WAF系列

栏目:WAF   作者来源:荣新科技   发布日期:2025-01-21 16:42:37   点击率:686

1.产品概述
(1)政策指引
近几年政府对于网站安全的通知和要求越来越多。2015年公安部、中央网信办、工业和信息化部联合发布“公信安2562号”通知已经把网站安全问题放在了国家级高度,如金融行业的《网上银行系统信息安全通用规范》和运营商行业的《网上营业厅安全防护检测要求》等,越来越多的行业性网站安全规范及要求都相继出台。
(2)预防侵扰
网站长期暴露在互联网会遭受黑客的频繁侵扰,个人信息、网站数据因隐私性让黑客看到了巨大的利益价值。 Struts漏洞、拖库事件频繁发生让网络安全问题成了最热门的安全话题,预防黑客侵扰、提高网站安全已经迫在眉睫。
(3)维护公信力
黑客出于政治、信仰等目的针对网站实施网页篡改而达到个人目的,维护企业形象、维护政府公信力已经刻不容缓。
2.技术优势
(1)自适应网络
纯透明部署在网络中,具有自动学习功能,可以对数据流中包含的相关数据进行自动分析和摘取,可以自动学习到网络域名、网站服务器IP地址、服务器端口等相关信息,并自动生成防护列表,降低人工输入的繁琐配置,避免因人工输入错误导致网站无法防护。
(2)细粒度防御
提供细粒度分析特征库,支持HTTP协议校验、Web特征库(基于OWASP标准)、爬虫规则、防盗链规则、跨站请求规则、文件上传/下载、敏感信息、弱密码检测等多种细粒度检测的特征库匹配规则。
(3)网页防篡改
软硬件相结合方式实现网页防篡改,对于网站的“读、写”权限进行封锁,实时监控网页状态和网络状态,一旦发生网络中断、网页篡改事件,第一时间还原网页内容,保障网页真实性。
(4)统计报表
提供详细的数据分析与统计功能,提供含攻击类型、验证级别、攻击源IP、攻击域名、攻击类型、攻击次数、CDN IP、XFF IP等详细分析数据,为攻击溯源、追踪攻击者源提供详细的技术依据。