新网络环境下看Imperva有哪些不足

Imperva是传统的WAF生产厂商,也是网络安全解决方案的领先提供商,能够在云端和本地对业务关键数据和应用程序提供保护。可以说Imperva在互联网界在上一代的WAF产品竞争中,享尽了殊荣,要知道,国内绝大多数银行在内的金融领域企业在部署WAF时,Imperva的产品多是首选。

在2015年,网上有篇文章-《商用WAF-Imperva SecureSphere分析》中指出,Imperva产品在安全功能上或许存在着缺失和质疑。而针对缺失和质疑Imperva并没有给出肯定的答案。同样是2015年,在有人模仿的对Imperva的WAF产品Incapsula发起xss攻击的实验中,Imperva竟然被绕过,有人发现在命令注入缓解存在着明显的漏洞。

对于下一代WAF之争,要求产品不能停留在老旧的防御为主的模式上,市场需要WAF的技术全面创新,改被动防御为主动拦截,赋予WAF产品自适应、自学习和自进化的能力。Imperva也在2014年就列出了WAF应该具备的十大特性,市场的需求总是在不断提高的,我们也希望Imperva能做的更好。

猜你喜欢

转载自my.oschina.net/u/3778504/blog/1824403