哪些安全最佳实践可以确定WAF是否应该将Internet流量重定向到加密或未加密的云网络?
发布于 2017-10-26 16:01:39
最佳做法是加密所有通信量--特别是如果它涉及到您不完全控制的任何网络设备。
如果WAF位于与服务器网络不同的LAN上,为什么不加密它呢?如果您的服务器接受未加密的通信量,这在很大程度上会使WAF变得多余--恶意的参与者可以直接发送流量。
甚至还有安全机构访问内部通信中的通信量的实例。谷歌现在什么都不相信。
https://security.stackexchange.com/questions/172223
复制相似问题