產品功能
自學習白名單
Web應用防火墻引入了安全白名單技術,采用了自學習建模技術,針對所防護的網站進行流量學習,在概率統計學為基礎不斷的安全分析與收斂,最終形成一套針對網站特性的安全白名單規則。
攻擊行為跟蹤與鎖定
Web應用防火墻采用攻擊者狀態跟蹤機制,可智能識別用戶誤操作與惡意攻擊者的區別,實現對攻擊者跟蹤的目的。定位出攻擊者行為后可針對攻擊者IP地址實現一定時從而降低被窮舉攻擊的風險,另有助于安全管理員對安全事件的分析
IP信譽庫
Web應用防火墻內置惡意IP地址庫,惡意IP地址庫主要來自安恒研惡意地址庫。只要有惡意的IP地址訪問服務器,WAF就會進行阻斷并告警
網頁篡改監測
Web應用防火墻實時監測網站服務器的相關是否給非法更改,一旦發現被改則時間通知管理員,并形成詳細的日志信息;與此同時,WAF系統將對外顯示之前的正確頁面,防止被篡改的內容被訪問到
審計用戶所有的訪問行為
Web應用防火墻在應對Web應用攻擊檢測防護方面,除了對已知可防護的攻擊類型實現全面的攔截以外,還具備對應用訪問全審計的功能
支持HTTPS站點的防護
Web應用防火墻支持對HTTPS站點的防護,能對原有的HTTPS應用系統良好的適應,無需改變原有環境,對HTTPS應用系統仍可透明部署和全面防御
應用加速與訪問合規性
提高被保護系統的訪問速度,同時消除WAF過濾分析過程中帶來的延時,定制提供了應用加速功能;透明代理模式,將差異化的客戶端請求進行合規化處理
可靠性保障
Web應用防火墻支持雙機熱備功能,在單機方面也實現了錯誤檢測及設備故障檢測功能,Web應用防火墻的設計實現充分體現了高可靠性應用及安全性的雙重保障原則
支持多種告警方式
Web應用防火墻支持短信、郵件、Syslog多種告警方式,可以發送設備的系統日志和告警日志
豐富多樣的報表
Web應用防火墻支持支持自定義報表、組合報表、定時報表,用戶可以通過客戶端IP、服務器IP、時間范圍、危險等級等多種組合條件查詢,通過報表用戶可以更好的了解一段時間內網站被攻擊的情況,另外WAF可以將報表定期通過郵件的方式發送給管理員
規則庫在線自動升級
Web應用防火墻策略規則庫支持在線自動更新和離線升級