某组织最近开始托管一项新服务,客户通过门户网站访问该服务。安全工程师需要向现有安全设备添加新的解决方案,以保护这项新服务。工程师最可能部署以下哪项?
选择一个答案
点击一个选项来检查您的答案。
正确答案: WAF.
为什么这是答案
正确答案是 WAF。Web 应用程序防火墙 (WAF) 专门设计用于保护 Web 应用程序免受各种攻击,例如 SQL 注入、跨站脚本 (XSS) 和其他 OWASP Top 10 漏洞。由于客户通过门户网站访问新服务,这意味着它是一个 Web 应用程序,WAF 是最合适的保护措施。 Layer 4 防火墙(或状态检测防火墙)主要在网络和传输层运行,基于 IP 地址和端口号过滤流量,无法理解 Web 应用程序的流量内容。NGFW(下一代防火墙)虽然功能更强大,包含 WAF 的一些特性,但 WAF 更专注于 Web 应用程序层面的保护。UTM(统一威胁管理)设备是多功能安全解决方案,集成了多种安全功能,但对于专门保护 Web 应用程序而言,WAF 是更专业的选择。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