企业为何要重视Web应用安全?( 二 )


企业为何要重视Web应用安全?

文章插图
此外,一些企业还认为部署WAF(Web应用防护系统)就可以阻止针对Web应用程序的攻击,但是,WAF并不能成为Web应用系统防御的唯一防线,攻击者会专门针对WAF寻找相应的绕过策略 。
WAF可以过滤HTTP流量以检测并阻止可能存在的攻击企图,对于临时阻止突然爆发的零日漏洞很有价值 。但它们却很难检测出所有可能的攻击,只要系统中存在未被发现的安全漏洞,攻击者就有可能会找到绕过WAF 规则的方法 。
总之,由于应用需求的提升,导致Web应用程序变得更加复杂,使得Web面临的电子欺骗、篡改、否认、信息泄露、拒绝服务、特权升级等安全威胁的风险也有所增加,因此,企业很有必要重视Web应用安全,确保员工的办公安全、企业的数据资产安全 。

【企业为何要重视Web应用安全?】


推荐阅读