上海網(wǎng)騰信息科技有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):210更新時間:2021-11-08 18:23:44
-
通常,網(wǎng)絡(luò)攻擊者針對Web應(yīng)用程序的可能漏洞、Web系統(tǒng)軟件的不當(dāng)配置以及http協(xié)議本身薄弱之處,通過發(fā)送一系列含有特定企圖的請求數(shù)據(jù),對Web站點特別是Web應(yīng)用進(jìn)行偵測和攻擊,攻擊的目的包括:非法獲取站點信息、篡改數(shù)據(jù)庫和網(wǎng)頁、繞過身份認(rèn)證和用戶、竊取用戶資料和數(shù)據(jù)、控制被攻擊的服務(wù)器等。
iWall應(yīng)用防火墻實現(xiàn)了對Web站點特別是Web應(yīng)用的保護(hù)。它通過全面分析應(yīng)用層的用戶http請求數(shù)據(jù)(如URL、參數(shù)、鏈接、Cookie、請求行、頭部信息、載荷等),區(qū)分正常用戶訪問Web應(yīng)用和攻擊者的惡意行為,對攻擊行為進(jìn)行實時阻斷和報警。
iWall應(yīng)用防火墻對常見的注入式攻擊、跨站攻擊、訪問敏感文件、不安全本地存儲、非法執(zhí)行腳本、非法執(zhí)行系統(tǒng)命令、資源盜鏈、源代碼泄漏、URL訪問限制失效等攻擊手段都著有效的防護(hù)效果。
iWall應(yīng)用防火墻在安全防護(hù)體系中的位置和作用如下圖所示:
iWall應(yīng)用防火墻(版本2.0)產(chǎn)品按形態(tài)不同劃分為軟件版和硬件版。
一、iWall應(yīng)用防火墻軟件版
iWall應(yīng)用防火墻軟件版采用Web服務(wù)器核心內(nèi)嵌機制,將天存HTTP安全模型內(nèi)置于Web服務(wù)器軟件中,適用于所有的操作系統(tǒng)和Web服務(wù)器軟件。它不僅對Web應(yīng)用系統(tǒng)*透明,也無須對硬件和網(wǎng)絡(luò)結(jié)構(gòu)作任何變更。
iWall應(yīng)用防火墻軟件版與Web服務(wù)器協(xié)同工作,有效處理來自每一個瀏覽器的每次訪問請求。它的部署位置決定了它完理解應(yīng)用層數(shù)據(jù),每個http請求在實際交給Web服務(wù)器處理之前,它都能結(jié)合Web服務(wù)器會話環(huán)境對其進(jìn)行安全性分析。
iWall應(yīng)用防火墻軟件版的配置和日志信息均存于Web服務(wù)器上,既可以*單服務(wù)器獨立運行,也可以通過iWall管理中心進(jìn)行集中管理。
二、iWall應(yīng)用防火墻硬件版
iWall應(yīng)用防火墻硬件版是一臺包含了天存HTTP安全模型的獨立安全設(shè)備,該設(shè)備部署在網(wǎng)關(guān)與Web服務(wù)器之間,每一個瀏覽器的每次訪問請求都將先經(jīng)過iWall應(yīng)用防火墻硬件版的分析和過濾,然后再被后端的Web服務(wù)器接收和處理。
iWall應(yīng)用防火墻硬件版采用代理工作機制,具備完整和深層的HTTP協(xié)議處理能力,它在阻斷各種攻擊的同時,也能夠?qū)TTP響應(yīng)進(jìn)行監(jiān)控,防止敏感信息泄露等問題,并提供負(fù)載均衡、防應(yīng)用層Dos攻擊等功能。
iWall應(yīng)用防火墻硬件版的所有配置和日志信息均存于設(shè)備本地,同時提供便捷的配置管理和日志統(tǒng)計查詢功能。