產(chǎn)品概述
當Web應(yīng)用越來越為豐富的同時,Web 服務(wù)器以其強大的計算能力、處理性能及蘊含的較高價值逐漸成為主要攻擊目標。SQL注入、網(wǎng)頁篡改、網(wǎng)頁掛馬等安全事件,頻繁發(fā)生。企業(yè)一般采用防火墻作為安全保障體系的第一道防線。但是隨著攻擊者知識的日趨成熟,攻擊工具與手法的日趨復(fù)雜多樣,單純的防火墻無法進行七層防護,已經(jīng)無法滿足Web應(yīng)用防護的需求。為了彌補目前安全設(shè)備,如防火墻對Web應(yīng)用攻擊防護能力的不足,我們需要一種新的工具用于保護重要信息系統(tǒng)不受Web應(yīng)用攻擊的影響。這種工具不僅僅能夠檢測目前復(fù)雜的Web應(yīng)用攻擊,而且必須在不影響正常業(yè)務(wù)流量的前提下對攻擊流量進行實時阻斷。這類工具相對于目前常見的安全產(chǎn)品,必須具備更細粒度的攻擊檢測和分析機制。
任子行NGSA-WAF應(yīng)用防火墻是任子行在多年應(yīng)用安全技術(shù)積累的基礎(chǔ)上,自主開發(fā)的新一代安全產(chǎn)品,作為網(wǎng)關(guān)設(shè)備,防護對象為Web、Webmail服務(wù)器,可針對安全事件發(fā)生時序進行安全建模,分別針對安全漏洞、攻擊手段及最終攻擊結(jié)果進行掃描、防護及診斷,提供綜合Web應(yīng)用安全解決方案。
功能特性
產(chǎn)品優(yōu)勢
專業(yè)化Web安全防護
任子行NGSA-WAF應(yīng)用防火墻能防護7大類Web攻擊威脅。精細化的規(guī)則配置,發(fā)揮最大的安全防護功能,有效應(yīng)對OWASP Top10定義的威脅及其變種。
提供完整網(wǎng)頁防篡改解決方案
任子行NGSA-WAF應(yīng)用防火墻集中管理控制各個網(wǎng)頁防篡改端點,并提供監(jiān)控、同步、發(fā)布功能。 基于文件夾驅(qū)動級保護技術(shù),事件觸發(fā)機制,確保系統(tǒng)資源不被浪費。 與WAF聯(lián)動:網(wǎng)頁防篡改(端點技術(shù))與WAF聯(lián)動,阻斷Web威脅。 采用文件級驅(qū)動保護技術(shù)后,用戶每次訪問每個受保護網(wǎng)頁時,Web 服務(wù)器在發(fā)送之前都進行完整性檢查,保證網(wǎng)頁的真實性,可以徹底杜絕篡改后的網(wǎng)頁被訪問的可能性。
專業(yè)DDOS防護引擎
任子行NGSA-WAF的防DDoS攻擊模塊采用主動監(jiān)測加被動跟蹤相互結(jié)合的防護技術(shù),可辨識多種DDoS攻擊,并啟用特有的阻斷,能夠高效地完成對DDoS攻擊的過濾和防護。針對互聯(lián)網(wǎng)中常見的DDoS攻擊手段,提供多種防護手段結(jié)合的方式,有效的阻斷攻擊行為,從而確保服務(wù)器可以正常提供服務(wù)。能有效的防止CC和SynFlood攻擊。
網(wǎng)頁掛馬主動診斷
網(wǎng)頁掛馬,可以認為是一種比較隱蔽的網(wǎng)頁篡改方式,其最終目的為盜取客戶端的敏感信息,如各類帳號密碼,甚而可能導(dǎo)致客戶端主機淪為攻擊者的肉雞。Web服務(wù)器成為了傳播網(wǎng)頁木馬的“傀儡幫兇”,嚴重影響到網(wǎng)站的公眾信譽度。 任子行NGSA-WAF提供網(wǎng)頁掛馬檢測功能,全面檢查網(wǎng)站各級頁面中是否被植入惡意代碼,并及時提醒客戶。
立體化防護
構(gòu)建多維防護體系,網(wǎng)絡(luò)層、應(yīng)用層4層Web安全掃描與檢查,網(wǎng)頁防篡改、Web安全掃描互動,網(wǎng)絡(luò)層、應(yīng)用層DDoS,構(gòu)建立體式防護網(wǎng)絡(luò)。
可視化管理
任子行NGSA-WAF強大的設(shè)備監(jiān)控功能,管理員可以實時監(jiān)控WAF的工作狀態(tài)、攻擊威脅等系統(tǒng)信息。目前監(jiān)控信息分為3大類(任子行NGSA-WAF系統(tǒng)軟件、硬件狀態(tài)信息,Web安全攻擊信息,網(wǎng)頁防篡改系統(tǒng)信息),共計26種狀態(tài)信息,從而使管理員可以隨時對網(wǎng)絡(luò)和防火墻的狀態(tài)有詳盡了解,及時發(fā)現(xiàn)并排除網(wǎng)絡(luò)問題,保障應(yīng)用的穩(wěn)定運行。
高可靠性
獨有的雙操作系統(tǒng)驅(qū)動模型,保證系統(tǒng)平滑的進行規(guī)則庫、版本庫、核心引擎的在線升級,避免可能的中斷客戶網(wǎng)絡(luò)應(yīng)用的情況發(fā)生。
支持多種部署模式
任子行NGSA-WAF提供透明、路由、混合的工作模式,便于靈活部署。
典型部署:
任子行NGSA-WAF提供透明、路由、混合的工作模式在透明代理模式下,用戶無需改動自己的網(wǎng)絡(luò)拓撲,NGSA-WAF能自動適應(yīng)網(wǎng)絡(luò)結(jié)構(gòu),捕獲Web流量,進行安全檢測、過濾、防護等安全功能。
產(chǎn)品應(yīng)用
任子行WEB應(yīng)用防火墻在政府、軍隊、公安、稅務(wù)、教育、電力、保險、金融、交通等各個單位和行業(yè)以及分支機構(gòu)的網(wǎng)絡(luò)有著廣泛的應(yīng)用,它能對用戶重要的WEB應(yīng)用服務(wù)器起到專業(yè)安全防護作用。
產(chǎn)品規(guī)格
SURF-WAF WEB應(yīng)用防火墻產(chǎn)品參數(shù) |
產(chǎn)品規(guī)格 | SURF-WAF2000系列 | SURF-WAF3000系列 | SURF-WAF5000系列 | SURF-WAF7000系列 |
硬盤 | 1 TB | 2x 2 TB | 2x 2 TB | 2x 2 TB |
接口 | 4個千兆電口 | 6個千兆電口,2個千兆光口 | 8個千兆電口 | 8個千兆電口,2個千兆光口,2個萬兆光口 |
電口ByPass | / | 千兆電口 Bypass2組 | 千兆電口 Bypass1組 | 千兆電口 Bypass1組 千兆光口 Bypass1組 萬兆光口Bypass1組 |
功耗 | 100.3 W | 115 W | 393.6 W | 393.6 W |
電源 | 單電源 | 冗余電源 | 冗余電源 | 冗余電源 |
外觀 | 1U | 2U | 2U | 2U |