WAF系列

欄目:WAF   作(zuò)者來源:榮新(xīn)科(kē)技(jì )   發布日期:2025-01-21 16:42:37   點擊率:66

1.産(chǎn)品概述
(1)政策指引
近幾年政府對于網站安(ān)全的通知和要求越來越多(duō)。2015年公(gōng)安(ān)部、中(zhōng)央網信辦(bàn)、工(gōng)業和信息化部聯合發布“公(gōng)信安(ān)2562号”通知已經把網站安(ān)全問題放在了國(guó)家級高度,如金融行業的《網上銀行系統信息安(ān)全通用(yòng)規範》和運營商(shāng)行業的《網上營業廳安(ān)全防護檢測要求》等,越來越多(duō)的行業性網站安(ān)全規範及要求都相繼出台。
(2)預防侵擾
網站長(cháng)期暴露在互聯網會遭受黑客的頻繁侵擾,個人信息、網站數據因隐私性讓黑客看到了巨大的利益價值。 Struts漏洞、拖庫事件頻繁發生讓網絡安(ān)全問題成了最熱門的安(ān)全話題,預防黑客侵擾、提高網站安(ān)全已經迫在眉睫。
(3)維護公(gōng)信力
黑客出于政治、信仰等目的針對網站實施網頁(yè)篡改而達到個人目的,維護企業形象、維護政府公(gōng)信力已經刻不容緩。
2.技(jì )術優勢
(1)自适應網絡
純透明部署在網絡中(zhōng),具(jù)有(yǒu)自動學(xué)習功能(néng),可(kě)以對數據流中(zhōng)包含的相關數據進行自動分(fēn)析和摘取,可(kě)以自動學(xué)習到網絡域名(míng)、網站服務(wù)器IP地址、服務(wù)器端口等相關信息,并自動生成防護列表,降低人工(gōng)輸入的繁瑣配置,避免因人工(gōng)輸入錯誤導緻網站無法防護。
(2)細粒度防禦
提供細粒度分(fēn)析特征庫,支持HTTP協議校驗、Web特征庫(基于OWASP标準)、爬蟲規則、防盜鏈規則、跨站請求規則、文(wén)件上傳/下載、敏感信息、弱密碼檢測等多(duō)種細粒度檢測的特征庫匹配規則。
(3)網頁(yè)防篡改
軟硬件相結合方式實現網頁(yè)防篡改,對于網站的“讀、寫”權限進行封鎖,實時監控網頁(yè)狀态和網絡狀态,一旦發生網絡中(zhōng)斷、網頁(yè)篡改事件,第一時間還原網頁(yè)内容,保障網頁(yè)真實性。
(4)統計報表
提供詳細的數據分(fēn)析與統計功能(néng),提供含攻擊類型、驗證級别、攻擊源IP、攻擊域名(míng)、攻擊類型、攻擊次數、CDN IP、XFF IP等詳細分(fēn)析數據,為(wèi)攻擊溯源、追蹤攻擊者源提供詳細的技(jì )術依據。