值不值买之阿里云企业版WEB应用防火墙

简介: “彼之蜜糖,吾之毒药”,讨论一个产品值不值得买,要看购买者或者用户自身的情况。

这次讨论的重点是企业版

假如有人问我阿里云上什么安全产品最值得买,我的回答通常都是WEB应用防火墙高级版,因为借助于云防火墙访问控制策略以及免费的安全组规则,云服务器的受攻击面一般只剩下WEB服务端口,攻击者就只能在WEB应用层面下功夫,由此诞生出了五花八门的攻击手段:SQL注入、XSS(跨站脚本)、CSRF(跨站请求伪造)、CC攻击,被攻陷的服务器中十之八九是通过WEB端口被攻入的。和之前介绍的阿里云的云防火墙一样,阿里云的WEB应用防火墙最大的优势是基于云和大数据的快速迭代和升级能力,对比传统硬件盒子WEB应用防火墙,阿里云的WEB应用防火墙在提供一流防护效果的同时,还能保证接近零误杀。

阿里云的WEB应用防火墙支持CNAME别名接入,不仅支持阿里云服务器,还支持对IDC或者其他云服务器提供防护支持。WEB应用防火墙目前最低的版本是高级版,能够防护绝大多数常见的WEB攻击手段,说高级版的WEB应用防火墙值得买应该不会有太多的争议。

这个企业版WEB应用防火墙比高级版贵了一倍还多,并且粗看上去也没多出什么功能来,因此非常容易招致差评进而被忽略。其实在有的人看来,就算是高级版的WEB应用防火墙也未必值得买,就在前两天我在和一个用户推荐WEB应用防火墙(当然是高级版)时,得知这位大神竟然计划自己写一个WEB应用防火墙……我竟无言以对。

“彼之蜜糖,吾之毒药”,所以讨论一个产品值不值得买,一个非常重要的因素就是看购买者或者用户自身的情况。

在我的印象中,购买阿里云WEB应用防火墙的用户大致有三类:

  • 一类是机构客户,包括政府、大企业、公共事业单位等,这一类客户通常不太差钱,购买WEB应用防火墙一般基于合规考虑。
  • 第二类是互联网金融客户,这些用户虽然有的也差钱,但面临的监管压力巨大。
  • 第三类是高增长的互联网行业客户,竞争和增长压力大,服务中断是这些用户所无法承受的。

首先,针对第二类的互联网金融客户,有的地区在进行等保测评时就会直接要求部署企业版的WEB应用防火墙,否则会有无法通过等保测评的风险,进而影响获得市场准入资格,所以针对这一类客户,企业版的WEB应用防火墙才是最值得买的。

其次,针对第一类的机构客户,国资委近期下了一个文,要求机构的网站在年底前要实现IPv6访问,通过阿里云的IPv6转换服务和云解析DNS服务可以很容易的满足国资委的有关要求。尴尬的是标准版的WEB应用防火墙不支持对IPv6网站提供防护,这也就意味着攻击者可以通过IPv6
客户端绕过WEB应用防火墙。

这让相关负责人如何去和领导解释……
高级版不支持IPv6,企业版支持,所以针对第二类客户,企业版的WEB应用防火墙也是最值得买的。

最后,针对第三类的高增长客户,同行之间的激烈竞争常导致相互之间的恶意攻击,面对长期的且更有针对性的CC攻击,高级版WEB应用防火墙所提供的默认CC攻击防护就不足以应对了,攻击者从而可以通过CC攻击大量消耗被攻击服务器的资源,进而影响其客户体验,企业版WEB应用防火墙提供的自定义CC攻击则能很好的应对这种威胁。在激烈竞争的市场中起步阶段一点点的优势将导致后期巨大的差异,因此针对这一类的客户,能够提供更好业务连续性保障的企业版WEB应用防火墙也是最值得买的。

假如您属于上面三类客户,企业版WEB应用防火墙值得买,值得用!

