领先的第三方机构根据行业公认的Web应用安全标准,对TrafficShield进行了严格评估,并证明它可以提供强大的保护。
西雅图,2005年7月6日――全球领先的应用流量管理产品提供商,F5 Networks公司(NASDAQ:FFIV)今天宣布,领先的应用安全服务提供商Aspect Security完成了对F5的TrafficShield Web应用防火墙进行的测试。测试结果表明,该产品能够满足用户对于Web应用防火墙的期望。该测试基于OWASP(开放万维网应用安全计划)的10大最关键的应用程序漏洞进行。这些漏洞被用做行业衡量Web应用安全的公认标准。在测试过程中,TrafficShield被用于保护WebGoat。WebGoat是由OWASP创建的一种J2EE应用,其中包含内置安全漏洞,常用于测试安全产品和作为安全培训工具。
Aspect Security的首席执行官、OWASP的10大应用程序漏洞的原作者之一Jeff Williams表示:"Web应用防火墙可以有效地保护内外部应用,但传统的防火墙并不能做到这一点。您通常需要一款专为保护Web应用程序漏洞而设计的设备。我们的测试显示,F5的TrafficShield产品可以显著减少通用Web应用安全攻击带来的风险。"
OWASP的10大应用程序漏洞包含以下Web应用安全漏洞:
· 无效输入
· 故障访问控制
· 故障鉴权和会话管理跨站点脚本(XSS)漏洞
· 缓冲区溢出
· 注入漏洞
· 不正确的错误处理
· 不安全存储
· 拒绝服务
· 不安全配置管理
F5 Networks的产品管理与市场总监Marty Jost指出:"市场上充斥着各种安全各样的解决方案,这为各户评估产品带来了一定的干扰。诸如OWASP等独立组织通过提供统一标准,可帮助客户排除干扰,仔细地评估正确的解决方案。Aspect Security所作的TrafficShield测试,为市场提供了另一个等级的独立证明,使得客户可以相信其Web应用将能够免受OWASP 10大应用程序漏洞的攻击。"
|