國內(nèi)市面上waf大大小小有上百款,通過比較gartner魔力象限中的多款 Web應(yīng)用防火墻 ,總結(jié)出以下的waf比較和選購心得。
公有云廠商waf
waf防火墻排名?當(dāng)前公有云廠商在安全領(lǐng)域發(fā)力興起,互聯(lián)網(wǎng)上鋪天蓋地都是各種類型的 WAF 產(chǎn)品。公有云廠商研發(fā)這類產(chǎn)品,首先就會考慮到自用性,往往公有云平臺就采用的自家產(chǎn)品來進(jìn)行http防護(hù)。排名前三的公有云都有大量的http防護(hù)需求,應(yīng)用到網(wǎng)站、app、加速業(yè)務(wù)中,其產(chǎn)品的可靠性不言而喻。同時,計(jì)算資源可 彈性伸縮 的特點(diǎn),也讓云上WAF的性能能夠近乎無上限拓展。
老牌≠實(shí)力
傳統(tǒng)大廠開發(fā)的waf產(chǎn)品經(jīng)歷長期的發(fā)展和迭代,非常成熟,但是也在互聯(lián)網(wǎng)飛速發(fā)展中,難以轉(zhuǎn)身。當(dāng)前新型的網(wǎng)絡(luò)攻擊,對waf提出了挑戰(zhàn),僅僅對xss攻擊、SQL注入、木馬的防護(hù)遠(yuǎn)遠(yuǎn)不足。部分傳統(tǒng)大廠固定的銷售渠道已經(jīng)形成,產(chǎn)品迭代放緩,短期并沒有太大影響。而面對黑客當(dāng)前主流的攻擊方式,大量 自動化 掃描攻擊,海量發(fā)現(xiàn)有漏洞有安全問題切入點(diǎn)的網(wǎng)站進(jìn)行嗅探。云上廠商為了能夠在市場上獲得突破,對攻擊新形勢和新方式的關(guān)注度更高,能更快推出針對性解決方案,以求突破。
看威脅,看預(yù)算,看功能
發(fā)現(xiàn)問題第一步。不要等到被攻擊,資產(chǎn)收到損害的時候,才進(jìn)行補(bǔ)救防護(hù)。提早布局,先花小錢買個檢測版waf對流量進(jìn)行檢測,然后持續(xù)監(jiān)控,發(fā)現(xiàn)攻擊之后再升級購買具有防護(hù)攔截功能的專業(yè)版waf。這樣的成本更低,也能夠通過漸進(jìn)的方式將waf規(guī)則完善,提高使用的性價比。
看錢袋子辦事
對于已經(jīng)有安全防護(hù)意識,公司也決定要采購的企業(yè)來說,都是先拿著預(yù)算再來選購waf,市場上的waf繁雜,但是一分錢一分貨的理念是沒錯的。通過詢價對比,找到匹配的waf清單。
看功能需求。如果是已經(jīng)被攻擊過的企業(yè),對某種類型的攻擊一定會要求特別高,找到清單中,這塊能力做得最好的,結(jié)合參數(shù)和客戶案例,去對標(biāo)自己的情況,能夠符合需求的,我們就選用。
