產品>> InforGuard WebWall Web應用防火墻

應用安全面臨挑戰:

CNCERT監測,2013年,我國境內被篡改網站數量為24034個,較2012年增長46.7%,我國境內被植入后門的網站數量為76160個,較2012年增長45.6%。平均每天有3500多家網站遭到35萬次的各類漏洞攻擊;每天有超過600余家網站遭到1180多萬次的流量攻擊。另據Gartner統計,互聯網信息安全攻擊有75%發生在應用層而非網絡層,傳統的網絡防火墻對這些攻擊無能為力,應用防護已成為共識。

一、產品概述

InforGuard WebWall應用防火墻,基于對Web應用業務和邏輯的深刻理解,通過對應用層協議的深度解析及網站流量的雙向過濾,對各類Web請求進行內容檢測和驗證,確保其安全性與合法性,對非法的請求予以實時阻斷,保護網站及服務器安全。產品可有效防護下列Web應用層攻擊:

SQL注入

系統命令注入

Slow-Read DoS

XSS跨站腳本

遠程文件注入

XML DoS

跨站請求偽造

響應拆分

Cookie篡改

目錄遍歷

JSP注入

源代碼泄露

緩沖區溢出

PHP注入

隱藏參數篡改

遠程文件包含

ASP注入

ColdFusion注入

EMail注入

Web Shell木馬

爬蟲掃描

SSI注入

資源盜鏈

危險文件訪問

LDAP注入

Http Flood

危險方法請求

請求Smuggling

網站掛馬

口令暴力破解

代理濫用

Http參數投毒

......

二、產品特點

雙引擎智能防護,切實保障網站安全

學習型引擎基于網站應用本身的特點,通過流量自學習,智能構造個性防護規則,嚴格界定合法行為邊界,有效應對0-day攻擊。

特征引擎利用專業的、可升級的規則庫,持續有效應對最新攻擊行為。

高性能,高可用

支持負載均衡,輕松防護以集群方式部署的Web應用。

通過SSL卸載、GZIP壓縮、靜態緩存等加速技術,保障用戶訪問響應速度。

具備雙機熱備、bypass等容災能力,保障系統高可用性。

安全狀況實時掌握,統計分析全面直觀

提供郵件、短信、SyslogSnmp Trap等告警方式,第一時間報告最新攻擊情況。

日志信息靈活查詢,報表內容靈活定制,統計數據全面可靠。

遵循標準,擴展靈活

支持RadiusLDAP認證,滿足大型機房設備接入認證需求。

支持SNMP管理和Syslog日志,輕松接入第三方監管平臺。

提供B/S、命令行、集中管理等多樣化管理方式。

三、產品部署

產品提供多樣靈活的部署方式,具有極強的網絡普適性。

 

支持四種典型部署方式:透明部署,即插即用;反向代理,支持負載均衡;旁路偵聽,性能零影響;另外還支持單臂部署。

支持多入多出鏈路(如電信、網通雙線接入),節省客戶成本。

四、應用領域

產品致力于解決門戶網站、WEB應用的應用層安全問題,阻止利用應用程序漏洞進行的攻擊,檢測應用程序異常情況和敏感數據是否正被竊取,并阻斷攻擊或隱藏敏感數據,廣泛適用于政府、金融、電信、能源、稅務、工商、社保、交通、衛生、教育、電子商務等涉及WEB應用的行業領域。

五、典型案例

產品已廣泛應用于保險、政府、學校等領域。

中國人壽

提升了網站的安全性,杜絕了因為Web攻擊造成的用戶數據丟失。

新疆博樂市政府

保障了政府網站的安全和正常運轉,提升了政府的權威性和公信力。

山西職業技術學院

防御黑客對學校網站的攻擊,保證了學校的正常業務,提升了學校的社會形象。

六、資質榮譽

《計算機信息系統安全專用產品銷售許可證》

《信息技術產品安全測評證書》

《計算機軟件著作權登記證書》

《涉密信息系統產品檢測證書》

《軟件產品登記證書》

湖北十一选五走势图带连线走势图 新手炒股入门开户 十一选五稳赚技巧 体育彩票怎么玩法介绍 在哪里能买到青海快三 天津体彩十一选五开奖走势图 河南福彩快三预测 四川金7乐走势图表 天津快乐十分复式玩法 北京十一选五开奖走势图北京十 股票大盘 券商类股票推荐 江苏快三预测号码 福利彩票幸运农场app 必中时时彩软件 股票分析师怎么考