云安全Web安全防護解決方案
針對Web安全,當前業內的一致看法是,統一的定義不能從廠商的技術上去下,而是要與用戶需求的緊迫程度掛鉤。
云安全Web安全防護解決方案
從這個角度上分析,Web安全分成兩類應用模式:一類是針對病毒、木馬、間諜軟件、惡意軟件的威脅;另一類著眼于規范用戶行為,比如用URL過濾某些站點、員工上班時間上網控制、對用戶應用協議的控制、對IM應用的記錄與過濾、對P2P軟件的管理與控制、對企業內部的帶寬管理等。
目前主流的Web安全防御方案,主要采用的是旁路監聽方式和結合網關設備的方式。如果是采用旁路監聽的方式,可以通過復制出口流量來進行內容分析,只有在發現異常數據時才會通過相關組件發送阻斷指令,阻斷不良、惡意連接,這樣的方式是完全不會造成任何網絡延遲的。結合網關設備的方式則利用網關設備和Web安全防御方案聯動的方式進行,客戶的請求將由網關設備轉交給Web安全防御產品處理,再決定用戶的請求是否被允許,這樣的工作方式的確可能造成一定的互聯網訪問的延遲,但是因為目前主流的Web安全防御方案還是主要采用URL匹配的方式來發現惡意的網站,而不是本地分析整個網頁的內容,因此,匹配過濾的速度還是相當快速的。