WEB應用防火墻(NetWAF)

提供企業級Web應用防火墻和DDoS分布式拒絕服務攻擊防御解決方案,幫助企業數據中心的關鍵業務應用免受OWASP Top 10 Web攻擊、信息泄露、拒絕服務攻擊、分布式拒絕服務攻擊等各種安全攻擊和威脅。
NetWAF從網絡層覆蓋到應用層,對來自客戶端的各類請求進行內容檢測和驗證,在用戶請求到達Web應用服務器前進行掃描和過濾,分析并校驗每個請求數據包,確保其安全性與合法性,并對非法請求予以實時阻斷,進而防止源自Web應用安全漏洞的攻擊,實現對各類網站站點的有效防護。

產品特點與優勢

  • 高防護性

    識別多種Web攻擊機制和方式,及時阻斷網絡層DoS攻擊以及畸形報文攻擊。

  • 靈活性

    可定制攻擊特征庫及防護模型,滿足各種復雜Web應用的防護需求;主動WAF引擎自動學習,自動刷新WAF防護模板;DDoS引擎自動學習流量基線和刷新DDoS防護模板,簡化配置,提升防護準確性。

  • 易管理

    提供豐富的事件日志和分析,方便對攻擊進行回溯和審計;可支持周期性生成監控報表、高級業務安全報表、PCI DSS合規性報表以及支持定制報表。

  • 高可用性

    硬件Bypass功能有效避免單臺設備故障導致的業務中斷;支持多達32臺硬件或虛擬設備的N 1集群工作方式,具備領先的高可用性和可擴展性;雙電源支持,節省空間。

  • 先進性

    以64位SpeedCore?多核處理架構,提供先進的ECC性能以及RSA 2048和4096位SSL性能,可全面支持IPv6。

功能介紹

  • 主被動WAF防護

    NetWAF采用主動WAF和被動WAF相結合的架構。被動WAF引擎可以通過不斷升級攻擊特征庫防御最新的已知類型攻擊;主動WAF引擎通過主動學習正常業務流量特征,動態刷新防護模板,有效攔截各種復雜的、未知類型的攻擊。

  • 企業級DDoS防御

    NetWAF提供覆蓋L3到L7的DDoS防御功能。采用多種源驗證算法精準識別攻擊源和合法源,并通過環境流量學習,自動生成適用的防護規則,達到快速響應、精準防護的目的。

  • SSL卸載

    NetWAF支持基于硬件的SSL卸載功能,將計算密集型的SSL加解密工作遷移到NetWAF上,減輕后臺服務器負擔,提升系統性能;還支持對HTTPS報文進行深度檢測,使得通過加密方式隱藏的攻擊無處藏身。

  • 動態脫敏

    NetWAF集成動態數據脫敏功能,預設常見敏感信息的DLP規則,實現對敏感信息的防護,支持自定義規則,進而實現指定信息的針對性脫敏。

  • 自動學習和動態模板刷新

    NetWAF內置自動學習引擎,通過對正常流量特征和防護對象流量基線的學習,動態刷新主動WAF防護模板和DDoS模板,有效攔截各種復雜的、未知的攻擊,減少人工干預,提高防護的精準性。

  • 虛擬補丁

    NetWAF支持虛擬補丁功能,可將第三方Web漏洞掃描器(AppScan)的掃描結果快速轉化為可執行的安全策略,降低應用服務器漏洞所帶來的安全風險,減輕Web應用服務器系統及中間件補丁更新的壓力。

  • 網頁防篡改

    NetWAF具有網頁防篡改功能,實時監控被防護的網頁文件及緩存頁面內容。一旦探測到網頁被篡改,NetWAF將自動恢復正常頁面返回到客戶端,保障正常使用。

  • 自定義錯誤頁面

    NetWAF支持自定義錯誤頁面,系統管理員根據不同的需求返回指定錯誤頁面,從而給web服務器更好的防護。

  • 專業的攻擊特征規則庫

    NetWAF內置由信安世紀信息安全中心定期發布的攻擊特征庫ASL,其中包含了最新的、已知Web攻擊和漏洞的預定義特征。特征庫支持自動或手動更新,支持自定義或集成第三方商業攻擊特征庫。

  • 多階段安全處理

    NetWAF支持多階段安全處理,提供事前、事中、事后全覆蓋安全策略。

  • 管理集成

    NetWAF采用XML-RPC技術實現配置的自動化,提供API接口方便與第三方監控管理系統集成;提供直觀的WebUI和易操作的命令行界面用于配置管理。

  • 應用安全可視化

    NetWAF支持精細化、直觀的圖形化監控功能,可將監控圖表手動或周期性導出為監控報表。

部署方式

NetWAF一般部署在機構對外服務器群的DMZ區或者數據中心服務區域。

netwaf部署圖.png

NetWAF支持網橋模式、路由模式和TAP模式三種部署方式。

欢乐捕鱼季 在线炒股配资识推荐卓信宝 陕西11选5预测免费推荐 如何看股票指数及数据 河北11选五基本走势图 重庆快乐十分最快开奖 加拿大三分彩开奖号 股票配资网络销售方案 三分彩计划软件安卓版 平特一肖的正确买法 太原哪里有股票配资的

地址 北京市西城區宣武門外大街甲1號環球財訊中心C座四層

4006705518

X

北京信安世紀科技股份有限公司·頁面版權所有:(C) 2017 [email protected] 京ICP備16060718號

在线炒股配资识推荐卓信宝 陕西11选5预测免费推荐 如何看股票指数及数据 河北11选五基本走势图 重庆快乐十分最快开奖 加拿大三分彩开奖号 股票配资网络销售方案 三分彩计划软件安卓版 平特一肖的正确买法 太原哪里有股票配资的