北京北信源軟件股份有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):367更新時間:2021-11-17 08:27:00
北信源Web應(yīng)用防火墻(以下簡稱“VRV-WAF")是一個保護Web系統(tǒng)(門戶網(wǎng)站、業(yè)務(wù)系統(tǒng))免受Web攻擊(注入攻擊、跨站腳本攻擊、惡意掃描攻擊等)的安全防護設(shè)備。VRV-WAF提供了業(yè)界的Web應(yīng)用攻擊防護能力,通過多種機制的分析檢測,能夠有效的阻斷攻擊,保證Web應(yīng)用合法流量的正常傳輸,有效保障網(wǎng)站安全可靠的運行。
- 聯(lián)動功能北信源Web應(yīng)用防火墻與北信源風(fēng)險監(jiān)測平臺以及一體化漏洞評估系統(tǒng)形成聯(lián)動。打造從漏洞掃描到攻擊防御,從事前到事中、事后的完整解決方案。
- 旁路阻斷在國內(nèi)支持旁路阻斷部署模式。既保證了業(yè)務(wù)系統(tǒng)的穩(wěn)定性,減少由串接導(dǎo)致的安全風(fēng)險,又能起到對攻擊進行阻斷的安全作用。
- 未知威脅阻斷通過與北信源風(fēng)險監(jiān)測平臺進行聯(lián)動,可以對未知威脅進行有效檢測。
- 行為分析通過行為分析引擎,可以對網(wǎng)站上被植入的Webshell做有效檢測,提前發(fā)現(xiàn)網(wǎng)站后門,避免網(wǎng)站成為受控主機,減少網(wǎng)站被控制并進行惡意行為的可能。
- 自學(xué)習(xí)對網(wǎng)站結(jié)構(gòu)進行自學(xué)習(xí)和自發(fā)現(xiàn),能夠準(zhǔn)確掌握網(wǎng)站架構(gòu)。并針對不同的頁面乃至頁面元素做細(xì)粒度的安全防護策略。
? Web安全模塊:自定義Web防護策略
? 透明檢測:流過濾Web應(yīng)用防護
? 主動防御體系:智能對攻擊流量進行分析,降低誤判率
? 訪問控制體系:防火墻基礎(chǔ)功能,可以限制URL訪問、IP地址訪問、訪問時間等
? 網(wǎng)頁防篡改體系:對windows、linux網(wǎng)站進行篡改還原
? 掃描器模塊:對網(wǎng)站代碼漏洞進行掃描
? DDoS防護體系:畸形數(shù)據(jù)包、針對CC攻擊、SYN洪水攻擊進行防護
? 分析系統(tǒng):匯總訪問、攻擊等數(shù)據(jù)進行報表呈現(xiàn)
? 旁路模式部署
旁路模式部署分為鏡像檢測,鏡像阻斷防護,反向防護。
鏡像檢測:通過離線部署,使用鏡像接口將通過交換機的數(shù)據(jù)包鏡像至WAF中,WAF對鏡像數(shù)據(jù)包進行安全監(jiān)測,不下發(fā)阻斷命令。
鏡像阻斷:通過離線部署,使用鏡像接口將通過交換機的數(shù)據(jù)包鏡像至WAF中,WAF對鏡像數(shù)據(jù)包進行安全監(jiān)測,如果檢測到攻擊通過命令下發(fā)接口下發(fā)阻斷命令(TCP RST)至客戶端和服務(wù)器端,WAF不對數(shù)據(jù)包做任何改變
反向代理防護:反向代理模式是在交換機的一個接口上連接至WAF設(shè)備,通過連接NAT設(shè)備將數(shù)據(jù)包的源地址和目的地址進行轉(zhuǎn)換,實現(xiàn)WAF對Web服務(wù)器的代理防護功能。
? 串聯(lián)模式部署
串聯(lián)模式分為串聯(lián)流模式和串聯(lián)代理模式
透明流模式:透明代理的部署方式,部署時不需要對服務(wù)器和其他網(wǎng)絡(luò)設(shè)備進行調(diào)整。在需要快捷部署WAF時建議選用該部署方式。
透明代理模式:可透明代理(不改變用戶拓?fù)?,同時可以作為代理實現(xiàn)高級防護)。