意暢WEB應(yīng)用防火墻系統(tǒng)
為了彌補目前安全設(shè)備對Web應(yīng)用攻擊防護能力的不足,我們需要一種新的工具用于保護重要信息系統(tǒng)不受Web應(yīng)用攻擊的影響。這種工具不僅僅能夠檢測目前復(fù)雜的Web應(yīng)用攻擊,而且必須在不影響正常業(yè)務(wù)流量的前提下對攻擊流量進(jìn)行實時阻斷。這類工具相對于目前常見的安全產(chǎn)品,必須具備更細(xì)粒度的攻擊檢測和分析機制。
意暢WEB應(yīng)用防火墻,是意暢科技基于RayOS開發(fā)的新一代安全產(chǎn)品,作為網(wǎng)關(guān)設(shè)備,防護對象為Web、Webmail服務(wù)器,其設(shè)計目標(biāo)為:針對安全事件發(fā)生時序進(jìn)行安全建模,分別針對安全漏洞、攻擊手段及最終攻擊結(jié)果進(jìn)行掃描、防護及診斷,提供綜合Web應(yīng)用安方案。
1. 事前,意暢WEB應(yīng)用防火墻提供Web應(yīng)用漏洞掃描功能,檢測Web應(yīng)用程序是否存在SQL注入、跨站腳本漏洞。
2. 事中,對入侵行為、SQL注入/跨站腳本等各類Web應(yīng)用攻擊、DD.o.S攻擊進(jìn)行有效檢測、阻斷及防護。
3. 事后,針對當(dāng)前的安全熱點問題,網(wǎng)頁篡改及網(wǎng)頁掛馬,提供診斷功能,降低安全風(fēng)險,維護網(wǎng)站的公信度。
意暢WEB應(yīng)用防火墻產(chǎn)品提供了業(yè)界的Web應(yīng)用攻擊防護能力,通過多種機制的分析檢測,意暢WEB應(yīng)用防火墻的技術(shù)能夠有效的阻斷攻擊,保證Web應(yīng)用合法流量的正常傳輸,這對于保障業(yè)務(wù)系統(tǒng)的運行連續(xù)性和完整性有著極為重要的意義。同時,針對當(dāng)前的熱點問題,如Web安全掃描、Web安全防護、網(wǎng)頁防篡改、SQL注入攻擊、網(wǎng)頁篡改、負(fù)載均衡、網(wǎng)頁掛馬等,意暢WEB應(yīng)用防火墻按照安全事件發(fā)生的時序考慮問題,優(yōu)化安全-成本平衡點,有效降低安全風(fēng)險。