立即咨询

电话咨询

微信咨询

立即试用
商务合作

虚拟WAF

自行研制开发的新一代Web安全防护与应用交付类应用安全产品,用于防御以Web应用程序漏洞为目标的攻击,并针对Web服务器进行HTTP/HTTPS流量分析,及针对 Web 应用访问各方面进行优化,以提高Web或网络协议应用的可用性、性能和安全性,确保Web业
立即咨询
需求分析

       防火墙、防病毒等都是已经被广泛采用的传统Web系统安全措施,客户环境部署了这些产品,使得Web系统阻挡了一部分来自网络层的攻击,针对新形势下Web系统安全问题的考虑,需要变被动应对为主动关注,实施积极防御,这就需要以一个全面的视角看待Web系统安全问题,并依靠各个方面的相互配合,对Web系统安全做到心中有数、防护有方。
       面对Web应用的攻击,最缺乏的就是有效的检测防护机制,因此,需要部署针对Web系统安全的Web应用安全网关类系列产品,加强Web系统的Web安全防护能力,能够对Web系统主流的应用层攻击(如SQL注入和XSS攻击)进行防护。并针对Web应用访问进行各方面优化,以提高Web或网络协议应用的可用性、性能和安全性,确保业务应用能够快速、安全、可靠地交付。

 

 

产品简介

       天清Web应用安全网关,是启明星辰公司自行研制开发的新一代 Web 安全防护与应用交付类应用安全产品,用于防御以 Web 应用程序漏洞为目标的攻击,并针对 Web 服务器进行 HTTP/HTTPS 流量分析,及针对 Web 应用访问各方面进行优化,以提高 Web 或网络协议应用的可用性、性能和安全性,确保 Web 业务应用安全、快速、可靠地交付。

 
功能特点

蜜罐检测:
一些黑客在攻击服务器时,通常会先尝试探测服务器的敏感文件,正常用户一般不会访问这些文件。WAF通过蜜罐检测功能,设置诱惑性的敏感文件,当有攻击者来访问这些文件时,可以提前检测到潜在攻击者。
API防护:
现在Web应用程序越来越广泛的使用富客户端(浏览器、移动客户端、桌面客户端等)访问后台API接口。API主要是提供给程序访问,但攻击者发现API后通常不遵守规范,API接口也面临着各种注入、访问控制、拒绝服务等攻击。
恶意注册攻击防护:
某一个客户端正常情况不会频繁在一个网站上注册账户,WAF业务合规模块,结合了用户的注册业务,识别客户端的注册频率和注册成功率,判断为恶意注册时,进行阻断。
短信验证滥刷:
越来越多的网站提供了短信验证码功能,一些网站虽然对获取短信码的时间间隔做了限制,但攻击者通过绕过前端的时间限制,结合一些工具,能够实现短信轰炸,会影响网站在客户中的形象,同时也消耗了网站的短信费用。通过WAF业务合规模块,检测客户端是否有验证码滥刷的行为,对异常行为进行阻断。
网站锁防护:
在重要敏感时期,网站为了保障安全,降低被攻击的可能性,通过网站锁功能,禁止一些可能存在威胁的提交操作,比如发表评论、上传文件等。
网站一键关停:
在重要敏感时期,可以通过一键关停功能让网站切入到维护模式,避免黑客的攻击。用户对网站访问时,有良好的页面提示:网站在维护中。该功能支持灵活的时间设置,在特定时间和特定周期内,此功能生效。

 

典型应用
 

代理模式部署


整个过程使用负载均衡器或者策略路由,实现业务引流,采用第三方云管平台,通过虚拟化WAF的开放的API定制相关功能,云管中心负责对多台虚拟化WAF下发策略,可精细到具体的内置策略,虚拟化WAF定期将日志和报告输送到云安全管理中心。


实现“对于管理员可以做到一键扩容、集中可用性监控、集中策略管理等”,同样是基于云管系统创建vWAF虚机的操作实现一键扩容,例如创建单个vWAF虚机,或者是批量创建。
 

 

用户价值

☆ 客户购买Web应用防火墙可满足用户合规性的Web安全防护要求;
☆ 客户Web应用及Web网站通过Web应用防火墙进行安全加固,可放在Web应用及Web网站被攻击及篡改;

产品推荐

移动云云视频平台
移动云云视频平台,公有云具备资源边界大、业务扩展方便等特征,与视频云客户业务需求高度契合。目前,接近90%的视频云解决方案采用公有云方式部署。除超低延迟、弱网优化等底层方案外,在视频数据快速增长的背景下,基于人工智能、大数据技术的内容审核、版权保护等解决方案正在逐步成为各大点播、直播平台的新“刚需”。
免费试用
查看详情
灵当CRM系统IT行业解决方案
灵当CRM系统IT行业解决方案针对每一个客户、每一个销售机会、基于每一个人员行动进行科学、量化的管理和分配,去解决销售离职带走客户,销售指标高压货多,以及推广成本高转化低,续费率低老客户流失等问题。
免费试用
查看详情
天润融通AI驱动全周期客户联络云平台
天润融通AI驱动全周期客户联络云平台电话接入、IVR流转、工单协同、服务小结、客户信息录入等环节,进行统一的工作台管理, 帮助企业实现精准服务,并支持与第三方业务系统快速集成,形成全流程业务闭环;座席通话过程中可支持电话咨询、转移、保持、静音等操作,同时支持给客户发送短信、 添加企微好友、邀请客户进行满意度评价、对通话打标签等多种功能辅助人工沟通;可视化导航,多种类型节点随意组合,并提供代码编程能力,复杂需求在线调试、快速交付;支持与第三方系统交互,VIP客户、重复进线客户优先被接听,支持多种分配策略组合使用;支持座席离线后通过移动端APP接听,座席人员退出系统仍可接听客户电话,随时随地应答客户, 减少漏接;支持推送多种渠道的告警通知,包括站内消息、电话、短信、邮件、钉钉、企业微信等渠道,确保第一时间掌握服务情况,降低客诉风险;班长座席实时监控客户排队数、座席接起率、座席状态等指标数据,随时进行现场调控。
免费试用
查看详情
群思科技医院运维管理解决方案
群思科技医院运维管理解决方案,该方案融合智能运维监控系统与资产管理系统,实时监控设备运行,精准管理医院资产,保障医院设备稳定运行,降低运维成本,全方位提升医院运维管理效率。
免费试用
查看详情