產(chǎn)品概述

優(yōu)炫網(wǎng)站應(yīng)用防火墻系統(tǒng)(UXSINO Web Application Firewall,簡(jiǎn)稱UX-WAF)是北京優(yōu)炫軟件股份有限公司結(jié)合多年在應(yīng)用安全領(lǐng)域理論研究與實(shí)踐經(jīng)驗(yàn)積累的基礎(chǔ)上,自主研發(fā)的新一代應(yīng)用級(jí)綜合防護(hù)系統(tǒng)。保護(hù)您的WEB網(wǎng)站免受眾多已知或未知的應(yīng)用層攻擊,諸如SQL注入、XSS跨站、木馬上傳、CC攻擊等。優(yōu)炫網(wǎng)站應(yīng)用防火墻系統(tǒng)能夠幫助用戶解決目前所面臨的各類常見(jiàn)及的應(yīng)用安全問(wèn)題,同時(shí)滿足等級(jí)保護(hù)、行業(yè)規(guī)范等政策法規(guī)的安全建設(shè)要求。
優(yōu)炫網(wǎng)站應(yīng)用防火墻系統(tǒng)擁有多種不同硬件型號(hào),充分滿足各種類型客戶需求,提高WEB業(yè)務(wù)的可用性和安全性,確保WEB業(yè)務(wù)能夠快速、安全、可靠地運(yùn)行。
功能特性
2) 依據(jù)HTTP協(xié)議和WEB應(yīng)用相關(guān)協(xié)議規(guī)范,對(duì)WEB應(yīng)用的訪問(wèn)請(qǐng)求和應(yīng)答進(jìn)行深入分析和細(xì)粒度檢查,阻止常見(jiàn)的WEB攻擊。
3) 高效的內(nèi)容解析引擎對(duì)訪問(wèn)數(shù)據(jù)流進(jìn)行協(xié)議檢查,可屏蔽服務(wù)器指紋探測(cè)、阻斷掃描、防止服務(wù)器敏感信息泄露。
4) 對(duì)能夠“繞過(guò)”傳統(tǒng)防火墻與IPS的攻擊方法和手段,可以精確地阻斷。
5) 智能學(xué)習(xí)、分析應(yīng)用業(yè)務(wù)流程和用戶訪問(wèn)流程,構(gòu)建主動(dòng)防御模型,杜絕未知攻擊及合法用戶的非法操作。
6) 整理、分析、分類網(wǎng)站攻擊特征,對(duì)網(wǎng)絡(luò)中的流量進(jìn)行攻擊判斷。
7) 對(duì)訪問(wèn)來(lái)源或者訪問(wèn)資源進(jìn)行單點(diǎn)控制,避免超出閾值的流量到達(dá)WEB服務(wù)器。
2) 硬件BYPASS,避免由于產(chǎn)品硬件故障導(dǎo)致用戶的網(wǎng)絡(luò)不可用。
3) 雙機(jī)熱備,確保主設(shè)備故障下備機(jī)接管網(wǎng)絡(luò)安全防護(hù)工作。
2) 分類記錄攻擊行為后形成詳細(xì)的統(tǒng)計(jì)及24小時(shí)攻擊趨勢(shì)列表。
3) 審計(jì)報(bào)表為系統(tǒng)的安全審計(jì)提供詳細(xì)的數(shù)據(jù),為管理者提供可靠的決策依據(jù),降低應(yīng)用系統(tǒng)的管理維護(hù)復(fù)雜度。
4) 支持SYSLOG日志服務(wù)器、SNMP服務(wù)器、郵件服務(wù)器對(duì)攻擊日志和運(yùn)行日志的采集。
產(chǎn)品亮點(diǎn)
- 虛擬化WAF可運(yùn)行于多種虛擬化平臺(tái),如VMware、KVM、Xen。
- 云WAF支持,很好的兼容OpenStack等多種云平臺(tái)。
- 擁有防撞庫(kù)、防刷票等業(yè)務(wù)針對(duì)性的安全功能模塊。
- 負(fù)載均衡功能,可將連接請(qǐng)求按需求分配到服務(wù)器集群中,確保重負(fù)載情況x下服務(wù)器快速響應(yīng)。
- 智能補(bǔ)丁功能,可為掃描器發(fā)現(xiàn)的WEB服務(wù)漏洞進(jìn)行結(jié)果導(dǎo)入,為被保護(hù)的WEB服務(wù)器打虛擬補(bǔ)丁。
- 支持8000+條SQL注入防護(hù)規(guī)則,檢測(cè)效果經(jīng)過(guò)嚴(yán)格檢驗(yàn)。
產(chǎn)品部署
-
支持橋模式、代理模式、單臂模式、鏡像模式部署,配置簡(jiǎn)單且網(wǎng)絡(luò)適應(yīng)性強(qiáng)。
-
支持云部署,如OpenStack部署或其他第三方云管理平臺(tái)。