ERP系統(tǒng)面臨的許多安全問題單靠程序加固是無法解決的,必須通過一種全新設(shè)計(jì)的高性能安全代理專用設(shè)備來完成專門的安全防護(hù)。具體來說,利用應(yīng)用安全防護(hù)技術(shù),深層管理和控制由用戶訪問外部資源而引起的應(yīng)用層攻擊,解決針對應(yīng)用的、具有破壞性的復(fù)雜攻擊。
在目前的web應(yīng)用防護(hù)中,AppRock應(yīng)用防火墻實(shí)現(xiàn)了對web網(wǎng)絡(luò)應(yīng)用保護(hù),是傳統(tǒng)安全技術(shù)的有效補(bǔ)充。應(yīng)用防火墻可以阻止針對Web應(yīng)用的攻擊,而不僅僅是驗(yàn)證 Http協(xié)議。這些攻擊包括利用特殊字符或通配符修改數(shù)據(jù)的數(shù)據(jù)攻擊,設(shè)法得到命令串或邏輯語句的邏輯內(nèi)容攻擊,以及以賬戶、文件或主機(jī)為主要目標(biāo)的目標(biāo)攻擊。2004年所出現(xiàn)的Web應(yīng)用10大漏洞,應(yīng)用防火墻均可以防御,未知攻擊也無法越過應(yīng)用防火墻。
AppRock應(yīng)用防火墻的用戶行為檢測技術(shù),可以從網(wǎng)絡(luò)數(shù)據(jù)中還原出應(yīng)用數(shù)據(jù)流,并在應(yīng)用數(shù)據(jù)的基礎(chǔ)上歸納用戶行為,然后進(jìn)行用戶行為的合法性判斷,從而精確的判斷出攻擊行為。通過和積極安全模型結(jié)合,用戶行為檢測可以實(shí)現(xiàn)只允許發(fā)生符合正常用戶行為的訪問數(shù)據(jù)通過,任何異常數(shù)據(jù)都會被阻止。
AppRock應(yīng)用防火墻安裝在
ERP系統(tǒng)中
應(yīng)用服務(wù)器前端,在ISO模型的第七層上運(yùn)行。所有的會話信息,包括上行和下行的會話信息,都要流經(jīng)AppRock應(yīng)用防火墻。下行請求經(jīng)過應(yīng)用防火墻,并且在積極模型的情況下,進(jìn)行政策的解析處理。這就要求應(yīng)用防火墻安裝在緩存服務(wù)器的前端,以保證請求的有效性。上行請求經(jīng)過只允許有效請求通過的應(yīng)用防火墻,因此避免了有害請求進(jìn)入服務(wù)器。應(yīng)用防火墻截獲會話請求,提供與已有應(yīng)用的聯(lián)機(jī)集成,并與Web應(yīng)用技術(shù)相兼容。應(yīng)用防火墻監(jiān)聽80和443 TCP端口,并從客戶機(jī)接收輸入的HTTP/HTTPS請求,然后解析這些請求,將這些請求與會話建立關(guān)系或者創(chuàng)建一次會話,然后將請求與會話的政策相匹配。如果這個(gè)請求符合安全策略,它就被轉(zhuǎn)發(fā)給
ERP中的Web服務(wù)器,否則請求就被拒絕。
通過AppRcok應(yīng)用防火墻對
ERP系統(tǒng)中Server端的全面保護(hù),可以實(shí)現(xiàn)在不修改現(xiàn)有
ERP系統(tǒng)的情況下提高整個(gè)
ERP系統(tǒng)的安全性。