什么是 IIS 的最佳 Web 应用程序防火墙?

Roo*_*ook 7 security iis firewall pci-dss ips

什么是 IIS 的最佳 Web 应用程序防火墙 (WAF)?是什么让它比其他的更好?它在阻止针对编写不当的代码(也称为入侵防御系统 (IPS))的攻击方面有多大用处?

PCI-DSS 需要 WAF,所以如果我必须得到一个,那么它应该是最好的。

pho*_*bus 3

这是一个极其开放式的问题。防火墙可以是软件或硬件,可以是免费的,也可以是数万美元的。就“最佳”而言,这实际上取决于您的需求和预算。

当然,最后,当你说“最好”时,我说:思科

请注意,术语“Web 应用程序防火墙”对于不同的人来说也有不同的含义。对于 Cisco 来说,它似乎意味着一个面向 xml 的系统。您实际上可能需要一个更通用的防火墙,例如 ASA 系列的防火墙。这些安全问题是多方面的,而且我不是 PCI-DSS 专家,因此我不能完全确定您的请求的细微差别。然而,我可以告诉你,无论你需要什么,思科都能满足,而且如果你能原谅这个最高级的话,它可能会很不错。