bo さんのプロフィールbobkey's blog フォトブログリストその他 ツール ヘルプ
    2009/08/24

    IPS vs WAF

    上周组织了IPS和WAF的研发人员共同讨论了这两款产品的异同,下面是部分PK话题:

    未知攻击防护(异常检测)
    基于行为还是签名技术?
    深刻理解HTTP协议?
    编码和解码技术?
    建立安全模型?
    基于会话保护
    单向和双向防护?
    效率,性能
    waf和ips的分界线是什么?引用对方的技术能超越彼此吗?
    关联分析有用吗
    谁是真正的七层协议?
    阻断技术

    接近尾声时来了一个市场人员,又再一次问了它们的异同,我用这个例子讲解了,大家均觉得贴切:

    IPS是大楼保安,他对进出的所有人全部要安全检查;waf是老总的私人保镖,他只需对老总的安全负责;那么它们的异同就是waf需要清楚地了解老总的生活作息习惯,性格特征,有哪些脆弱点容易被利用等。

    保镖图

    具体的分析文章这周开始编写,希望下周能出来。

    コメント (1 件)

    しばらくお待ちください。
    入力されたコメントは長すぎます。短くしてください。
    何も入力されていません。もう一度やり直してください。
    現在、コメントを追加できません。後でもう一度やり直してください。
    コメントと書くには、保護者 (ほごしゃ) の方の許可 (きょか) をもらってください。許可をリクエストする
    保護者 (ほごしゃ) の方が、あなたがコメントを書けないようにしています。
    現在、コメントを削除できません。後でもう一度やり直してください。
    1 日に投稿できるコメントの最大数を超えました。24 時間経過してから、もう一度やり直してください。
    あなたが他のユーザーに対して迷惑行為を行っている可能性があると確認されたため、お使いのアカウントによるコメントの投稿を無効にしています。誤って無効にされたと思われる場合は、Windows Live のサポートにお問い合わせください。
    コメントを投稿する前に、以下のセキュリティ チェックを完了してください。
    セキュリティ チェックに入力する文字は、画像に表示されている文字または音声で流れた文字と一致していなければいけません。

    コメントを投稿するには、お使いの Windows Live ID でサインインしてください (Hotmail、Messenger、または Xbox LIVE を既に使用している場合は、そのアカウントが Windows Live ID です)。サインイン


    Windows Live ID をお持ちでない場合は、アカウントを新規登録してください。

    qin boさんの投稿:
    已经编写完毕,不过考虑要发表,这里暂时不公开。
    9 月 1 日

    トラックバック

    この記事のトラックバックの URL は次のとおりです。
    http://bobkey.spaces.live.com/blog/cns!7986D6EA259F5B78!986.trak
    この記事を参照しているブログ
    • なし