近日,全球應用網(wǎng)絡領導者A10 Networks(NYSE: ATEN)宣布,A10 Networks Thunder和AX應用交付系列全部通過國際權威認證機構ICSA實驗室WAF (應用防火墻) 品類的嚴格測試與認證,再一次證實了A10 Networks應用交付解決方案在安全方面的不俗功力,獲得了國際權威組織的認可。同時,也說明A10 Networks推行的All-in-One應用交付解決方案不僅做到了“功能全面”,而且在每一項功能上都是“精耕細作“,其性能和功能都可與“專一功能”的設備媲美,是真正“以一敵眾“的應用交付解決方案。
Thunder和AX系列均采用了業(yè)界最具擴展性、最靈活的應用平臺——高級核心操作系統(tǒng)(ACOS),集ADCs、DDoS防護、DNS應用防火墻、Web應用防火墻(WAF)、SSL攔截、AAM (應用訪問管理)、IPv6遷移及SDN集成等多種功能于一體,具有無可比擬的性價比,擁有業(yè)界領先的性能優(yōu)勢和完善的安全性保護功能,完善的應用優(yōu)化及加速功能還可以最大限度提升用戶體驗。
作為Verizon公司的獨立部門,ICSA實驗室可以為各大廠商提供中立的測試和認證。ICSA實驗室對Web應用防火墻產(chǎn)品的測試擁有一整套規(guī)范的標準,并保持不斷優(yōu)化完善,此次A10 Networks的Thunder和AX系列均依據(jù)ICSA實驗室最新的WAF V2.1版本標準進行測試,其中囊括了對當前Web應用防火墻市場變化以及Web應用防火墻市場不同功能需求的檢測。這套標準在考查應用防火墻功能特點的同時,也會檢測產(chǎn)品符合市場應用需求的程度,其目標就是公正、全面的體現(xiàn)出受測產(chǎn)品的真實能力,從而幫助用戶和企業(yè)對受測產(chǎn)品及解決方案有更真實的了解和信任。
ICSA實驗室Web應用防火墻 (WAF) 認證項目旨在對以執(zhí)行安全策略的產(chǎn)品進行測試和檢驗,判斷其是否可對基于HTTP和HTTPS Web的應用實現(xiàn)有效保護。隨著業(yè)界持續(xù)不斷對應用安全問題和潛在漏洞的分級和修復,Web應用防火墻的認證標準也不斷提升、嚴苛,當前執(zhí)行的標準可幫助企業(yè)安全管理人員、應用開發(fā)者及其他Web應用安全的從業(yè)人員篩選出真正的”信心”產(chǎn)品,可以有效的保護關鍵應用服務免受漏洞利用和網(wǎng)絡攻擊的侵擾。
一旦完成安全策略的設置,WAF產(chǎn)品即開始正確保護安全策略所允許執(zhí)行的應用和服務,同時保障數(shù)據(jù)的完整性和私密性。在這里,“正確”意味著服務正常運行。“私密性”則指向受保護的網(wǎng)站用戶展示信息,并對內(nèi)部應用結構進行屏蔽。
在測試過程中,ICSA實驗室采用多種商業(yè)、自開發(fā)和免費的測試工具,針對A10 Thunder和AX產(chǎn)品展開了一系列復雜的測試,嘗試攻擊或繞開安全策略對應用系統(tǒng)或WAF產(chǎn)品本身發(fā)起多種攻擊,包括DDoS(拒絕服務攻擊)、緩沖區(qū)溢出攻擊、跨站腳本(XSS)、跨站請求偽造(CSRF)、不當輸入驗證、會話管理不善及信息泄露等漏洞攻擊測試。測試結果表明,Thunder和AX在完全抵住多種攻擊的同時,很好的完成了對數(shù)據(jù)完整性和私密性的充分保護。
此外,ICSA實驗室還對Thunder和AX產(chǎn)品的日志、管理、配置、恢復等項目進行了全面測試,結果表明A10 Networks的解決方案在強行斷電后重啟,配置、安全策略、數(shù)據(jù)等信息被完整存儲并自動恢復啟用,并可準確捕獲并記錄系統(tǒng)和網(wǎng)絡安全事件相關的日志數(shù)據(jù)信息。
核心關注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務領域、行業(yè)應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業(yè)務領域的管理,全面涵蓋了企業(yè)關注ERP管理系統(tǒng)的核心領域,是眾多中小企業(yè)信息化建設首選的ERP管理軟件信賴品牌。
轉載請注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/