銳捷Web防火墻RG-WG 3000
產品描述
RG-WG 3000包含1個Console接口,濕度5-95% RH,工作溫度0℃-40℃,支持軟件旁路,采用多核硬件架構,優化重寫TCP協議棧且支持多核的RGOS,是高性能技術保障,采用事前防御和事后恢復雙層策略。
RG-WG系列銳捷WebGuard應用保護系統,是銳捷網絡專門解決上述Web應用安全問題設計的網絡設備。銳捷WebGuard,通過對進出Web服務器的HTTP/HTTPS流量相關內容的實時分析檢測、過濾,來精確判定并阻止各種Web應用入侵行為,阻斷對Web服務器的惡意訪問與非法操作,適應Web2.0時代的主動實時監測過濾風險技術,而不是被動的遭受攻擊后的恢復,將惡意代碼、非篡改、應用攻擊等眾多因素結合在一起進行綜合防范,從而做到對Web服務器的多重保護,確保Web應用安全的,防止網頁內容被篡改,防止網站數據庫內容泄露,防止口令被突破,防止系統管理員權限被竊取,防止網站被掛馬和植入病毒、惡意代碼、間諜軟件等,防止用戶輸入信息的泄露,防止賬號失竊,防SQL注入,防XSS攻擊等。
RG-WG采用事前防御和事后恢復的雙層策略。既能在事前防御防范與未然,又能在事后進行頁面恢復。RG-WG基于DDSE(深度解碼掃描引擎)解析Web交互信息,在進行解碼的基礎上,對攻擊的形式邏輯進行判斷過濾,實現HTTP深度識別。
RG-WG滿足網頁防篡改合規性檢查需求。既能對事后恢復,又能事前保護,防御合規性檢查的探測攻擊。檢測過濾ActiveX、JAVA Applet、iFrame等嵌入式程序,卡住攻擊源頭,對未掛馬網站進行預防。網站掛馬檢測引擎,對網站頁面進行監控診斷,及時發現解決WebGuard部署前已被掛馬的網站。
RG-WG設備能緩存網頁靜態內容、包括動態頁面靜態部分。當網站被篡改時,設備將緩存的正確頁面返回給訪問者,保證對外顯示的始終是正確頁面。圖片、視頻等靜態內容緩存到設備,設備直接將文件應答給訪問者,減輕服務器負擔,起到服務器卸載、網站加速功能。
RG-WG提供豐富的Web服務器訪問日志與報表,提供病毒檢測日志與報表,Web攻擊檢測防御日志與報表,還提供設備運行情況和負載的統計圖表,不僅方便管理員對Web服務器的運維,還方便管理員對WebGuard本身的運維。通過WebGuard的訪問報表,管理員可以掌握網站由誰訪問,以及攻擊來源,從而有針對性的對網站進行改進。
RG-WG能將確認為攻擊的源IP自動加入黑名單,并且提供自動解禁時間,不需要任何人工的操作,大大方便了管理員的維護與管理。RG-WG能定制網站管理頁面的訪問IP,杜絕非網站管理員訪問網站管理頁面,從而預防攻擊者直接修改網站頁面。
RG-WG支持免配置初次運行,如果用戶并非安全專家,默認配置即可防范大多數攻擊。內置多種攻擊防御模型,根據Web交互內容識別匹配應用邏輯定位攻擊,與服務器本身并無關聯。輕松實現對web站點的默認防護,可根據不同的站點防護需求,制定不同的防護規則。