近日,全球應(yīng)用網(wǎng)絡(luò)領(lǐng)導(dǎo)者A10 Networks(NYSE: ATEN)宣布,A10 Networks Thunder和AX應(yīng)用交付系列全部通過國際權(quán)威認證機構(gòu)ICSA實驗室WAF (應(yīng)用防火墻) 品類的嚴格測試與認證,再一次證實了A10 Networks應(yīng)用交付解決方案在安全方面的不俗功力,獲得了國際權(quán)威組織的認可。同時,也說明A10 Networks推行的All-in-One應(yīng)用交付解決方案不僅做到了“功能全面”,而且在每一項功能上都是“精耕細作“,其性能和功能都可與“專一功能”的設(shè)備媲美,是真正“以一敵眾“的應(yīng)用交付解決方案。
Thunder和AX系列均采用了業(yè)界最具擴展性、最靈活的應(yīng)用平臺——高級核心操作系統(tǒng)(ACOS),集ADCs、DDoS防護、DNS應(yīng)用防火墻、Web應(yīng)用防火墻(WAF)、SSL攔截、AAM (應(yīng)用訪問管理)、IPv6遷移及SDN集成等多種功能于一體,具有無可比擬的性價比,擁有業(yè)界領(lǐng)先的性能優(yōu)勢和完善的安全性保護功能,完善的應(yīng)用優(yōu)化及加速功能還可以最大限度提升用戶體驗。
作為Verizon公司的獨立部門,ICSA實驗室可以為各大廠商提供中立的測試和認證。ICSA實驗室對Web應(yīng)用防火墻產(chǎn)品的測試擁有一整套規(guī)范的標準,并保持不斷優(yōu)化完善,此次A10 Networks的Thunder和AX系列均依據(jù)ICSA實驗室最新的WAF V2.1版本標準進行測試,其中囊括了對當(dāng)前Web應(yīng)用防火墻市場變化以及Web應(yīng)用防火墻市場不同功能需求的檢測。這套標準在考查應(yīng)用防火墻功能特點的同時,也會檢測產(chǎn)品符合市場應(yīng)用需求的程度,其目標就是公正、全面的體現(xiàn)出受測產(chǎn)品的真實能力,從而幫助用戶和企業(yè)對受測產(chǎn)品及解決方案有更真實的了解和信任。
ICSA實驗室Web應(yīng)用防火墻 (WAF) 認證項目旨在對以執(zhí)行安全策略的產(chǎn)品進行測試和檢驗,判斷其是否可對基于HTTP和HTTPS Web的應(yīng)用實現(xiàn)有效保護。隨著業(yè)界持續(xù)不斷對應(yīng)用安全問題和潛在漏洞的分級和修復(fù),Web應(yīng)用防火墻的認證標準也不斷提升、嚴苛,當(dāng)前執(zhí)行的標準可幫助企業(yè)安全管理人員、應(yīng)用開發(fā)者及其他Web應(yīng)用安全的從業(yè)人員篩選出真正的”信心”產(chǎn)品,可以有效的保護關(guān)鍵應(yīng)用服務(wù)免受漏洞利用和網(wǎng)絡(luò)攻擊的侵擾。
一旦完成安全策略的設(shè)置,WAF產(chǎn)品即開始正確保護安全策略所允許執(zhí)行的應(yīng)用和服務(wù),同時保障數(shù)據(jù)的完整性和私密性。在這里,“正確”意味著服務(wù)正常運行。“私密性”則指向受保護的網(wǎng)站用戶展示信息,并對內(nèi)部應(yīng)用結(jié)構(gòu)進行屏蔽。
在測試過程中,ICSA實驗室采用多種商業(yè)、自開發(fā)和免費的測試工具,針對A10 Thunder和AX產(chǎn)品展開了一系列復(fù)雜的測試,嘗試攻擊或繞開安全策略對應(yīng)用系統(tǒng)或WAF產(chǎn)品本身發(fā)起多種攻擊,包括DDoS(拒絕服務(wù)攻擊)、緩沖區(qū)溢出攻擊、跨站腳本(XSS)、跨站請求偽造(CSRF)、不當(dāng)輸入驗證、會話管理不善及信息泄露等漏洞攻擊測試。測試結(jié)果表明,Thunder和AX在完全抵住多種攻擊的同時,很好的完成了對數(shù)據(jù)完整性和私密性的充分保護。
此外,ICSA實驗室還對Thunder和AX產(chǎn)品的日志、管理、配置、恢復(fù)等項目進行了全面測試,結(jié)果表明A10 Networks的解決方案在強行斷電后重啟,配置、安全策略、數(shù)據(jù)等信息被完整存儲并自動恢復(fù)啟用,并可準確捕獲并記錄系統(tǒng)和網(wǎng)絡(luò)安全事件相關(guān)的日志數(shù)據(jù)信息。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.vmgcyvh.cn/