打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 产(chǎn)品与服務(wù) > 信舷WEB应用(yòng)防火墙系统【AISWAF】

信舷WEB应用(yòng)防火墙系统【AISWAF】


产(chǎn)品介绍

Web 服務(wù)被普遍认為(wèi)是新(xīn)一代应用(yòng)程序集成以及通向新(xīn)的商(shāng)业模式的大门,是企业对外发布数据和与其他(tā)企业相互联系的重要途径,这种情况下,如何保证 Web 应用(yòng)的安(ān)全问题就变成信息安(ān)全的头等大事。Web 应用(yòng)的安(ān)全非常复杂,因為(wèi)HTTP协议的灵活性,这就导致在 HTTP之上的各种应用(yòng)都有(yǒu)自己独特的特点,同时由于用(yòng)户访问应用(yòng)的方式千差万别,这就导致了 Web应用(yòng)的安(ān)全是一个需要很(hěn)高的技(jì )术含量、可(kě)以适应用(yòng)户不同应用(yòng)的专业安(ān)全设备。所以如果想全面地实现 Web 应用(yòng)的安(ān)全,有(yǒu)效的方法就是部署专业的 Web 应用(yòng)防火墙(WAF)产(chǎn)品。


亚信安(ān)全 WEB 应用(yòng)防火墙系统【AISWAF 】提供了针对最新(xīn)应用(yòng)程序攻击的自动化防护,例如 SQL 注入、XSS、CSRF、路径遍历以及更多(duō)攻击。亚信安(ān)全 WEB 应用(yòng)防火墙系统融合了自动化的应用(yòng)程序學(xué)习和来自应用(yòng)程序防护中(zhōng)心的最新(xīn)保护策略与特征码,能(néng)够准确地识别出攻击并加以阻止;加上高粒度的关联规则、基于声誉的安(ān)全以及强大的报告框架,為(wèi)您提供了一套优秀的多(duō)级别保护。亚信安(ān)全 WEB 应用(yòng)防火墙系统可(kě)以提供透明桥、反向代理(lǐ)、嗅探模式多(duō)种部署方式,领先的透明部署模式具(jù)备万兆级别的数据处理(lǐ)性能(néng)、低于一毫秒(miǎo)的延时以及高可(kě)用(yòng)性选择,能(néng)够满足大规模数据中(zhōng)心的建设要求。

产(chǎn)品功能(néng)
  • 动态建模和自动策略
  • 多(duō)层次的防护及关联
  • 强大的安(ān)全策略设置
  • 应用(yòng)用(yòng)户跟踪
  • 灵活的告警分(fēn)析
  • 集中(zhōng)化管理(lǐ)
  • 应用(yòng)防护中(zhōng)心(ADC)
  • Web应用(yòng)层面的DDoS防护
  • 侦测零日漏洞
  • 敏感信息防泄露
  • 机器人访问抑制
  • 潜伏式隐蔽攻击防护
  • API 安(ān)全防护
产(chǎn)品优势
  • 01
    精(jīng)准防护复杂场景
    细颗粒度的自定义规则,提供超过40个HTTP相关的策略条件,用(yòng)户可(kě)以任意组合策略条件以应对多(duō)业務(wù)、多(duō)场景的精(jīng)细化防护需求
  • 02
    自适应敏捷应用(yòng)发布
    基于AI和机器學(xué)习建立动态模型,能(néng)够适应Web应用(yòng)程序的结构和流量的快速变化,从而实现WAF策略的自动化校准,支持更快的应用(yòng)发布周期
  • 03
    降低安(ān)全团队运维压力
    基于智能(néng)告警聚合和攻击回溯功能(néng),為(wèi)安(ān)全运营团队提供快速诊断相似性攻击和详尽取证信息的能(néng)力
  • 04
    业務(wù)无感知接入
    基于透明检测技(jì )术实现二层透传,无需改变网络结构及数据包,在不追加额外性能(néng)损耗的情况下,完成WAF接入和交付
  • 05
    多(duō)维关联有(yǒu)效降低误报率
    基于关联分(fēn)析引擎对攻击进行多(duō)维度分(fēn)析,包括协议校验、特征签名(míng)、应用(yòng)模型、威胁情报等,精(jīng)准识别并拦截恶意攻击
  • 06
    卓越的处理(lǐ)性能(néng)
    一个单独的WAF网关就可(kě)满足大型企业的需求,也可(kě)以扩展出多(duō)个统一管理(lǐ)平台下的网关集群。
应用(yòng)场景

敏感数据防泄漏:避免因黑客的入侵攻击,导致网站核心数据被窃取。

防御 CC 攻击:缓解黑客控制大量主机恶意访问服務(wù)器,导致 Web 服務(wù)器资源耗尽。

0Day 漏洞修复:有(yǒu)效侦测 0 Day 漏洞攻击,并提供快速修复的规则策略。

网页(yè)应用(yòng)保护:社交攻击、技(jì )术攻击、业務(wù)流程攻击等各个方面防护网页(yè)应用(yòng)。

网站内容爬取防护:识别网页(yè)爬取和恶意评论信息,精(jīng)准阻止针对网页(yè)内容的恶意行為(wèi)。

机器人管理(lǐ)和抑制:识别机器人的内容抓取、账号欺诈等行為(wèi),防止访问延迟增加和运营分(fēn)析失真。

API安(ān)全防护:将API的请求引流到AISWAF,分(fēn)析和监控AISWAF上的API流量。


image.png

image.png