深巷

WAF 有哪些分类

分享
  • 安全侠 2 等保中级测评师 CICSA 官方采纳
    安全侠2 等保中级测评师 CICSA
    官方采纳

    目前,可以把WAF分为四类:

    1. 云WAF类。

    云WAF基于云端的检测,安装简单,修改DNS解析或在服务器安装云WAF的模块即可。

    1. 硬件WAF类。

    硬件WAF串联在内网的交换机上,防护范围大。软件WAF安装在服务器上,根据网站流量决定占用的内存量。

    1. 软件WAF类。

    软件WAF采用纯软件的方式实现,特点是安装简单,容易使用,成本低。但它的缺点也是显而易见的,因为它必须安装在Web应用服务器上,除了性能受到限制外,还可能会存在兼容性、安全等问题

    1. 网站内置WAF类。

    网站内置WAF在系统后台内置一项安全功能以便管理者使用。在这些类别内,硬件WAF防护能力较强,当然这只是按照类别对比。

  • 安全小白成长记 2 信息安全等级高级测评师 CISP-PTE 官方采纳
    安全小白成长记2 信息安全等级高级测评师 CISP-PTE
    官方采纳

    目前的常见WAF有以下类型:

    • 云WAF类:云WAF基于云端的检测,安装简单,修改DNS解析或在服务器安装云WAF的模块即可。

    • 硬件WAF类:硬件WAF串联在内网的交换机上,防护范围大。软件WAF安装在服务器上,根据网站流量决定占用的内存量。

    • 软件WAF类:软件WAF采用纯软件的方式实现,特点是安装简单,容易使用,成本低。但它的缺点也是显而易见的,因为它必须安装在Web应用服务器上,除了性能受到限制外,还可能会存在兼容性、安全等问题

    • 网站内置WAF类:网站内置WAF在系统后台内置一项安全功能以便管理者使用。在这些类别内,硬件WAF防护能力较强,当然这只是按照类别对比。

  • 写回答