WEB防火墻
為彌補(bǔ)目前安全設(shè)備對(duì)Web應(yīng)用攻擊防護(hù)能力的不足,需要一種新的工具用于保護(hù)重要信息系統(tǒng)不受Web應(yīng)用攻擊的影響。這種工具不僅僅能夠檢測(cè)目前復(fù)雜的Web應(yīng)用攻擊,而且必須在不影響正常業(yè)務(wù)流量的前提下對(duì)攻擊流量進(jìn)行實(shí)時(shí)阻斷。這類工具相對(duì)于目前常見(jiàn)的安全產(chǎn)品,必須具備更細(xì)粒度的攻擊檢測(cè)和分析機(jī)制。

產(chǎn)品介紹
JNSecWAF Web防火墻,以下簡(jiǎn)稱JNSecWAF,是江南信安開(kāi)發(fā)的新一代安全產(chǎn)品,作為網(wǎng)關(guān)設(shè)備,防護(hù)對(duì)象為Web、Webmail服務(wù)器,針對(duì)安全事件發(fā)生時(shí)序進(jìn)行安全建模,分別針對(duì)安全漏洞、攻擊手段及最終攻擊結(jié)果進(jìn)行掃描、防護(hù)及診斷。

事前,JNSecWAF提供Web應(yīng)用漏洞掃描功能,檢測(cè)Web應(yīng)用程序是否存在SQL注入、跨站腳本漏洞。
事中,對(duì)入侵行為、SQL注入/跨站腳本等各類Web應(yīng)用攻擊、DDOS攻擊進(jìn)行有效檢測(cè)、阻斷及防護(hù)。
事后,針對(duì)當(dāng)前的安全熱點(diǎn)問(wèn)題,網(wǎng)頁(yè)篡改及網(wǎng)頁(yè)掛馬,提供診斷功能,降低安全風(fēng)險(xiǎn),維護(hù)網(wǎng)站的公信度。
JNSecWAF提供了業(yè)界的Web應(yīng)用攻擊防護(hù)能力,通過(guò)多種機(jī)制的分析檢測(cè),JNSecWAF的技術(shù)能夠有效的阻斷攻擊,保證Web應(yīng)用合法流量的正常傳輸,這對(duì)于保障業(yè)務(wù)系統(tǒng)的運(yùn)行連續(xù)性和完整性有著極為重要的意義。同時(shí),針對(duì)當(dāng)前的熱點(diǎn)問(wèn)題,如SQL注入攻擊、網(wǎng)頁(yè)篡改、網(wǎng)頁(yè)掛馬等,JNSecWAF按照安全事件發(fā)生的時(shí)序考慮問(wèn)題,優(yōu)化安全-成本平衡點(diǎn),有效降低安全風(fēng)險(xiǎn)。
事中,對(duì)入侵行為、SQL注入/跨站腳本等各類Web應(yīng)用攻擊、DDOS攻擊進(jìn)行有效檢測(cè)、阻斷及防護(hù)。
事后,針對(duì)當(dāng)前的安全熱點(diǎn)問(wèn)題,網(wǎng)頁(yè)篡改及網(wǎng)頁(yè)掛馬,提供診斷功能,降低安全風(fēng)險(xiǎn),維護(hù)網(wǎng)站的公信度。
JNSecWAF提供了業(yè)界的Web應(yīng)用攻擊防護(hù)能力,通過(guò)多種機(jī)制的分析檢測(cè),JNSecWAF的技術(shù)能夠有效的阻斷攻擊,保證Web應(yīng)用合法流量的正常傳輸,這對(duì)于保障業(yè)務(wù)系統(tǒng)的運(yùn)行連續(xù)性和完整性有著極為重要的意義。同時(shí),針對(duì)當(dāng)前的熱點(diǎn)問(wèn)題,如SQL注入攻擊、網(wǎng)頁(yè)篡改、網(wǎng)頁(yè)掛馬等,JNSecWAF按照安全事件發(fā)生的時(shí)序考慮問(wèn)題,優(yōu)化安全-成本平衡點(diǎn),有效降低安全風(fēng)險(xiǎn)。
產(chǎn)品功能
Web安全掃描:集成了江南信安自主研發(fā)的Web漏洞掃描系統(tǒng)??蓭椭脩糁芷谛詸z測(cè)應(yīng)用服務(wù)安全性,并提供詳盡的報(bào)表,使得用戶在漏洞或安全隱患被利用前就及時(shí)發(fā)現(xiàn)并采取相應(yīng)的補(bǔ)救措施。
Web安全防護(hù):基于原透明代理引擎進(jìn)行產(chǎn)品功能升級(jí),在網(wǎng)橋上不用添加IP地址,實(shí)現(xiàn)在配置上透明,在服務(wù)器端能看見(jiàn)客戶端的真實(shí)IP,實(shí)現(xiàn)WAF對(duì)服務(wù)器的真正的透明防護(hù)。同時(shí)具有旁路阻斷模式,在原有的IPS鏡像檢測(cè)基礎(chǔ)上,實(shí)現(xiàn)了回注阻斷攻擊的請(qǐng)求。真正的規(guī)避開(kāi)了單點(diǎn)故障問(wèn)題,的保證了Web系統(tǒng)的正常運(yùn)行。
