網(wǎng)神Web應(yīng)用防火墻系統(tǒng)是以網(wǎng)站或應(yīng)用系統(tǒng)為核心的安全產(chǎn)品,通過對(duì)HTTP或 HTTPS的Web攻擊行為進(jìn)行分析并攔截,有效的降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。產(chǎn)品主要部署在網(wǎng)站服務(wù)器的前方。Web應(yīng)用防火墻系統(tǒng)可以有效地緩解網(wǎng)站及Web應(yīng)用系統(tǒng)面臨如OWASP TOP 10 中定義的常見威脅;可以快速地應(yīng)對(duì)惡意攻擊者對(duì)Web業(yè)務(wù)帶來的沖擊,讓網(wǎng)站免遭Web攻擊侵?jǐn)_并對(duì)網(wǎng)絡(luò)代碼進(jìn)行合理加固。

自適應(yīng)網(wǎng)絡(luò)
純透明部署在網(wǎng)絡(luò)中并開發(fā)了自動(dòng)學(xué)習(xí)功能,針對(duì)數(shù)據(jù)流中包含的相關(guān)數(shù)據(jù)進(jìn)行自動(dòng)分析和摘取。可以自動(dòng)學(xué)習(xí)到網(wǎng)絡(luò)域名、網(wǎng)站服務(wù)器IP地址、服務(wù)器端口等相關(guān)信息,并自動(dòng)生成防護(hù)列表。降低人工輸入的繁瑣配置,避免造成因人工輸入錯(cuò)誤導(dǎo)致網(wǎng)站無法防護(hù)的安全事件發(fā)生。
細(xì)粒度防御
Web應(yīng)用防火墻提供細(xì)粒度分析特征庫,產(chǎn)品支持HTTP協(xié)議校驗(yàn)、Web特征庫(基于OWASP標(biāo)準(zhǔn))、爬蟲規(guī)則、防盜鏈規(guī)則、跨站請(qǐng)求規(guī)則、文件上傳/下載、敏感信息、弱密碼檢測(cè)等多種細(xì)粒度檢測(cè)的特征庫匹配規(guī)則。
網(wǎng)頁防篡改
軟硬件相結(jié)合方式實(shí)現(xiàn)網(wǎng)頁防篡改,對(duì)于網(wǎng)站的“讀、寫”權(quán)限進(jìn)行封鎖,實(shí)時(shí)監(jiān)控網(wǎng)頁狀態(tài)和網(wǎng)絡(luò)狀態(tài),一旦發(fā)生網(wǎng)絡(luò)中斷、網(wǎng)頁篡改事件,第一時(shí)間還原網(wǎng)頁內(nèi)容,保障網(wǎng)頁真實(shí)性。
統(tǒng)計(jì)報(bào)表
Web應(yīng)用防火墻提供詳細(xì)的數(shù)據(jù)分析與統(tǒng)計(jì)功能,提供有攻擊類型、驗(yàn)證級(jí)別、攻擊源IP、攻擊域名,攻擊類型、攻擊次數(shù)、CDN IP、XFF IP等詳細(xì)分析數(shù)據(jù),為攻擊溯源、追蹤攻擊者源提供詳細(xì)的技術(shù)依據(jù)。
態(tài)勢(shì)感知展示
Web應(yīng)用防火墻的實(shí)時(shí)流量態(tài)勢(shì)感知功能,根據(jù)流量提供分析攻擊源、源地域、攻擊類型、攻擊趨勢(shì)、目標(biāo)服務(wù)器和流量趨勢(shì)等實(shí)時(shí)態(tài)勢(shì)分析展示功能,并提供攻擊源與被攻擊源的態(tài)勢(shì)攻擊展示效果。 所有態(tài)勢(shì)展示效果來源于在線流 量的實(shí)時(shí)分析展現(xiàn)效果,讓客戶通過實(shí)時(shí)大屏幕最直觀的、最便捷的了解網(wǎng)站安全防護(hù)情況。
智慧Web應(yīng)用防火墻
對(duì)于網(wǎng)站安全的大數(shù)據(jù)來說,最有價(jià)值的主要是入侵?jǐn)?shù)據(jù)的分析情況,威脅情報(bào)中的入站數(shù)據(jù)有僵尸網(wǎng)絡(luò)、網(wǎng)絡(luò)攻擊、掃描器、釣魚網(wǎng)站等網(wǎng)站安全等相關(guān)安全情報(bào)。威脅情報(bào)中心與Web應(yīng)用防火墻實(shí)現(xiàn)數(shù)據(jù)共享后,可以根據(jù)情報(bào)來阻斷訪問網(wǎng)站的攻擊行為,大大提高了網(wǎng)站的安全性,降低了網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)。
移動(dòng)終端管控
網(wǎng)站安全問題來勢(shì)洶洶,每次攻擊事件發(fā)生的都很突然,讓大家防不勝防。針對(duì)突發(fā)事件,Web應(yīng)用防火墻緊隨時(shí)代潮流,推出移動(dòng)終端管控功能,不用安裝 APP或第三方插件,通過移動(dòng)終端瀏覽器就可以登錄設(shè)備,管理防護(hù)的網(wǎng)站的上線和下線功能,方便客戶在攻擊時(shí)第一時(shí)間下線網(wǎng)站的應(yīng)急措施。
政策指引
近幾年政府對(duì)于網(wǎng)站安全的通知和要求越來越多。2015年公安部、中央網(wǎng)信辦、工業(yè)和信息化部聯(lián)合發(fā)布 “公信安2562號(hào) ”通知已經(jīng)把網(wǎng)站安全問題放在了國家級(jí)高度,如金融行業(yè)的《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》和運(yùn)營商行業(yè)的《網(wǎng)上營業(yè)廳安全防護(hù)檢測(cè)要求》等,越來越多的行業(yè)性網(wǎng)站安全規(guī)范及要求都相繼出臺(tái)。
預(yù)防侵?jǐn)_
網(wǎng)站長期暴露在互聯(lián)網(wǎng)會(huì)遭受黑客的頻繁侵?jǐn)_,個(gè)人信息、網(wǎng)站數(shù)據(jù)因隱私性讓黑客看到了巨大的利益價(jià)值。 Struts漏洞、拖庫事件頻繁發(fā)生讓網(wǎng)絡(luò)安全問題成了最熱門的安全話題,預(yù)防黑客侵?jǐn)_、提高網(wǎng)站安全已經(jīng)迫在眉睫。
維護(hù)公信力
黑客出于政治、信仰等目的針對(duì)網(wǎng)站實(shí)施網(wǎng)頁篡改而達(dá)到個(gè)人目的,對(duì)于政府、大型企業(yè)網(wǎng)頁篡改事件完全就是一場政治事業(yè),維護(hù)企業(yè)形象、維護(hù)政府公信力等問題已經(jīng)刻不容緩。
微信公眾號(hào)
電話:027-87718812
郵箱:service@phoenix.net.cn
地址:武漢市武昌區(qū)徐東大街君臨國際寫字樓
微信公眾號(hào)
Copyright ? 2018 武漢非尼克斯軟件技術(shù)有限公司. All Rights Reserved.備案號(hào):鄂ICP備18010047號(hào)-1 Designed by Wanhu