虚拟补丁,是一种可以使IT人员摆脱补丁管理困境的解决方案。虚拟补丁技术旨在通过控制受影响的应用程序的输入或输出,来改变或消除漏洞。它的好处:一是,可以在不影响应用程序和其相关库以及为其提供运行环境的操作系统的情况下,为应用程序安装补丁。二是,如果一个应用程序的早期版本已不再获得供应商支持,则此时虚拟补丁是支持该早期版本的唯一方法。 WAF(Web应用防火墙)虚拟补丁:是云服务平台提供的一种新型安全服务,服务的输入是远程Web漏洞扫描报告,输出是WAF可执行的安全策略(即虚拟补丁),WAF与安全服务之间建立有通讯联系,可以自动下载虚拟补丁,供客户使用,从而及时消除Web漏洞,形成“从漏洞监控到虚拟补丁”的闭环管理。