WEB应用安全系统_WEB防火墙_WAF网站安全防护_网安设备_傲盾

客户价值

01

满足政策监管合规

网络安全法到等保2.0,对安全设备、包含安全设备的网络环境提出了一系列的安全要求。通过部署ADWAF,确保网站安全符合国家信息安全等级保护标准。

02

实现业务持续保障要求

保障WEB服务稳定、可靠、安全运行。有效地防范DDoS攻击、CC攻击、注入攻击等威胁。

03

实现统一管理和高效运维

通过部署傲盾ADWAF,基于智能语义分析检测,可实现未知威胁自动防御,告别繁杂的规则库调整,低运维量。

功能特性

防护模块
  • OWASP Top10
  • API防护
  • 异常流量识别
  • 防篡改
  • 0day防护
  • 机器人防护
  • CC防护
  • cookie防护
核心能力
语义分析-攻击行为智能检测
  • 业务流量
  • 识别解码
  • 词法分析
  • 语法分析
  • 语义分析
  • 威胁模型
  • 打分结果
  • 动态编排
  • 主动防护
基础能力
  • 特征规则
  • 频率限制
  • 可编程插件
  • API识别
  • 威胁情报
数据采集
  • 流量解析
  • 协议识别
  • 深度解码
  • 访问设备指纹
  • 用户行为
流量接入
  • 云网络
  • 容器网络
  • 机房网络
  • Nginx引流
  • 任意服务器

典型应用

BOT防御

傲盾(ADWAF)除了支持解析识别检测请求内容中的攻击行为,以及客户端的超频异常访问行为外,还可以针对发起请求的客户端进行多种主动校验识别, 统一管理BOT请求,管理好的BOT,提高恶意BOT的攻击成本,有效保护业务的正常运营以及数据安全。

功能特性

  • 验证码和人机验证
  • 频率限制与阈值控制
  • 行为分析
  • 设备指纹识别

API安全

除了针对HTTP/HTTPS的Web应用服务站点的防护外,傲盾(ADWAF)也支持针对API的防护,通过防护引擎对API流量进行安全检测, 阻断攻击行为,有效的为微服务、物联网提供安全防护。

功能特性

  • 深度包检测
  • 协议合规性检测
  • 访问控制
  • 恶意流量识别
  • 持续更新与威胁情报

DDoS防护

傲盾(ADWAF)支持与云端清洗服务联动,实现对各类DDoS攻击的防御,能够针对服务器资源消耗较大的访问进行重点监控, 通过频率统计、 人机识别等多种技术,有效保护服务器资源系统不被恶意消耗,保障业务连续性。

功能特性

  • 流量识别与分析
  • 智能限制和阈值控制
  • 实时监控与警报
  • 自动化处置

产品优势

理解不同行业的需求
ADWAF提出“插件市场”概念,具备快速灵活的策略制定和调适能力,满足客户不同业务形态需求。通过AppStore理念预置多样策略插件, 提供API接口让客户灵活实现定制化策略调整。
弹性扩展适配新型应用场景
ADWAF容器化的底层架构,能够轻松实现弹性扩展,在极低能耗的基础上实现高可用、高效率,且能够满足快速上线、灵活增减策略等易用性需求, 适配新基建时期云时代大流量、智能计算的应用场景。
0day漏洞防护能力
ADWAF威胁检测方法摆脱了传统规则型检测方法必须已知攻击和漏洞利用方式才能防御的短板,依靠威胁模型识别其威胁等级, 在面对突发0day漏洞威胁时,同样具备识别和防御能力。
简易上手快速部署综合联动
ADWAF提供软硬件交付方式,支持多种部署模式。产品界面友好,无需维护规则库,即可实现站点防护策略配置, 同时具备良好的站点资产管理视角。依托Open API,可嵌入客户安全防护体系,实现安全业务的联动。

项目案例

项目背景

客户的网络运维和安全运维部门跨部门沟通流程繁琐,并且业务增减、流量变化比较频繁。 安全运维希望waf设备与业务松耦合;同时希望支持弹性扩容;且要求使用硬件。

解决方案

客户设计硬件负载均衡的反向代理部署模式,所有设备采用统一管理系统管理维护,与业务松耦合,任何一台设备的增减均不影响业务服务的防护。
● 安全运维部门无需协调网络部门修改DNS或IP进行雷池运维
● 多台雷池负载均衡使用,相互热备,增强业务连续性保证
● 满足客户在业务变更频繁、流量变化较大的业务场景下的Web安全防护

项目背景

作为依托网站完成大量业务的互联网公司,企业要解决应用层安全防护,面临几大难点: ● 超大流量:每日接收到的请求数高达100亿,每秒并发流量峰值高达30万; ● 迭代快:架构和模块为适应业务需求,需快速迭代,风险与机遇并存,而传统应用层安全产品很难满足需求; ● 业务需求多样:需要灵活的访问控制机制,传统的规则叠加,规则还没配置明白,攻击已经发生了; ● 自建私有云:安全产品需能实现云端+集群部署,才能同时满足对大流量的需求。

解决方案

企业提供多台服务器运行雷池Detector检测模块由一台Manager机器统一管理。编译出Nginx Module;插入原有Nginx;采用物理旁路;逻辑串联完成流量检测工作;同时具备实时阻断功能。

项目背景

● 全部业务上云,疫情期间无线下业务
● 业务全天候不间断
● 跨云平台的WAF集群统一管理。

解决方案

部署模式:反向集群代理
防护方式:异地雷池统一管理
两个业务服务区均部署雷池检测节点
管理节点统一管理
● 依靠多云平台热备保证业务连续性
● 云平台的waf集中监控、统一管理、配置同步

客户案例