- 當(dāng)前位置:首頁(yè) > 產(chǎn)品中心 > 網(wǎng)絡(luò)安全
- 網(wǎng)絡(luò)安全
-
- Web應(yīng)用防火墻 產(chǎn)品型號(hào):明御WEB應(yīng)用防火墻 明御?WEB應(yīng)用防火墻專注于網(wǎng)站及WEB應(yīng)用系統(tǒng)的應(yīng)用層專業(yè)安全防護(hù)。很好的解決了傳統(tǒng)安全產(chǎn)品如網(wǎng)絡(luò)防火墻、入侵防御系統(tǒng)等難以對(duì)應(yīng)用層深度防御的問題。通過部署明御WEB應(yīng)用防火墻可以有效地緩解網(wǎng)站及WEB應(yīng)用系統(tǒng)面臨如OWASP TOP 10中定義的常見威脅;可以快速地應(yīng)對(duì)惡意攻擊者對(duì)WEB業(yè)務(wù)帶來的沖擊;可以智能鎖定攻擊者并通知管理員對(duì)網(wǎng)站代碼進(jìn)行合理的加固。
- 產(chǎn)品介紹
- 技術(shù)參數(shù)
l 產(chǎn)品特點(diǎn)
ü 首創(chuàng)雙引擎架構(gòu)
ü 用戶行為異常檢測(cè)引擎(Web UBADmodel,快速識(shí)別正常行為,展現(xiàn)最優(yōu)性能體驗(yàn)
ü 透明代理引擎(Transparent Proxy)實(shí)現(xiàn)HTTP協(xié)議完整還原,從根源上避免各種繞過、各種穿透
ü 基于X86的CPU多核綁定技術(shù),既實(shí)現(xiàn)高性能快速轉(zhuǎn)發(fā),又滿足了WEB應(yīng)用場(chǎng)景中的復(fù)雜運(yùn)算
ü 專利級(jí)檢測(cè)算法與云安全中心強(qiáng)強(qiáng)聯(lián)合
ü 多項(xiàng)專利技術(shù)保障識(shí)別能力,精確識(shí)別OWASP Top 10等各種web通用攻擊
ü 獨(dú)創(chuàng)行為狀態(tài)鏈檢測(cè)技術(shù),有效應(yīng)對(duì)盜鏈、跨站請(qǐng)求偽造等特殊攻擊
ü 云安全中心提供國(guó)內(nèi)最為全面的內(nèi)容管理系統(tǒng)(CMS)0day防護(hù)策略
ü 細(xì)粒度控制策略
ü 基于信用度的動(dòng)態(tài)阻斷策略,對(duì)高信用IP僅阻斷帶攻擊的請(qǐng)求,對(duì)低信用度IP實(shí)現(xiàn)網(wǎng)絡(luò)封鎖
ü 基于URL粒度的安全規(guī)則實(shí)現(xiàn)不同資源的差異化防護(hù)
ü 基于URL+規(guī)則的白名單,因網(wǎng)站質(zhì)量引起的誤判處理達(dá)到最佳平衡
ü 基于完整HTTP協(xié)議框架,可靈活定制各種復(fù)雜特定策略
ü 縱深業(yè)務(wù)安全防御
ü 有效應(yīng)對(duì)應(yīng)用層CC攻擊對(duì)業(yè)務(wù)的沖擊
ü 有效應(yīng)對(duì)商業(yè)爬蟲對(duì)商業(yè)數(shù)據(jù)的抓取
ü 有效應(yīng)對(duì)同行發(fā)起的惡意預(yù)定、搶購(gòu)
ü 部署靈活運(yùn)維簡(jiǎn)單
ü 四種部署模式,適應(yīng)各種網(wǎng)絡(luò)環(huán)境
ü 站點(diǎn)資源自動(dòng)發(fā)現(xiàn),真正即插即用
ü 策略自學(xué)習(xí),生成貼近業(yè)務(wù)的專用策略
ü 日志自挖掘,展現(xiàn)最需關(guān)注的威脅
l 典型應(yīng)用
門戶網(wǎng)站場(chǎng)景特性
門戶網(wǎng)站作為政府、學(xué)校和企業(yè)等機(jī)構(gòu)提供給互聯(lián)網(wǎng)用戶獲取信息服務(wù),由于其信息業(yè)務(wù)公開,將面臨網(wǎng)站篡改、網(wǎng)頁(yè)掛馬、SQL注入攻擊等多種WEB安全問題,同時(shí)也面臨上級(jí)單位和測(cè)評(píng)機(jī)構(gòu)的安全檢測(cè)壓力。
面臨的問題
網(wǎng)頁(yè)被篡改
黑客通過網(wǎng)站的上傳漏控制整個(gè)服務(wù)器權(quán)限,達(dá)到網(wǎng)頁(yè)篡改效果,網(wǎng)頁(yè)被篡改危害極大,嚴(yán)重影響到門戶網(wǎng)站的公眾形象,對(duì)信譽(yù)帶來負(fù)面影響;
網(wǎng)頁(yè)被掛馬
黑客入侵了一些門戶網(wǎng)站后,將自己編寫的網(wǎng)頁(yè)木馬嵌入被黑門戶網(wǎng)站的主頁(yè)中,利用被黑網(wǎng)站的流量將網(wǎng)頁(yè)木馬進(jìn)行傳播,以達(dá)到盜號(hào)、竊取個(gè)人信息等目的。
安全政策法規(guī)檢測(cè)
近年來公安部會(huì)同有關(guān)部門切實(shí)加強(qiáng)了對(duì)等級(jí)保護(hù)工作的組織和領(lǐng)導(dǎo),建立并健全了等級(jí)保護(hù)政策體系和標(biāo)準(zhǔn)體系,政府、高校和企業(yè)為響應(yīng)等級(jí)保護(hù)的合規(guī)檢查,也積極加強(qiáng)信息安全的建設(shè)。
解決辦法
明御WEB應(yīng)用防火墻部署于門戶網(wǎng)站服務(wù)器群的前端,通過抗掃描、防注入、防跨站腳本、防后門攻擊等安全策略加強(qiáng)門戶網(wǎng)站的安全防護(hù)能 力,最大限度的杜絕網(wǎng)站被黑客入侵的可能,同時(shí)兼顧了上級(jí)機(jī)構(gòu)安全檢查的合規(guī)性要求。通過URL級(jí)別白名單功能用于實(shí)現(xiàn)門戶網(wǎng)站前端與管理后臺(tái)權(quán)限及安全 策略的分離,從而實(shí)現(xiàn)了門戶網(wǎng)站的安全保護(hù)和便捷維護(hù)。在安全防護(hù)的同時(shí)輔助以安恒提供的網(wǎng)站安全監(jiān)測(cè)平臺(tái),通過公網(wǎng)對(duì)網(wǎng)站進(jìn)行遠(yuǎn)程安全監(jiān)測(cè),實(shí)現(xiàn)管理不 缺位、讀網(wǎng)不費(fèi)時(shí)、安全不費(fèi)心的網(wǎng)站安全運(yùn)營(yíng)目標(biāo)。