根據(jù)CNCERT統(tǒng)計,2018年我國境內(nèi)有超過2.8萬個網(wǎng)站被植入后門,超過5萬個網(wǎng)站頁面存在仿冒釣魚行為,近3萬個網(wǎng)站被篡改,我國網(wǎng)站應(yīng)用安全問題形勢仍然非常嚴(yán)峻,Web防護亟需升級。 WEB應(yīng)用防火墻是捷普為解決Web應(yīng)用安全問題而專門研發(fā)的專業(yè)WEB應(yīng)用安全產(chǎn)品。WAF提供了事前風(fēng)險掃描、事中Web防護、事后防篡改的全面防護體系,幫助客戶構(gòu)建風(fēng)險預(yù)警、實時防護、追溯分析的一整套Web安全處理流程,全方位保障客戶網(wǎng)站業(yè)務(wù)安全運行。 |
功能特點 |
Web攻擊防護:能夠識別各類高危Web攻擊,通過精細化的規(guī)則配置,有效應(yīng)對OWASP Top10定義的威脅及其變種,如SQL注入、跨站腳本(XSS)攻擊等。通過識別實時流量。過濾攻擊數(shù)據(jù)流,保護正常Web訪問。 網(wǎng)關(guān)防篡改:基于多種算法的完整防篡改方案,提供網(wǎng)關(guān)篡改檢測、網(wǎng)頁監(jiān)控、篡改防護等功能。在篡改發(fā)生之前進行識別和攔截,篡改發(fā)生之后進行快速恢復(fù)。 Web漏洞掃描:集成專業(yè)的Web漏洞掃描功能,能夠提前掃描Web業(yè)務(wù)的安全漏洞,并提供關(guān)聯(lián)處理建議,做到攻擊之前的有效防范。同時該系統(tǒng)還能監(jiān)控Web掃描行為,實時記錄并分析掃描行為,阻斷未授權(quán)的違規(guī)掃描,有效應(yīng)對黑客的掃描滲透行為。 SSL代理和加速:能有效檢測和防御HTTPS加密流量中的攻擊行為,同時提供了對Web業(yè)務(wù)的加速功能,確保服務(wù)器的安全性和可靠性。 地理位置保護:內(nèi)置地理區(qū)域列表,方便用戶創(chuàng)建地理位置保護政策,允許合法流量通過,同時封鎖或監(jiān)控未知和不受信任的來源流量,提升業(yè)務(wù)安全性。 設(shè)備管家:設(shè)備管家是一款手機APP,支持IOS和Android平臺。利用安全管家可以對WAF設(shè)備進行遠程移動管理,隨時隨地查看安全設(shè)備運行狀況快速掌握和響應(yīng)業(yè)務(wù)安全問題。 |
技術(shù)優(yōu)勢 |
![]() |
典型部署 |
WAF可對各類Web業(yè)務(wù)提供保護,比如DMZ區(qū)Web服務(wù)、IDC網(wǎng)站托管業(yè)務(wù)或其他各類網(wǎng)站服務(wù),有效滿足政府、企業(yè)、教育等各行業(yè)客戶的Web應(yīng)用安全防護需求。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |