架官網會建議另外加購防火牆嗎?

網站安全很重要
而且買資安服務來加強防堵,也比較安心
樓主問的是Web Application Firewall,屬於應用層防護,如果WAF裝在線路節點上,我覺得非常便宜,如果是裝在Hosting上,就是一般軟體防護,wordpress、xoops都有軟體防火牆可以使用。
前面網友也有提到,業者有沒有提供賠償機制,有提供的話,您自己還要裝舉證用的Log軟體,才能索賠有望。
品德教育很重要~請大家用經驗來體會~ https://www.cadch.com/
jojo932788888 wrote:
各位前輩們好,小弟有(恕刪)


提一點經驗供參考。

首先,Firewall不是WAF。
Firewall就只是單純Protocol/Port開關而已。

一個對外服務的Web Server,需要的基本資安產品,除Firewall以外,還需要
1.IDS/IPS
2.Anti-DDoS系統(比如cloudflare)
3.定期的最新弱點偵測掃描(比如每個月一次)
4.WAF

這些裡面,IDS/IPS跟WAF會有一些重疊的部份(因為IDS/IPS特徵碼,有些會涵蓋到WAF的部份,比如部份的SQL injection),但WAF會針對Web Server有更完整的保護。

尤其樓主的系統牽涉到金流,還有購物車等動態網頁,個人強烈建議WAF必備,不然惡意攻擊者鐵定會從http協定塞東西過來,然後剛好碰上你網站有適合的洞可以鑽的話,那就可能麻煩大了...
(漏洞是人寫出來的,最慘的是,寫的人通常不會發現自己已經寫出漏洞)

至於月費,便不便宜要看你WAF保護的能力。
好的WAF系統,如果又遇上流量大的組合,單價絕對不便宜。(樓上說一台要7位數字那是真的,當然授權到期續約另外算)
但要看你系統的架構,比如架在雲端的話,也是有機會低價用上高級WAF系統。
(比如一台WAF讓10~30台Web Server共用的架構)
小康1945
還是最低款的>
我們公司也是用遠振的WAF
保護官網不受 OWASP影響,能避免數據外流
用他們家的蠻安心的
jojo932788888 wrote:
各位前輩們好,小弟有(恕刪)



WAF防火牆這個價格算是合理了,主要是能保護網站安全。
jojo932788888 wrote:
各位前輩們好,小弟有(恕刪)



正在使用遠振中!操作介面簡單易瞭
也可以自訂規則,勾一勾就可以微調想觀察的數據
常聽到的防火牆是 Firewall 跟 WAF 不太一樣,WAF 可以防禦到 Layer 7,這是 Firewall 辦不到的,現在駭客隨隨便便就可以攻擊進 Layer 7,資安需要嚴謹一點的網站 WAF 建議還是裝一下。

這款 WAF 看起來是新型的,比對病毒的功能蠻高階,可以從預設安全規則來自訂需求,還提供客製化安全規則服務,這很少看到有廠商提供,免費 WAF 應該也沒有自訂安全規則的功能,可推~
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!