網(wǎng)絡(luò)層防護(hù):集成了傳統(tǒng)防火墻的主要功能,提供包括過(guò)濾、黑白名單、URL訪問(wèn)控制等基礎(chǔ)網(wǎng)絡(luò)層防護(hù)功能,可對(duì)Web服務(wù)器提供1-7層全面防護(hù)。同時(shí)具有防DDoS攻擊模塊采用主動(dòng)監(jiān)測(cè)加被動(dòng)跟蹤相互結(jié)合的防護(hù)技術(shù),可辨識(shí)多種DDoS攻擊,并啟用*的阻斷,能夠高效地完成對(duì)DDoS攻擊的過(guò)濾和防護(hù)。
網(wǎng)頁(yè)防篡改:集成了網(wǎng)頁(yè)防篡改功能,可集中管理控制各個(gè)網(wǎng)頁(yè)防篡改端點(diǎn),并提供監(jiān)控、同步、發(fā)布功能。
應(yīng)用交付:集成了服務(wù)器負(fù)載均衡功能,適用于大型網(wǎng)站多用戶、高流量的應(yīng)用場(chǎng)景。負(fù)載均衡在現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)之上,提供了一種廉價(jià)有效的方法擴(kuò)展服務(wù)器帶寬和增加吞吐量,加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)處理能力,提高網(wǎng)絡(luò)的靈活性和可用性。JNSecWAF采用了五種負(fù)載均衡算法支持,分層架構(gòu)設(shè)計(jì)模型,將網(wǎng)絡(luò)拓?fù)渑c應(yīng)用安全分離,減輕運(yùn)維負(fù)擔(dān),大幅降低用戶投資。
Web安全防護(hù):基于原透明代理引擎進(jìn)行產(chǎn)品功能升級(jí),在網(wǎng)橋上不用添加IP地址,實(shí)現(xiàn)在配置上透明,在服務(wù)器端能看見(jiàn)客戶端的真實(shí)IP,實(shí)現(xiàn)WAF對(duì)服務(wù)器的真正的透明防護(hù)。同時(shí)具有旁路阻斷模式,在原有的IPS鏡像檢測(cè)基礎(chǔ)上,實(shí)現(xiàn)了回注阻斷攻擊的請(qǐng)求。真正的規(guī)避開(kāi)了單點(diǎn)故障問(wèn)題,的保證了Web系統(tǒng)的正常運(yùn)行。
網(wǎng)絡(luò)層防護(hù):集成了傳統(tǒng)防火墻的主要功能,提供包括過(guò)濾、黑白名單、URL訪問(wèn)控制等基礎(chǔ)網(wǎng)絡(luò)層防護(hù)功能,可對(duì)Web服務(wù)器提供1-7層全面防護(hù)。同時(shí)具有防DDoS攻擊模塊采用主動(dòng)監(jiān)測(cè)加被動(dòng)跟蹤相互結(jié)合的防護(hù)技術(shù),可辨識(shí)多種DDoS攻擊,并啟用*的阻斷,能夠高效地完成對(duì)DDoS攻擊的過(guò)濾和防護(hù)。
網(wǎng)頁(yè)防篡改:集成了網(wǎng)頁(yè)防篡改功能,可集中管理控制各個(gè)網(wǎng)頁(yè)防篡改端點(diǎn),并提供監(jiān)控、同步、發(fā)布功能。
應(yīng)用交付:集成了服務(wù)器負(fù)載均衡功能,適用于大型網(wǎng)站多用戶、高流量的應(yīng)用場(chǎng)景。負(fù)載均衡在現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)之上,提供了一種廉價(jià)有效的方法擴(kuò)展服務(wù)器帶寬和增加吞吐量,加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)處理能力,提高網(wǎng)絡(luò)的靈活性和可用性。JNSecWAF采用了五種負(fù)載均衡算法支持,分層架構(gòu)設(shè)計(jì)模型,將網(wǎng)絡(luò)拓?fù)渑c應(yīng)用安全分離,減輕運(yùn)維負(fù)擔(dān),大幅降低用戶投資。

