產(chǎn)品功能
自學(xué)習(xí)白名單
Web應(yīng)用防火墻引入了安全白名單技術(shù),采用了自學(xué)習(xí)建模技術(shù),針對(duì)所防護(hù)的網(wǎng)站進(jìn)行流量學(xué)習(xí),在概率統(tǒng)計(jì)學(xué)為基礎(chǔ)不斷的安全分析與收斂,最終形成一套針對(duì)網(wǎng)站特性的安全白名單規(guī)則。
攻擊行為跟蹤與鎖定
Web應(yīng)用防火墻采用攻擊者狀態(tài)跟蹤機(jī)制,可智能識(shí)別用戶誤操作與惡意攻擊者的區(qū)別,實(shí)現(xiàn)對(duì)攻擊者跟蹤的目的。定位出攻擊者行為后可針對(duì)攻擊者IP地址實(shí)現(xiàn)一定時(shí)從而降低被窮舉攻擊的風(fēng)險(xiǎn),另有助于安全管理員對(duì)安全事件的分析
IP信譽(yù)庫(kù)
Web應(yīng)用防火墻內(nèi)置惡意IP地址庫(kù),惡意IP地址庫(kù)主要來自安恒研惡意地址庫(kù)。只要有惡意的IP地址訪問服務(wù)器,WAF就會(huì)進(jìn)行阻斷并告警
網(wǎng)頁篡改監(jiān)測(cè)
Web應(yīng)用防火墻實(shí)時(shí)監(jiān)測(cè)網(wǎng)站服務(wù)器的相關(guān)是否給非法更改,一旦發(fā)現(xiàn)被改則時(shí)間通知管理員,并形成詳細(xì)的日志信息;與此同時(shí),WAF系統(tǒng)將對(duì)外顯示之前的正確頁面,防止被篡改的內(nèi)容被訪問到
審計(jì)用戶所有的訪問行為
Web應(yīng)用防火墻在應(yīng)對(duì)Web應(yīng)用攻擊檢測(cè)防護(hù)方面,除了對(duì)已知可防護(hù)的攻擊類型實(shí)現(xiàn)全面的攔截以外,還具備對(duì)應(yīng)用訪問全審計(jì)的功能
支持HTTPS站點(diǎn)的防護(hù)
Web應(yīng)用防火墻支持對(duì)HTTPS站點(diǎn)的防護(hù),能對(duì)原有的HTTPS應(yīng)用系統(tǒng)良好的適應(yīng),無需改變?cè)协h(huán)境,對(duì)HTTPS應(yīng)用系統(tǒng)仍可透明部署和全面防御
應(yīng)用加速與訪問合規(guī)性
提高被保護(hù)系統(tǒng)的訪問速度,同時(shí)消除WAF過濾分析過程中帶來的延時(shí),定制提供了應(yīng)用加速功能;透明代理模式,將差異化的客戶端請(qǐng)求進(jìn)行合規(guī)化處理
可靠性保障
Web應(yīng)用防火墻支持雙機(jī)熱備功能,在單機(jī)方面也實(shí)現(xiàn)了錯(cuò)誤檢測(cè)及設(shè)備故障檢測(cè)功能,Web應(yīng)用防火墻的設(shè)計(jì)實(shí)現(xiàn)充分體現(xiàn)了高可靠性應(yīng)用及安全性的雙重保障原則
支持多種告警方式
Web應(yīng)用防火墻支持短信、郵件、Syslog多種告警方式,可以發(fā)送設(shè)備的系統(tǒng)日志和告警日志
豐富多樣的報(bào)表
Web應(yīng)用防火墻支持支持自定義報(bào)表、組合報(bào)表、定時(shí)報(bào)表,用戶可以通過客戶端IP、服務(wù)器IP、時(shí)間范圍、危險(xiǎn)等級(jí)等多種組合條件查詢,通過報(bào)表用戶可以更好的了解一段時(shí)間內(nèi)網(wǎng)站被攻擊的情況,另外WAF可以將報(bào)表定期通過郵件的方式發(fā)送給管理員
規(guī)則庫(kù)在線自動(dòng)升級(jí)
Web應(yīng)用防火墻策略規(guī)則庫(kù)支持在線自動(dòng)更新和離線升級(jí)