核心功能
WEB攻擊防御
實現針對注入、失效的身份認證和會話管理、跨站腳本(XSS)、敏感信息泄露等OWASP-0 Web攻擊的有效防御。
網頁防篡改
網頁防篡改基于文件夾驅動級保護技術和事件觸發機制,與WAF聯動阻斷對Web的威脅,杜絕用戶訪問到篡改網頁。
HTTPS防護與加速
支持為HTTPS提供安全防護,并提供HTTPS的卸載和HTTPS加速,降低服務器壓力的同時對Web應用進行更有效的保護。
專業的DDOS防護
采用主被動相互結合技術,可辨識大多數常見DDoS攻擊,多種防護手段,高效完成攻擊過濾和阻斷。
安全情報中心
安全情報中心同國際主流數據源、國內情報源進行對接獲取威脅情報進行動態防護,更加精準的進行防護與溯源。
產品優勢
網站一鍵關停
在重要敏感時期,可以通過一鍵關停功能讓網站切入到維護模式,避免的攻擊保障資產免受侵害。
掃描陷阱(蜜罐)
入侵時,會先嘗試探測服務器的敏感文件,WAF通過內置蜜罐,設置性的敏感文件,有效防止的入侵。
實時態勢展示
配合可視化大屏,針對攻擊源IP進行溯源,獲取攻擊歷史軌跡,對攻擊源IP進行輔助判斷, 確認其準確性。
應用場景
串聯防護部署模式
旁路監測模式
單臂模式
旁路阻斷模式
場景介紹
普通模式的部署方式,部署時不需要對服務器和其他網絡設備進行調整。在需要快捷部署WAF時建議選用該部署方式。
場景介紹
旁路監測模式通過離線部署,使用鏡像接口將通過交換機的數據包鏡像至WAF中,WAF對鏡像數據包進行安全監測,不下發阻斷命令。
場景介紹
單臂模式是在交換機的一個接口上連接至WAF設備,通過連接NAT設備將數據包的源地址和目的地址進行轉換,實現WAF寸Web服務器的代理防護功能。
場景介紹
旁路阻斷模式通過交換機將數據包鏡像至WAF中,WAF對鏡像的數據包進行安全監測,如果監測到攻擊通過接口下發阻斷命令(TCP RST)至客戶 端和服務器端,不對數據包做任何改變。