目录
相关文章
|
3月前
|
前端开发 JavaScript API
阿里云智能媒体服务IMS(Intelligent Media Services)的视频剪辑Web SDK
【1月更文挑战第15天】【1月更文挑战第72篇】阿里云智能媒体服务IMS(Intelligent Media Services)的视频剪辑Web SDK
54 6
|
7月前
|
云安全 负载均衡 网络协议
阿里云waf简介和如何配置​
阿里云WAF(Web应用程序防火墙)是一种高效、智能的云安全服务,旨在保护Web应用程序免受各种网络攻击的威胁。它可防止诸如SQL注入、跨站点脚本(XSS)和跨站点请求伪造(CSRF)等攻击,有效保障了Web应用程序的安全性与稳定性。 阿里云WAF在Web应用程序与互联网之间构建一道安全屏障,通过拦截和检测恶意流量,防止攻击者对您的Web应用程序进行攻击。它不仅覆盖了常见的网络攻击类型,还针对新兴的攻击手段进行了防护设计,确保您的Web应用程序在面对各种威胁时都能得到全方位的保护。
|
15天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
1月前
|
弹性计算 算法 应用服务中间件
倚天使用|Nginx性能高27%,性价比1.5倍,基于阿里云倚天ECS的Web server实践
倚天710构建的ECS产品,基于云原生独立物理核、大cache,结合CIPU新架构,倚天ECS在Nginx场景下,具备强大的性能优势。相对典型x86,Http长连接场景性能收益27%,开启gzip压缩时性能收益达到74%。 同时阿里云G8y实例售价比G7实例低23%,是Web Server最佳选择。
|
4月前
|
SQL 监控 安全
阿里云国际站代理商:云防火墙这个防御状态现在不提供选择拦截,只能默认吗?
@luotuoemo 飞机@TG 【聚搜云】服务器运维专家! 云防火墙是阿里云为用户提供的一种网络安全防护服务,主要通过对网络流量的监控、分析和过滤,实现对恶意攻击、异常访问等行为的防御。云防火墙可以帮助企业有效抵御DDoS攻击、SQL注入、XSS跨站脚本攻击等常见网络安全威胁,保护企业的业务稳定运行。
阿里云国际站代理商:云防火墙这个防御状态现在不提供选择拦截,只能默认吗?
|
4月前
|
弹性计算 关系型数据库 数据库
在阿里云上搭建高效Web服务的完整指南
构建高效、稳定的Web服务是每个开发者的必修课。本文将详细介绍如何基于阿里云的相关产品,搭建一个具有高可用性和强大性能的Web服务。我们将使用Elastic Compute Service(ECS)、Server Load Balancer(SLB)、Relational Database Service(RDS)、域名服务等阿里云产品,通过图文并茂的方式为你展示整个流程。
71 0
|
5月前
|
人工智能 运维 安全
阿里云以飞天企业版,重新定义AI时代政企云平台
云栖大会飞天企业版发布创新能力,支持原生混合云演进路线
445 0
|
6月前
|
弹性计算 运维 安全
轻量应用服务器_web服务器_个人建站_弹性计算-阿里云
轻量应用服务器_web服务器_个人建站_弹性计算-阿里云
201 0
|
6月前
|
弹性计算 关系型数据库 MySQL
阿里云服务器使用教程参考,阿里云服务器搭建Web站点图文教程指导
购买阿里云服务器并搭建Web站点来部署自己的个人或者企业网站是绝大部分用户购买云服务器的目的,很多初次接触云服务器的用户在购买完阿里云服务器之后不知道如何搭建Web站点,下面是两种最常见且简单的在阿里云服务器上搭建搭建Web站点的图文教程指导,仅供各位新手用户们参考。
阿里云服务器使用教程参考,阿里云服务器搭建Web站点图文教程指导
|
6月前
|
应用服务中间件
阿里云的WAF(Web应用防火墙)3.0的虚拟代理
阿里云的WAF(Web应用防火墙)3.0的虚拟代理
106 2

热门文章

最新文章