【IT168专稿】在第八期联合挑战栏目“实话实说Web应用优化”中,我们请到了F5中国CTO吴静涛先生,为广大网友解读了F5作为应用交付业界的领先企业对于Web应用优化的分析和理解,并对网友关心的问题做出了详细的解答。整个访谈分为四个篇章进行,下面我们为大家带来访谈的第一篇章:Web应用安全为何不可替代
主持人:各位网友,大家好,我是IT168网络通信的李志国,我现在是F5中国区的办公室,坐我在旁边的是F5公司的中国区技术总监吴静涛先生。
F5中国CTO吴静涛(以下简称吴静涛):大家好,我是F5的吴静涛。
主持人:今天我和吴总主要是同大家聊一下WEB应用优化中存在的一些现象和问题,以及一些解决办法。现在业界对于安全的认识和关注已经提升到一个非常高的高度,您觉得在各种安全风险中,最严重的是什么?
吴静涛:大家都知道我们前些天在整个亚太区做了一个CIO的调查,根据我们的调查显示,现在WEB安全最大的问题是认知度的问题:我们发现有超过70%的人认为通过网络设备可以解决应用安全问题。
事实上,我们知道目前80%的攻击都是来自WEB应用攻击,二八原理非常明确,现在网络攻击越来越少,应用攻击越来越多。大家如果认为网络设备可以抵御应用攻击,这样一个错误的认识直接会导致你的安全架构和安全资金的投放产生误差,以至于产生新的安全隐患。因此,认识偏差是目前非常大的一个问题。