Web應(yīng)用防火墻(Waf)是以網(wǎng)站服務(wù)器防護(hù)為基礎(chǔ),以Web應(yīng)用防護(hù)為主體的安全產(chǎn)品。針對(duì)網(wǎng)站服務(wù)器的各類(lèi)訪(fǎng)問(wèn)請(qǐng)求進(jìn)行檢測(cè)和驗(yàn)證,確保其安全性和合法性。產(chǎn)品融入云端防御、威脅情報(bào)、網(wǎng)頁(yè)防篡改等技術(shù),能夠有效的抵御針對(duì)Web應(yīng)用的攻擊而導(dǎo)致的網(wǎng)站被惡意篡改、敏感信息泄露、網(wǎng)站服務(wù)器被控制等事件的發(fā)生。并以“事件”為中心,提供“事前預(yù)防、事中防御、事后補(bǔ)救”的一套完整防御措施。
產(chǎn)品特點(diǎn)
性能強(qiáng)、延時(shí)短
在不更改客戶(hù)網(wǎng)絡(luò)拓?fù)涞臈l件下,Waf提供了對(duì)于應(yīng)用程序和網(wǎng)絡(luò)完全透明的Web安全防護(hù)解決方案。同時(shí)該方案相對(duì)于代理模式吞吐能力更強(qiáng),延時(shí)更短,更適合對(duì)處理性能要求高的場(chǎng)景。
攻擊防護(hù)更精準(zhǔn)
Waf通過(guò)對(duì)Web應(yīng)用流量雙向深度檢測(cè),為Web應(yīng)用提供精準(zhǔn)、細(xì)致的攻擊防護(hù)能力,阻止如SQL注入、XSS、CSRF等攻擊,有效應(yīng)對(duì)各種威脅及變種。此外Waf支持敏感信息防泄露,可對(duì)身份證、電話(huà)、銀行卡及關(guān)鍵字等類(lèi)型響應(yīng)信息進(jìn)行攔截,保護(hù)用戶(hù)隱私數(shù)據(jù)。
有效防御應(yīng)用層DDoS攻擊
相對(duì)于網(wǎng)絡(luò)層DDoS攻擊,應(yīng)用層DDoS攻擊可操作性更強(qiáng),危害更大。Waf基于先進(jìn)的源信譽(yù)檢查機(jī)制,并根據(jù)長(zhǎng)期流量模型學(xué)習(xí)和進(jìn)化,可動(dòng)態(tài)感知惡意流量,有效防御各類(lèi)型應(yīng)用層DDoS攻擊,如HTTP flood、CC、慢速攻擊等。
攻擊行為分析智能化
Waf能實(shí)時(shí)顯示系統(tǒng)的運(yùn)行情況,展示網(wǎng)絡(luò)攻擊行為,用來(lái)提供威脅統(tǒng)計(jì)功能,并分析防護(hù)對(duì)象受到攻擊信息,同時(shí)生成攻擊日志,通過(guò)日志可以快速追蹤攻擊來(lái)源、網(wǎng)站漏洞等,保障網(wǎng)絡(luò)安全。
詳情咨詢(xún)