Оглавление
Брандмауэр приложений
-
Определение и история брандмауэра приложений
- Брандмауэр приложений контролирует системные вызовы и сообщения приложений.
- Разделяется на сетевые и хостинговые категории.
- Джин Спаффорд, Билл Чесвик и Маркус Ранум разработали брандмауэр третьего поколения.
- DEC SEAL стал первым коммерческим продуктом в 1991 году.
- Firewall Toolkit (FWTK) был выпущен в 1993 году для демонстрации и улучшения программного обеспечения брандмауэра.
- Gauntlet firewall был одним из лучших с 1995 по 1998 год, но был взломан в 2000 году.
-
Описание и функции брандмауэра
- Фильтрация на прикладном уровне позволяет контролировать пакеты на основе нескольких подключений.
- Сетевые брандмауэры приложений понимают специфические протоколы, такие как FTP и HTTP.
- Современные версии включают системы предотвращения вторжений и предотвращения потери данных.
- Брандмауэры веб-приложений действуют как обратный прокси-сервер.
- Хостинговые брандмауэры контролируют системные вызовы и процессы.
-
Реализации и технологии брандмауэров
- Существуют как бесплатные, так и коммерческие брандмауэры.
- В Mac OS X Leopard используется TrustedBSD MAC framework для изоляции служб.
- В Linux есть пакеты программного обеспечения безопасности, такие как ModSecurity.
- Сетевые устройства нового поколения включают Cisco, Juniper Networks и другие.
-
Рекомендации и дополнительные ресурсы
- Существуют критерии оценки брандмауэра веб-приложений и рекомендации по безопасности в облаке.