![Web应用防火墙产品白皮书_第1页](http://file4.renrendoc.com/view/6671315a8046524527c925dfe39b6754/6671315a8046524527c925dfe39b67541.gif)
![Web应用防火墙产品白皮书_第2页](http://file4.renrendoc.com/view/6671315a8046524527c925dfe39b6754/6671315a8046524527c925dfe39b67542.gif)
![Web应用防火墙产品白皮书_第3页](http://file4.renrendoc.com/view/6671315a8046524527c925dfe39b6754/6671315a8046524527c925dfe39b67543.gif)
![Web应用防火墙产品白皮书_第4页](http://file4.renrendoc.com/view/6671315a8046524527c925dfe39b6754/6671315a8046524527c925dfe39b67544.gif)
![Web应用防火墙产品白皮书_第5页](http://file4.renrendoc.com/view/6671315a8046524527c925dfe39b6754/6671315a8046524527c925dfe39b67545.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 Web应用防火墙产品白皮书 目录Web应用防火墙需求分析产品简介功能特点典型应用用户价值需求分析防火墙、防病毒等都是已经被广泛采用的传统Web系统安全措施,客户环境部署了这些产品,使得Web系统阻挡了一部分来自网络层的攻击,针对新形势下Web系统安全问题的考虑,需要变被动应对为主动关注,实施积极防御,这就需要以一个全面的视角看待Web系统安全问题,并依靠各个方面的相互配合,对Web系统安全做到心中有数、防护有方。面对Web应用的攻击,最缺乏的就是有效的检测防护机制,因此,需要部署针对Web系统安全的Web应用安全网关类系列产品,加强Web系统的Web安全防护能力,能够对Web系统主流的应用层
2、攻击(如SQL注入和XSS攻击)进行防护。并针对Web应用访问进行各方面优化,以提高Web或网络协议应用的可用性、性能和安全性,确保业务应用能够快速、安全、可靠地交付。产品简介产品简介天清Web应用安全网关,是启明星辰公司自行研制开发的新一代 Web 安全防护与应用交付类应用安全产品,用于防御以 Web 应用程序漏洞为目标的攻击,并针对 Web 服务器进行 HTTP/HTTPS 流量分析,及针对 Web 应用访问各方面进行优化,以提高 Web 或网络协议应用的可用性、性能和安全性,确保 Web 业务应用安全、快速、可靠地交付。功能特点网站一键关停:在重要敏感时期,可以通过一键关停功能让网站切入
3、到维护模式,避免黑客的攻击。用户对网站访问时,有良好的页面提示:网站在维护中。该功能支持灵活的时间设置,在特定时间和特定周期内,此功能生效。网站锁防护:在重要敏感时期,网站为了保障安全,降低被攻击的可能性,通过网站锁功能,禁止一些可能存在威胁的提交操作,比如发表评论、上传文件等。短信验证滥刷:越来越多的网站提供了短信验证码功能,一些网站虽然对获取短信码的时间间隔做了限制,但攻击者通过绕过前端的时间限制,结合一些工具,能够实现短信轰炸,会影响网站在客户中的形象,同时也消耗了网站的短信费用。通过WAF业务合规模块,检测客户端是否有验证码滥刷的行为,对异常行为进行阻断。恶意注册攻击防护:某一个客户端
4、正常情况不会频繁在一个网站上注册账户,WAF业务合规模块,结合了用户的注册业务,识别客户端的注册频率和注册成功率,判断为恶意注册时,进行阻断。API防护:现在Web应用程序越来越广泛的使用富客户端(浏览器、移动客户端、桌面客户端等)访问后台API接口。API主要是提供给程序访问,但攻击者发现API后通常不遵守规范,API接口也面临着各种注入、访问控制、拒绝服务等攻击。蜜罐检测:一些黑客在攻击服务器时,通常会先尝试探测服务器的敏感文件,正常用户一般不会访问这些文件。WAF通过蜜罐检测功能,设置诱惑性的敏感文件,当有攻击者来访问这些文件时,可以提前检测到潜在攻击者。典型应用 桥模式部署以桥模式接入,无需调整和更改用户网络的拓扑结构,无需更改用户原有网络配置,实现对Web服务器的保护。代理模式部署在代理部署模式下,能够完全对访问用户隐藏Web服务器的真实IP地址,有效保障Web服务器安全。单臂模式部署在单臂部署模式下,只适用一个网络接口对内网流量进行过滤,无需改变现有网络结构及IP设置,配置速度快。BYPASS作为串行安全防护设备,在桥模式部署条件下,产品提供软、硬双BYPASS 功能,保障业务的连续运行。用户价值 客户购买Web应
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 承包经营幼儿园协议书范本
- 直播营销网络直播的推广策略
- 知识产权法律风险与应对策略
- 广西梧州市企业全景分析报告
- 《除法的初步认识》(教案) 2024-2025学年数学二年级上册西师大版
- 2025年法兰式液压油缸项目投资可行性研究分析报告
- 电能质量与安全生产的关系研究
- 现代企业战略管理与市场适应力
- 码头工程可行性研究报告
- 训练申请书模板
- 2024年高考语文一轮复习:文言文文意概括简答题知识清单 (二)
- 康复科工作计划及实施方案
- 纵隔肿物的护理查房
- 新能源汽车概论题库
- 设备维保的维修成本和维护费用
- 解决问题的工作方案
- 2024年潍坊护理职业学院高职单招(英语/数学/语文)笔试历年参考题库含答案解析
- 客运站员工安全生产教育培训
- 口腔预防儿童宣教
- 绿城桃李春风推广方案
- 对使用林地的监管事中事后监督管理
评论
0/150
提交评论