銘冠科技網(wǎng)御Web利用安然防護(hù)系統(tǒng)(以下簡稱:網(wǎng)御WAF)是Web安然防護(hù)與利用交付類收集安然產(chǎn)品,首要監(jiān)控具有暗藏危險的Web流量,幫忙過濾端點(diǎn)Web及互聯(lián)網(wǎng)流量中的有害法度或歹意威脅,防護(hù)以Web利用法度縫隙為方針的報復(fù)打擊,進(jìn)步Web或收集和談利用的機(jī)能及安然性,確保企業(yè)營業(yè)利用安然地交付。
銘冠科技網(wǎng)御WAF基于MIPS64的多核SoC(System on Chip)措置器,比擬X86、NP、ASIC硬件平臺,SoC多核硬件平臺的最大年夜優(yōu)勢是保留了X86平臺的高矯捷性,同時具有與ASIC平臺相當(dāng)?shù)母叽胫脵C(jī)能。經(jīng)由過程增加核數(shù),使線性晉升硬件計較能力成為可能,更首要的是功耗也隨之獲得了節(jié)制。多核架構(gòu)的首要優(yōu)勢為一顆芯片上集成了多個核,核與核之間可以協(xié)同工作,同時在各個核周邊還集成了豐碩的安然協(xié)措置硬件,如硬件加密、正則匹配和利用加快等,高集成度的特點(diǎn)簡化了整體硬件板卡的復(fù)雜度和能耗。按照功耗對比測試,多核SoC硬件平臺實(shí)際功耗僅為同檔次X86平臺的1/3擺布。
銘冠科技網(wǎng)御WAF產(chǎn)品特點(diǎn):
WEB利用防護(hù)
對WEB營業(yè)的呵護(hù),不但需要可以或許阻斷報復(fù)打擊,又要不影響正常營業(yè)的拜候。網(wǎng)御 WAF可以或許切確辨認(rèn)并防護(hù)常見的WEB報復(fù)打擊:1、基于HTTP/HTTPS/FTP和談的蠕蟲報復(fù)打擊、木馬后門、間諜軟件、灰色軟件、收集垂釣等根基報復(fù)打擊2、CGI掃描、縫隙掃描等掃描報復(fù)打擊3、SQL注進(jìn)報復(fù)打擊、XSS報復(fù)打擊等WEB報復(fù)打擊。SQL注進(jìn)報復(fù)打擊操縱WEB利用法度不合弊端輸進(jìn)數(shù)據(jù)進(jìn)行查抄過濾的缺點(diǎn),將歹意的SQL號令注進(jìn)到后臺數(shù)據(jù)庫引擎履行,達(dá)到盜取數(shù)據(jù)乃至節(jié)制數(shù)據(jù)庫辦事器目標(biāo)。XSS報復(fù)打擊,指歹意報復(fù)打擊者往WEB頁面里插進(jìn)歹意HTML代碼,當(dāng)受害者瀏覽該WEB頁面時,嵌進(jìn)此中的HTML代碼會被受害者WEB客戶端履行,達(dá)到歹意目標(biāo)。

▲圖一
WEB的虛擬辦事 網(wǎng)御WAF的WEB虛擬辦事包含代辦署理模式下的虛擬WEB辦事器建設(shè)和SSL卸載辦事建設(shè)。經(jīng)由過程擺設(shè)一臺網(wǎng)御WAF治理多個自力的WEB利用,各WEB利用可采取不合的安然策略,可以在不點(diǎn)竄用戶收集架構(gòu)的環(huán)境下增加新的利用,為多元化的WEB營業(yè)運(yùn)營機(jī)構(gòu)供給較著的運(yùn)營優(yōu)勢與便當(dāng)前提,可和時建設(shè)點(diǎn)竄多個后臺WEB系統(tǒng),而無需讓W(xué)EB系統(tǒng)下線。

▲圖二
利用層DOS防護(hù) 網(wǎng)御WAF可防護(hù)帶寬及資本耗盡型拒盡辦事報復(fù)打擊,如對SYN FLOOD等常見報復(fù)打擊行動進(jìn)行有效辨認(rèn),可使辦事器在遭到FLOOD報復(fù)打擊時仍然可以響應(yīng)正常要求,確保WEB營業(yè)的可用性及持續(xù)性。XML DOS報復(fù)打擊防護(hù)是對HTTP要求中的XML數(shù)據(jù)流進(jìn)行合規(guī)查抄,避免不法用戶經(jīng)由過程機(jī)關(guān)異常的XML文檔對WEB辦事器進(jìn)行DOS報復(fù)打擊。

▲圖三
銘冠科技網(wǎng)御WAF典型擺設(shè)
橋模式
以橋模式接進(jìn),網(wǎng)御WAF的營業(yè)口工作在橋接口下,無需調(diào)劑和更改用戶收集的拓?fù)洳季?,無需更改用戶原有收集建設(shè),實(shí)現(xiàn)對Web辦事器的呵護(hù)。
橋模式是擺設(shè)最為精練的編制。橋模式下,網(wǎng)御WAF可及時阻斷第7層的Web報復(fù)打擊,讓其它的流量經(jīng)由過程。
橋模式下,網(wǎng)御WAF撐持主主模式、主備模式擺設(shè),和軟、硬Bypass功能,以保障用戶Web營業(yè)的持續(xù)性與可用性。

▲圖四
代辦署理模式在代辦署理擺設(shè)模式下,對拜候用戶可以或許完全隱躲Web辦事器的真實(shí)IP地址,有效保障Web辦事器安然。
代辦署理模式為Web辦事器供給了最高程度的呵護(hù),可以或許確保Web辦事器把持系統(tǒng)、發(fā)布法度不直接透露在Internet,保障Web利用的安然。

▲圖五
代辦署理模式下,網(wǎng)御WAF撐持主主模式、主備模式擺設(shè),撐持多辦事器負(fù)載均衡功能,以保障用戶Web營業(yè)的持續(xù)性與可用性。