明御WEB應(yīng)用(簡(jiǎn)稱:WAF)是安恒結(jié)合多年應(yīng)用安全的攻防理論和應(yīng)急響應(yīng)實(shí)踐經(jīng)驗(yàn)積累的基礎(chǔ)上自主研發(fā)完成,滿足各類法律法規(guī)如PCI、等級(jí)保護(hù)、內(nèi)部控制規(guī)范等要求,以國(guó)內(nèi)首創(chuàng)的全透明部署模式全面支持HTTPS,在提供WEB應(yīng)用實(shí)時(shí)深度防御的同時(shí)實(shí)現(xiàn)WEB應(yīng)用加速及敏感信息泄露防護(hù),為Web應(yīng)用提供全方位的防護(hù)解決。該產(chǎn)品致力于解決應(yīng)用及業(yè)務(wù)邏輯層面的安全問(wèn)題,廣泛適用于“政府、金融、運(yùn)營(yíng)商、公安、能源、稅務(wù)、工商、社保、交通、衛(wèi)生、教育、”等所有涉及WEB應(yīng)用的各個(gè)行業(yè)。部署安恒的WAF產(chǎn)品,可以幫助用戶解決目前所面臨的各類網(wǎng)站安全問(wèn)題,如:注入攻擊、跨站腳本攻擊(釣魚(yú)攻擊)、惡意編碼(網(wǎng)頁(yè))、緩沖區(qū)溢出、信息泄露、應(yīng)用層DOS/攻擊等等。
產(chǎn)品的功能
·深度防御
明御WEB應(yīng)用防火墻基于安恒專利級(jí)WEB異常檢測(cè)技術(shù),對(duì)WEB應(yīng)用實(shí)施全面、深度防御,能夠有效識(shí)別、阻止日益盛行的WEB應(yīng)用攻擊(如SQL注入、釣魚(yú)攻擊、表單繞過(guò)、緩沖區(qū)溢出、CGI掃描、目錄遍歷等):
SQL注入
命令注入
Cookie 注入
跨站腳本(XSS)
敏感信息泄露
惡意代碼
錯(cuò)誤配置
隱藏字段
會(huì)話劫持
參數(shù)篡改
緩沖區(qū)溢出
應(yīng)用層拒絕服務(wù)
弱口令
其他變形的應(yīng)用攻擊
·Web應(yīng)用加速
系統(tǒng)內(nèi)嵌應(yīng)用加速,通過(guò)對(duì)各類靜態(tài)頁(yè)面及部分腳本的高速緩存,大大提高訪問(wèn)速度。
·敏感信息泄露防護(hù)
系統(tǒng)內(nèi)置安全防護(hù)策略,可以靈活定義HTTP/HTTPS錯(cuò)誤返回的默認(rèn)頁(yè)面,避免因?yàn)閃EB服務(wù)異常,導(dǎo)致敏感信息(如:WEB應(yīng)用安裝目錄、版本信息等)的泄露。
·策略配置
自定義策略配置
·告警
實(shí)時(shí)告警,支持郵件、短信等多種方式告警。
·系統(tǒng)報(bào)表
支持自定義報(bào)表,支持各類導(dǎo)出格式(WORD、EXCEL、、HTML等)。
產(chǎn)品特點(diǎn)
·專利級(jí)WEB入侵異常檢測(cè)引擎
安恒獨(dú)有WEB入侵異常檢測(cè)引擎,能夠有效分析和識(shí)別各類已知和變形的應(yīng)用攻擊,為防御的準(zhǔn)確性和高效性提供了基礎(chǔ)。
·支持全透明部署
業(yè)界首創(chuàng)支持全透明部署,無(wú)需更改原有的DNS或IP配置,對(duì)原有應(yīng)用不會(huì)造成任何影響。
·HTTPS支持
國(guó)內(nèi)首創(chuàng)全面支持HTTPS,實(shí)現(xiàn)各類高安全要求WEB應(yīng)用系統(tǒng)的深度實(shí)時(shí)防護(hù)(如、證券交易等)。
·支持多保護(hù)對(duì)象
支持多臺(tái)主機(jī)對(duì)象的保護(hù),包括不同不同IP,不同域名相同IP的情況
·支持用戶自定義規(guī)則庫(kù)
用戶可以根據(jù)數(shù)據(jù)包的特征關(guān)鍵字等自定義安全策略規(guī)則,來(lái)實(shí)現(xiàn)安全檢測(cè)及過(guò)濾
·統(tǒng)一日志平臺(tái)接口
·支持阻斷、告警、By-Pass等多種應(yīng)用模式