业务痛点
随着互联网和移动互联网的快速发展,网站的数量呈现爆发式的增长。除了公开的网站,很多企业的业务系统也由传统的CS模式转向更加开放的B/S模式。正是由于 Web 技术的开放性,网站和应用系统被不法分子攻击的概率也大大增加,SOL 注入攻击、跨站脚本(XSS)攻击、网站挂马、WebShell 等各种各样的攻击,都会对业务系统造成严重威胁。
产品介绍
羚界 Web应用安全防护系统(简称:WAF)是一款应用安全产品,支持国产化设备上安装使用,羚界Web应用安全防护系统以特征防护引擎为基础,结合智能语义分析引擎、机器学习引擎、主动防御引擎、等4大全新安全引擎,构建“主动”+“被动”的纵深防御体系,不仅用于保护面向互联网的Web应用,还可以部署在内部Web应用服务器之前,对内部的业务访问进行访问控制和业务审计,防范来自内部的威胁,全面提高 Web应用防护能力。
产品能力
羚界Web应用安全防护系统支持对HTTP协议包中各项参数,例如URL长度、Cookies长度、请求行长度以及请求头长度等进行合规性控制,通过自定义阈值与参数访问控制相结合的方式,对HTTP数据进行第一层安全控制,从最开始杜绝非法数据包传输。
羚界Web应用安全防护系统通过预置Web细粒度的防护特征库,可以有效的对OWASP TOP10攻击行为进行拦截,全面覆盖了WEB应用安全存在的主要威胁,并可根据特定的攻击字段自定义特征,通过匹配的方式对可能出现的攻击执行相应的处理。
羚界Web应用安全防护系统采用行为分析算法,针对访问行为分析,实现无特征行为的攻击防护,基于访问行为分析可以有效阻断此几类安全风险:爬虫,黑链,盗链,恶意文件的上传下载等行为。
羚界Web应用安全防护系统通过中件间信息保护、数据库信息保护、敏感文件保护、代码错误信息保护、隐私信息保护、敏感词防护等诸多敏感信息检测技术,防止敏感信息被泄露。
羚界Web应用安全防护系统提供深入到具体应用业务内部的专项的加固保护能力,并为每种所支持的应用程序提供专门的检测防御模块,并综合提供暴力破解、弱密码检测、会话安全,CGI防护,人机识别,访问顺序控制等多层面的多种检查、控制,从而保护业务的安全性。
羚界Web应用安全防护系统采用全新的数据采集模型,对经过流量进行分发调配,并配合多核处理架构合理利用系统资源,提升自身处理和清洗能力。同时,通过多样的DDoS识别和二次验证算法,提升事件的检出能力和准确性。
羚界Web应用安全防护系统(WAF)