系統(tǒng)管理:JNSecWAF強(qiáng)大的設(shè)備監(jiān)控功能,管理員可以實(shí)時(shí)監(jiān)控設(shè)備的工作狀態(tài)、攻擊威脅等系統(tǒng)信息。目前監(jiān)控信息分為3大類(JNSecWAF系統(tǒng)軟件、硬件狀態(tài)信息,Web安全攻擊信息,網(wǎng)頁(yè)防篡改系統(tǒng)信息),共計(jì)26種狀態(tài)信息,從而使管理員可以隨時(shí)對(duì)網(wǎng)絡(luò)和防火墻的狀態(tài)有詳盡了解,及時(shí)發(fā)現(xiàn)并排除網(wǎng)絡(luò)問(wèn)題,保障應(yīng)用的穩(wěn)定運(yùn)行。

日志留存和分析:提供日志留存系統(tǒng),系統(tǒng)會(huì)記錄包括管理日志、網(wǎng)站訪問(wèn)日志、攻擊日志、網(wǎng)頁(yè)防篡改日志、DDoS日志、審計(jì)日志等,在日志量大或有長(zhǎng)時(shí)間留存要求的場(chǎng)景中,JNSecWAF還提供了外置日志服務(wù)器及*的日志分析系統(tǒng),以圖形化展示各類日志,亦可以多種格式導(dǎo)出;方便用戶統(tǒng)計(jì)網(wǎng)站安全狀況。
網(wǎng)絡(luò)環(huán)境支持:可適應(yīng)各種網(wǎng)絡(luò)環(huán)境,支持鏈路聚合、VLan、ARP配置等功能,可無(wú)縫部署到客戶的網(wǎng)絡(luò)中;支持Trunk鏈路防護(hù);支持*6的防護(hù)。
高可用性:采用的雙操作系統(tǒng)驅(qū)動(dòng)模型,保證系統(tǒng)平滑的進(jìn)行規(guī)則庫(kù)、版本庫(kù)、核心引擎的在線升級(jí),避免可能的中斷客戶網(wǎng)絡(luò)應(yīng)用的情況發(fā)生。
產(chǎn)品規(guī)格
WEB應(yīng)用防護(hù)系統(tǒng) | JN-WAF-200 | 1U機(jī)架; 1個(gè)CONSOLE口,2個(gè)USB口; 4個(gè)100/1000M電口; 500G 硬盤,單電源; | HTTP吞吐:200M; HTTP新建(CPS):3000/s; HTTP新建事物能力(TPS):4000/s; 并發(fā)數(shù):500,000; HTTP并發(fā)數(shù):65,000; DDOS防護(hù)能力:0.1MPPS(64字節(jié)) |
JN-WAF-1000 | 1U機(jī)架; 1個(gè)CONSOLE口,2個(gè)USB口; 4個(gè)100/1000M電口; 1TB 硬盤,單電源; | HTTP吞吐:1000M; HTTP新建(CPS):12000/s; HTTP新建事物能力(TPS):16000/s; 并發(fā)數(shù):1000,000; HTTP并發(fā)數(shù):150,000; DDOS防護(hù)能力:1.48MPPS(64字節(jié)) | |
JN-WAF-1400 | 2U機(jī)架; 1個(gè)CONSOLE口,2個(gè)USB口; 6個(gè)100/1000M電口,2組Bypass; 500GB硬盤,單電源; 1個(gè)擴(kuò)展槽,可支持2個(gè)光口; | http吞吐:1400M; http新建(CPS):16000/s; HTTP新建事物能力(TPS):20000/s; 并發(fā)數(shù):1000,000; HTTP并發(fā)數(shù):400,000; DDOS防護(hù)能力:1.48MPPS(64字節(jié)) | |
JN-WAF-4000 | 2U機(jī)架; 1個(gè)CONSOLE口,2個(gè)USB口,1個(gè)管理口; 500GB硬盤,單電源; 1個(gè)擴(kuò)展槽,可支持4個(gè)光口; | HTTP吞吐:4000M; HTTP新建(CPS):36000/s; HTTP新建事物能力(TPS):36000/s; 并發(fā)數(shù):1000,000; HTTP并發(fā)數(shù):800,000; DDOS防護(hù)能力:2.96MPPS(64字節(jié)) | |
JN-WAF-8000 | 2U機(jī)架; 1個(gè)CONSOLE口,2個(gè)USB口,2個(gè)管理口; 1TB硬盤,單電源; 1個(gè)擴(kuò)展槽,可支持4個(gè)光口;可擴(kuò)展萬(wàn)兆接口; | HTTP吞吐:8000M; HTTP新建(CPS):90000/s; HTTP新建事物能力(TPS):90000/s; 并發(fā)數(shù):2000,000; HTTP并發(fā)數(shù):800,000; DDOS防護(hù)能力:5.92MPPS(64字節(jié)) |
產(chǎn)品部署

在透明代理模式下,用戶無(wú)需改動(dòng)自己的網(wǎng)絡(luò)拓?fù)?,能自?dòng)適應(yīng)網(wǎng)絡(luò)結(jié)構(gòu),捕獲Web流量,進(jìn)行安全檢測(cè)、過(guò)濾、防護(hù)等安全功能。