单位拟采购一台WAF设备至于web服务器前,需要具备基础的CC防御和全面的WAF防护,目前看了下H3C、山石网科、深信服、绿盟等。WAF需要对漏洞有第一时间的反应跟进和便于管理,请问哪家这方面强些?
1
AntiGameZ Apr 1, 2015
居然没有铱讯?
|
2
typcn Apr 1, 2015
那些大公司的东西,尤其是安全方面,有的时候远远不如个人开发者。
如果是防注入, XSS 之类的东西,应该做在程序里,靠防火墙来过滤,总是能绕过的。 如果是访问限制,防 CC 之类的,建议做在 Web 服务器中 |
4
bobopu OP |