天融信WEB應用防火墻
Web應用防火墻系統天融信Web應用安全防護系統(TopWAF)是天融信憑借多年的網絡安全研究經驗開發的具有完全自主知識產權的一款專門為Web應用提供防護的安全產品。TopWAF通過內置上千條由天融信阿爾法攻防實驗室提供的安全規則,對從客戶到網站服務器的訪問流量和從網站服務器到客戶的響應流量進行雙向安全過濾,來提供Web應用攻擊防護、DDoS防御、URL訪問控制、網頁防篡改等功能,能夠有效的抵御針
- 產品中心: 天融信
- 天融信: 天融信
Web應用防火墻系統天融信Web應用安全防護系統(TopWAF)是天融信憑借多年的網絡安全研究經驗開發的具有完全自主知識產權的一款專門為Web應用提供防護的安全產品。TopWAF通過內置上千條由天融信阿爾法攻防實驗室提供的安全規則,對從客戶到網站服務器的訪問流量和從網站服務器到客戶的響應流量進行雙向安全過濾,來提供Web應用攻擊防護、DDoS防御、URL訪問控制、網頁防篡改等功能,能夠有效的抵御針
Web應用防火墻系統
天融信Web應用安全防護系統(TopWAF)是天融信憑借多年的網絡安全研究經驗開發的具有完全自主知識產權的一款專門為Web應用提供防護的安全產品。
TopWAF通過內置上千條由天融信阿爾法攻防實驗室提供的安全規則,對從客戶到網站服務器的訪問流量和從網站服務器到客戶的響應流量進行雙向安全過濾,來提供Web應用攻擊防護、DDoS防御、URL訪問控制、網頁防篡改等功能,能夠有效的抵御針對Web應用的攻擊而導致的網站被惡意篡改、敏感信息泄露、網站服務器被控制等事件的發生。是適用于政府、企業、高校以及運營商的可信的防御Web威脅的安全產品。
先進的全并行安全系統
TopWAF基于天融信NGTOS 64位安全操作系統,NGTOS安全操作系統采用了先進的多路多核架構。NGTOS使用了兼容TCP/IP特性的用戶態的協議棧,且避免了傳統內核態協議棧在業務處理過程中操作系統上下文切換和內核空間到用戶空間的數據拷貝,將系統效率推向極致。
精準的Web應用攻擊防護
TopWAF通過對Web應用流量雙向深度檢測,為Web應用提供精準、細致的攻擊防護能力,阻止如SQL注入、XSS、CSRF等攻擊,有效應對OWASP Top 10定義的威脅及其變種。在請求方向,TopWAF在攻擊數據到達Web服務器之前,對請求重組、規范、解碼,檢查其合法性及合規性,防止惡意請求或者內置了惡意代碼的請求訪問Web應用。TopWAF對輸入的各種編碼和字符集進行的全面標準化和歸一化,有效防御各種編碼及字符變形的攻擊繞過。對于響應方向,TopWAF隱藏Web站點源信息,如HTTP頭信息、URL返回碼等,以延緩黑客攻擊進展。除反向防護模型外,TopWAF通過自學習雙向數據(請求/響應)功能可以建立正向防護模型,智能應對未知威脅。此外,TopWAF支持敏感信息防泄露,可對身份證、電話、銀行卡及關鍵字等類型響應信息進行攔截,保護用戶隱私和機密數據。
有效的應用層DDoS防御
相對于網絡層DDoS攻擊,應用層DDoS攻擊可操作性更強,危害更大,現今應用層DDoS攻擊已成為Web安全防護的一個重點方向。TopWAF基于先進的源信譽檢查機制,并根據長期流量模型學習結果和歷史記錄,動態感知惡意流量,有效防御各類型應用層DDoS攻擊,如當前流行的HTTP flood 、CC、慢速攻擊等。TopWAF可有效識別及阻斷應用層DDoS,確保Web服務器能為真實的用戶提供服務,保證客戶業務的連續性。
智能的網站行為分析
TopWAF能夠實時顯示系統的運行情況, 并直觀展示網絡中的攻擊行為(包括:攻擊參數信息、攻擊類型、觸發規則、攻擊檢測過程、篡改行為、DDoS攻擊信息等)來提供威脅統計功能,分析防護對象受到攻擊信息,并顯示在攻擊事件列表中,同時生成攻擊日志,通過TopWAF的日志報表就可以快速追蹤攻擊來源、網站漏洞等,保障網絡安全。
客戶價值
保障Web業務安全,滿足合規要求
設備內置上千條由天融信阿爾法攻防實驗室提供的安全規則,對從客戶到網站服務器的訪問流量和從網站服務器到客戶的響應流量進行雙向安全過濾,有效防護諸如SQL注入攻擊、XSS、CSRF、信息泄露等OWASP TOP10內容以及其他針對Web站點的攻擊行為。通過部署TopWAF能夠符合國家信息安全等級保護建設中對網站安全的要求。
規范用戶行為,防御未知威脅
TopWAF對客戶端與Web網站間交互的HTTP數據報文進行智能分析,學習Web網站支持的參數長度、類型、隱藏、只讀屬性、請求方法等信息,并生成學習報告。設備通過自學習結果自動生成防護規則,動態、智能的適應當前網絡環境;規范用戶在Web網站中提交信息的行為,應對未知威脅,保證Web服務器的安全。
避免敏感信息泄露,保障用戶信息安全
TopWAF支持對自定義敏感信息進行過濾保護,對Web服務器返回的數據進行檢測分析,若數據中包含身份證,銀行卡等敏感信息會用*進行替換,保障用戶的個人信息安全。
防止網頁被篡改,保障客戶聲譽影響
TopWAF的網頁防篡改功能無需在Web服務器上安裝任何插件。設備將被保護網站的文件備份在系統存儲區中,通過提取被保護文件的指紋定期和Web服務器進行對比,如果指紋發生變化,則根據管理員的配置采取報警或自動恢復機制,有效的做到篡改預防以及篡改后的修復。維護政府和企業形象,保障互聯網業務的正常運營。