Web應用防火墻系統是以網站或應用系統為核心的安全產品,通過對HTTP或HTTPS的Web攻擊行為進行分析并攔截,有效的降低網絡安全風險。產品主要部署在網站服務器的前方。Web應用防火墻系統可以有效地緩解網站及Web應用系統面臨如OWASP TOP 10 中定義的常見威脅;可以快速地應對惡意攻擊者對Web業務帶來的沖擊,讓網站免遭Web攻擊侵擾并對網絡代碼進行合理加固。
功能概述:
自適應網絡
純透明部署在網絡中并開發了自動學習功能,針對數據流中包含的相關數據進行自動分析和摘取。可以自動學習到網絡域名、網站服務器IP地址、服務器端口等相關信息,并自動生成防護列表。降低人工輸入的繁瑣配置,避免造成因人工輸入錯誤導致網站無法防護的安全事件發生。
網頁防篡改
軟硬件相結合方式實現網頁防篡改,對于網陸的“讀、寫”權限進行封鎖,實時監控網頁狀態和網絡狀態,一旦發生網絡中斷、網頁篡改事件,第一時間還原網頁內容,保障同頁真實性。
細粒度防御
Web應用防火墻提供細粒庭分析特征庫,產品支持HTTP協議效驗、Web特征庫(基于OWASP標準)、爬蟲規則、防盜鏈規則、跨站請求規則、文件上傳/下載、敏感信息、弱密碼檢測等多種細粒度檢測的特征庫匹配規則。
統計報表
Web應用防火墻提供詳細的數據分析與統計功能,提供有攻擊類型、驗證級別、攻擊漂IP、攻擊域名,攻擊類型、攻擊次數、CDNIP、XFFIP等詳細分析數據,為攻擊溯源、追蹤攻擊者源提供詳細的技術依據。
收起
點評