呈現,通過遠距客戶端在私有網路或互聯網上進行訪問。一些例子可能包括:
🟨一個靜態網站。
🟨具有動態內容的網路應用程式。
🟨托管客戶端應用程式的應用程式主機。
🟨一個API伺服器。
惡意行為者對組織發動攻擊的方式有很多,例如:
🟨物理攻擊發生在預定受害者的物理場所。
🟨社交工程是指攻擊者冒充重要人物試圖獲得類似重設密碼的東西。
🟨身份盜竊以獲取網路認證,可能通過釣魚的方式實現。
🟨通過惡意軟體獲取網路入口。
🟨攻擊網路應用程式以損害組織。
WAF的工作是處理最後一種攻擊向量,這是我們在考慮IT安全時常常會想到的。但這是許多組織可能未能適當保護的向量。
WAF 如何運作?
網路應用防火牆(WAF)位於客戶端設備(如最終用戶的個人電腦)與他們想要使用(或攻擊)的網路應用程式之間。WAF以一種透明的方式或者看起來像是實際的Web服務器呈現給客戶端。當客戶端發出請求,或者客戶端向網路應用程式發送數據時,WAF將是第一個看到進入網路的封包的設備之一。
WAF將檢查流量。如果請求被評為正常,則將其中繼到後端Web服務器。如果請求被評為攻擊,則將根據WAF的類型和製造商提供的選項,以某種方式對其進行處理。通常:
🟨啟用對所有請求的記錄,以便進行故障排除
🟨可以提出警報
🟨威脅被封鎖
WAF的重要性在於:
1.保護線上服務:線上服務不僅僅限於電子商務。電子商務愈發巨大,成為壞人的誘人目標。WAF可以幫助防止針對線上服務的惡意攻擊,保護使用者和組織的數據安全。
2.雲計算的普及:對許多組織來說,雲計算已經成為一種新的標準,開啟了新的機遇。組織可以通過使用雲原生應用程式進行集成,這些應用程式提供的API在互聯網上公開展示。通過在互聯網上共享的HTTPS監聽器發送到Web鉤子,一個組織的事件可以被中繼到其他組織。
3.更靈活的訪問方式:與20年前通過VPN或租賃線路發送消息相比,對雲原生應用程式的TLS加密(通常稱為“SSL”)訪問更加靈活。不同組織的開發人員可以根據各自雇主的需求作出反應,並在不必等待幾個月建立專用網路連接的情況下建立互惠互利的合作關係。WAF可以保護這些雲原生應用程式及其API免受惡意攻擊的影響,確保數據的安全性和完整性。
雲遷移也開啟了與員工分享內部服務的新途徑。從前,所有服務都需要從有線連接的辦公室或通過VPN客戶端訪問。通過在互聯網上使用TLS加密連接到Web應用程式,可以實現隱私保護。任何Web應用程式都可以安全且私密地與員工共享,無論他們身在何處:總部、遠端分支機構、在外出差,或者在家工作。
不再需要將客戶端連接返回總部,然後將其路由到服務器。通過降低延遲,性能可以得到提高,並且通過允許客戶端直接連接到現代HTTPS服務,可以消除複雜性。
互聯網設計為具有彈性。如果一條路徑失效,可以找到另一條路徑——這並不總是嚴格符合實際情況,但這是互聯網起源於軍事用途的理論。HTTP或HTTPS在互聯網上處理延遲的能力比傳統的客戶端/服務器協議更好,使Web應用程式成為現代設計的完美選擇。
考慮到使用Web應用程式的好處,你可以理解為什麼它們的使用量激增。Web應用程式的增加使用量要求我們考慮針對這個不斷增長的攻擊向量提供適當的保護。


Comments are closed, but trackbacks and pingbacks are open.