Web应用防火墙

是以网站或应用系统为核心的安全产品

了解Web应用防火墙

Web应用防火墙系统是以网站或应用系统为核心的安全产品,通过对HTTP或HTTPS的Web攻击行为进行分析并拦截,有效的降低网络安全风险。产品主要部署在网站服务器的前方。Web应用防火墙系统可以有效地缓解网站及Web应用系统面临如OWASP TOP 10 中定义的常见威胁;可以快速地应对恶意攻击者对Web业务带来的冲击,让网站免遭Web攻击侵扰并对网络代码进行合理加固。
用户价值

Web应用防火墙的用户价值体现在哪里?

政策指引

近几年政府对于网站安全的通知和要求越来越多。2015年公安部、中央网信办、工业和信息化部联合发布 “公信安2562号 ”通知已经把网站安全问题放在了国家级高度,如金融行业的《网上银行系统信息安全通用规范》和运营商行业的《网上营业厅安全防护检测要求》等,越来越多的行业性网站安全规范及要求都相继出台。

预防侵扰

网站长期暴露在互联网会遭受黑客的频繁侵扰,个人信息、网站数据因隐私性让黑客看到了巨大的利益价值。 Struts漏洞、拖库事件频繁发生让网络安全问题成了最热门的安全话题,预防黑客侵扰、提高网站安全已经迫在眉睫。

维护公信力

黑客出于政治、信仰等目的针对网站实施网页篡改而达到个人目的,对于政府、大型企业网页篡改事件完全就是一场政治事业,维护企业形象、维护政府公信力等问题已经刻不容缓。
产品功能

Web应用防火墙功能概述

自适应网络

纯透明部署在网络中并开发了自动学习功能,针对数据流中包含的相关数据进行自动分析和摘取。可以自动学习到网络域名、网站服务器IP地址、服务器端口等相关信息,并自动生成防护列表。降低人工输入的繁琐配置,避免造成因人工输入错误导致网站无法防护的安全事件发生。

网页防篡改

软硬件相结合方式实现网页防篡改,对于网陆的“读、写”权限进行封锁,实时监控网页状态和网络状态,一旦发生网络中断、网页篡改事件,第一时间还原网页内容,保障同页真实性。

细粒度防御

Web应用防火墙提供细粒庭分析特征库,产品支持HTTP协议效验、Web特征库(基于OWASP标准)、爬虫规则、防盗链规则、跨站请求规则、文件上传/下载、敏感信息、弱密码检测等多种细粒度检测的特征库匹配规则。

统计报表

Web应用防火墙提供详细的数据分析与统计功能,提供有攻击类型、验证级别、攻击漂IP、攻击域名,攻击类型、攻击次数、CDNIP、XFFIP等详细分析数据,为攻击溯源、追踪攻击者源提供详细的技术依据。
产品优势

为什么选择Web应用防火墙?

态势感知展示
Web应用防火墙的实时流量态势感知功能,根据流量提供攻击源、源地域、攻击类型、攻击趋势、目标服务器和流量趋势等实时态势攻击展示效果,并提供攻击源和被攻击源的态势攻击展示效果。让用户通过实时大屏幕最直观、最便捷的了解网站安全防护情况。
智慧Web应用防火墙
对于网站安全的大数据来说,价值主要是针对入站数据分析,对于威胁情报中的入口数据涉及僵尸网络、网络攻击、扫描器、钓鱼网站等网站相关安全情报。威胁情报中心与Web应用防火墙实现数据共享后,可以根据情报来阻断访问网站的攻击行为,大大提高了网站的安全性,降低了网络的安全风险。
移动终端管控
网站安全问题来势汹汹,每次攻击事件发生的都很突然,让大家防不胜防。针对突发事件,Web应用防火墙紧随时代潮流,推出移动终端管控功能,不用安装APP或第三方插件,通过移动终端浏览器就可以登录设备,管理防护的网站的上线和下线功能,方便客户再攻击时第一时间下线网站的应急措施。

服务商介绍

奇安信

奇安信科技集团股份有限公司(以下简称奇安信,股票代码688561)成立于2014年,专注于网络空间安全市场,向政府、企业用户提供新一代企业级网络安全产品和服务。凭借持续的研发创新和以实战攻防为核心的安全能力,已发展成为国内领先的基于大数据、人工智能和安全运营技术的网络安全供应商。同时,奇安信是2022年冬奥会和冬残奥会网络安全服务与杀毒软件的官方赞助商