安全应用网关是怎么一回事啊?

来源:百度知道 编辑:UC知道 时间:2024/05/13 02:47:49
我公司是一家相对较大的公司,网络安全问题对我们来说很重要,我想了解下

我理解应用安全网关就是服务在应用层的网关,但我对此类网管的作用表示怀疑。应用层的安全问题其实有很多,大部分问题的根本原因是软件开发语言本身存在的缺陷。比如像Java的SQL注入、跨站、命令行注入。其他语言的缓冲区溢出、指针回收、内存释放等等。这些问题网关是很难解决的。我认为比较彻底的解决方案是在开发的过程中避免这些漏洞和缺陷的引入。建议你关注一下CheckMarx这类的应用安全工具,他可以扫描你写的源代码,找到开发过程中出现的漏洞或缺陷。