Web應用防火墻(Waf)是以網(wǎng)站服務器防護為基礎,以Web應用防護為主體的安全產(chǎn)品。針對網(wǎng)站服務器的各類訪問請求進行檢測和驗證,確保其安全性和合法性。產(chǎn)品融入云端防御、威脅情報、網(wǎng)頁防篡改等技術(shù),能夠有效的抵御針對Web應用的攻擊而導致的網(wǎng)站被惡意篡改、敏感信息泄露、網(wǎng)站服務器被控制等事件的發(fā)生。并以“事件”為中心,提供“事前預防、事中防御、事后補救”的一套完整防御措施。
產(chǎn)品特點
性能強、延時短
在不更改客戶網(wǎng)絡拓撲的條件下,Waf提供了對于應用程序和網(wǎng)絡完全透明的Web安全防護解決方案。同時該方案相對于代理模式吞吐能力更強,延時更短,更適合對處理性能要求高的場景。
攻擊防護更精準
Waf通過對Web應用流量雙向深度檢測,為Web應用提供精準、細致的攻擊防護能力,阻止如SQL注入、XSS、CSRF等攻擊,有效應對各種威脅及變種。此外Waf支持敏感信息防泄露,可對身份證、電話、銀行卡及關鍵字等類型響應信息進行攔截,保護用戶隱私數(shù)據(jù)。
有效防御應用層DDoS攻擊
相對于網(wǎng)絡層DDoS攻擊,應用層DDoS攻擊可操作性更強,危害更大。Waf基于先進的源信譽檢查機制,并根據(jù)長期流量模型學習和進化,可動態(tài)感知惡意流量,有效防御各類型應用層DDoS攻擊,如HTTP flood、CC、慢速攻擊等。
攻擊行為分析智能化
Waf能實時顯示系統(tǒng)的運行情況,展示網(wǎng)絡攻擊行為,用來提供威脅統(tǒng)計功能,并分析防護對象受到攻擊信息,同時生成攻擊日志,通過日志可以快速追蹤攻擊來源、網(wǎng)站漏洞等,保障網(wǎng)絡安全。
詳情咨詢