隨電子商務逐漸普及,各式線上消費機制大增也進一步提升Web應用風險,包括各式線上購物、政府推動的eGov線上政務查詢機制,以及日前啟動以電子化政府平台為基礎的線上繳交學雜費機制等,也一併帶起了覬覦線上金流交易頻繁,伺機而動的駭客攻擊行為,彰顯了Web應用安全防護議題之重要性。
對此各家安全廠商逐步於自家安全方案中,加入對相關應用之防護功能。
組合國際技術顧問林宏嘉則分析表示,在使用者連結上線、穿越企業防火牆、連結上Web伺服器,再進一步連結應用伺服器、及後端資料庫等一連串動作中,每個環節都可能造成應用漏洞,例如各設備上的系統漏洞、企業自行撰寫的應用程式漏洞等,並成駭客入侵途徑。
組合國際所提供的相關方案主要是在使用者連結到Web伺服器前,先導入政策管理伺服器(Policy Server)進行使用者身份認證,並授與適當權限,若使用者使用非正常手法意圖取得不當權限,該主機則將主動拒絕該連線存取行為。
其他如數聯資安於日前引進代理設備(Proxy)供應商Blue Coat之方案,以硬體設備做為企業Web應用傳輸之集中控管,提供包括政策遵從、網路流量管理以及內容過濾等安全防護方案;CheckPoint、Juniper及思科等,也在現有安全產品上不斷加值,提供對相關應用及VoIP的安全保護。