作者:Jeremy D’Hoinne、Adam Hils、Claudio Neiva和Rajpreet Kaur
由于企业纷纷采用云Web应用程序和API保护服务,Web应用防火墙(WAF)市场不断增长。网络和应用安全负责人需要评估WAF如何在满足数据隐私需求的同时,提供易于使用和管理的更高安全性。
- 到2022年,Web应用防火墙(WAF)硬件设备在新部署的WAF中所占的比例将不到10%,比今天的30%大幅下降。
- 到2023年,30%以上面向公众的Web应用程序和API将受到云Web应用程序和API保护(WAAP)服务的保护,WAAP服务结合了分布式拒绝服务(DDoS)防御、机器人程序缓解(bot mitigation)、API保护和WAF。这比今天的不到10%明显增长。
- 到2024年,为生产环境中的Web应用程序实施多云策略的大多数企业组织将仅使用云WAAP服务。
- 到2024年,结合API管理网关、WAF和机器人管理功能的更广泛的云Web应用安全平台将保护20%面向公众的Web API。这比今天的不足5%大幅增长。
- 专用的物理设备、虚拟设备或软件设备;
- 嵌入在应用交付控制器(ADC)中的WAF模块;
- 云WAAP服务,包括嵌入在大型云平台中的WAF模块,比如内容分发网络(CDN),以及直接从基础设施即服务(IaaS)平台提供商交付的云WAF服务;
- IaaS平台上可用的虚拟设备以及IaaS提供商提供的WAF解决方案。
- 最大限度地提高已知和未知威胁的检测率和捕获率;
- 最大限度地降低错误警报(即误报),并适应不断变化的Web应用程序;
- 将自动化流量与人类用户区分开来,并对这两类流量实行适当的控制;
- 确保通过易于使用和极小的性能影响提高采用率;
- 自动化事件响应工作流程,以协助Web应用程序安全分析员;
- 保护面向公众、面向合作伙伴以及内部使用的Web应用程序和API。
- 思杰跌出魔力象限是由于现在要求供应商的云WAF服务拥有的付费客户的数量比过去更多。
- Ergon Informatik跌出象限是由于现在要求供应商提供云WAF服务。
- Instart跌出象限缘于其WAF产品发生了变化。不再对它另外收费。
- Rohde & Schwarz Cybersecurity跌出象限是由于 Gartner 更新了入围标准。
- 寻找云WAF服务的企业组织通常期望易于部署、易于操作的软件包中拥有多项捆绑的功能,尤其是DDoS防护、机器人程序管理和CDN。它们日益要求安全控制更纵深、配置选项更精细化,但它们常常在部署WAF方面遇到时间上的压力。
- 寻找WAF设备(物理和虚拟设备)的企业组织更有可能已经部署了一套设备。它们对主动安全模型、先进安全功能以及事件响应工作流程中集成WAF寄予更高的期望。
更多阅读: