產(chǎn)品簡(jiǎn)介
日益頻繁和多樣化的Web攻擊使運(yùn)營者意識(shí)到Web安全將面臨的巨大風(fēng)險(xiǎn):
網(wǎng)站可用性難以保障,業(yè)務(wù)中斷帶來的經(jīng)濟(jì)損失巨大;
同時(shí),網(wǎng)站管理者也面臨著同樣的挑戰(zhàn):
業(yè)務(wù)的復(fù)雜、多樣化,使得安全策略配置困難,難以貼合業(yè)務(wù)環(huán)境;
用“改代碼”的方法修補(bǔ)網(wǎng)站漏洞需要付出過高的代價(jià);
綠盟科技Web應(yīng)用防火墻(簡(jiǎn)稱WAF)將客戶資產(chǎn)作為組織Web安全解決方案的依據(jù),用黑、白名單機(jī)制相結(jié)合的完整防護(hù)體系,通過精細(xì)的配置將多種Web安全檢測(cè)方法連結(jié)成一套完整(COMPLETE)的解決方案,并整合成熟的DDoS攻擊抵御機(jī)制,能夠在IPV4、IPV6及二者混合環(huán)境中抵御OWASP Top 10等各類Web安全威脅和拒絕服務(wù)攻擊,并以較低的運(yùn)營成本為各種機(jī)構(gòu)提供透明在線部署、路由旁路部署、鏡像部署和云部署,能方便快捷的部署上線,保衛(wèi)您的Web應(yīng)用,免遭當(dāng)前和未來的安全威脅。
綠盟科技WAF已經(jīng)被超過1800家機(jī)構(gòu)選中,包括中國移動(dòng)、中國電信、國家電網(wǎng)等。來自國外權(quán)威咨詢機(jī)構(gòu)Frost & Sullivan 2015年市場(chǎng)報(bào)告數(shù)據(jù)表明,綠盟科技WAF在2014年以26.8%占有率位列大中華區(qū)市場(chǎng)份額榜首,連續(xù)5年(2010-2014)大中華區(qū)市場(chǎng)。在國際市場(chǎng),它已為美國、日本和東南亞的多家客戶提供了幫助。
Customer Asset Perspective 客戶資產(chǎn)視角將資產(chǎn)所用的安全策略——各種安全規(guī)則的集合視為資產(chǎn)的屬性之一,并以模板的方式保存。策略模版可以在IP+端口不同、業(yè)務(wù)環(huán)境相似的站點(diǎn)之間被方便的復(fù)用。
Optimized Configuration Wizard 優(yōu)化的配置向?qū)峁┫驅(qū)J剑山Y(jié)合后端的操作系統(tǒng)、數(shù)據(jù)庫、Web服務(wù)器類型的差異化組合,生產(chǎn)貼合資產(chǎn)環(huán)境的安全策略。
Multiple Rule-Based Inspections 多種基于規(guī)則的檢測(cè)基于規(guī)則的防護(hù)功能包括:Web服務(wù)器漏洞防護(hù)、Web插件漏洞防護(hù)、爬蟲防護(hù)、跨站腳本防護(hù)、SQL注入防護(hù)、LDAP注入防護(hù)、SSI指令防護(hù)、XPATH注入防護(hù)、命令行注入防護(hù)、路徑穿越防護(hù)、遠(yuǎn)程文件包含防護(hù)等。
PCI-DSS Compliance Report PCI-DSS 合規(guī)檢查能夠結(jié)合當(dāng)前防護(hù)站點(diǎn)的安全配置,按照PCI-DSS的合規(guī)要求對(duì)用戶資產(chǎn)環(huán)境做出是否合規(guī)的判斷,并在此基礎(chǔ)上提出滿足PCI-DSS合規(guī)的配置建議。
Layered Security Mechanism 多層次的安全機(jī)制基于用戶資產(chǎn)分層的特性,綠盟WAF將防護(hù)層級(jí)也進(jìn)行了細(xì)分:默認(rèn)防護(hù)層作用于站點(diǎn)對(duì)象;自定義防護(hù)層則作用于詳細(xì)資產(chǎn),即具體的URL。
Effective Anto-learning and White List 有效的自學(xué)習(xí)、白名單綠盟WAF引入的自學(xué)習(xí)+白名單機(jī)制,具備防護(hù)能力,有利補(bǔ)充黑名單防護(hù)機(jī)制,且增強(qiáng)0day漏洞的防護(hù)能力。
Effective Anto-learning and White List 透明部署、即插即用具備“0”配置防護(hù),結(jié)合實(shí)踐,提供缺省策略的防護(hù)和缺省網(wǎng)絡(luò)接口配置。