Dlaczego kontrola aplikacji to za mało?
Dlaczego kontrola aplikacji to za mało?
Kontrola aplikacji w dzisiejszych czasach staje się niewystarczająca dla zapewnienia pełnego bezpieczeństwa. Pomimo stosowania zaawansowanych technik, takich jak buforowanie w pamięci cache, wiele systemów nie dokonuje pełnej analizy bezpieczeństwa przy każdym połączeniu.
Producenci często polegają na zapisaniu w pamięci cache kluczowych parametrów sesji, takich jak adresy IP, protokół i port docelowy. To sprawia, że ocena stanu sesji odbywa się jedynie przy pierwszym połączeniu. Kolejne pakiety są przetwarzane na podstawie danych już zebranych, co może prowadzić do luk w zabezpieczeniach.
Warto zauważyć, że systemy Next Generation Firewall, często określane jako firewalle aplikacyjne, w swojej domyślnej konfiguracji nie gwarantują pełnej ochrony. Z tego powodu, aby zapewnić bezpieczeństwo, konieczne jest wprowadzenie dodatkowych mechanizmów analizy i oceny.
Na podstawie: Źródła







