- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网御Web应用安全防护系统
一、概述
网御Web应用安全防护系统(以下简称:网御WAF)是Web防护与应用交付类网络安全产品,主要,帮助过滤端点Web互联网流量中的有害程序或恶意防护以Web应用程序漏洞为目标的攻击,提高W或网络协议应用的安全性业务应用安全地交付。基于MIPS64的多核SoC(System on Chip)处理器相比X86、NP、ASIC硬件平台,SoC多核平台的最大优势是保留了X86平台的高灵活性,同时具备与ASIC平台相当的高处理性能通过增加核数,使线性提升硬件计算能力成为可能,更重要的是功耗也随之得到了控制。多核架构的主要优势为一颗芯片上集成了多个核,核与核之间可以协同工作,同时在各个核周边还集成了丰富的安全协处理硬件,如硬件加密、正则匹配和应用加速等,高集成度的特点简化了整体硬件板卡的复杂度和能耗。根据功耗对比测试,多核SoC硬件平台实际功耗仅为同档次X86平台的1/3左右。
图1 网御WAF结构
三、产品特色
1、 应用防护
对Web业务的保护,不仅需要能够 阻断攻击,又要不影响正常业务的访问。网御 WAF能够精确识别并防护常见的Web攻击:1、基于HTTP/HTTPS/FTP协议的蠕虫攻击、木马后门、间谍软件、灰色软件、网络钓鱼等基本攻击2、CGI扫描、漏洞扫描等扫描攻击3、SQL注入攻击、XSS攻击等Web攻击。SQL注入攻击利用应用程序不对输入数据进行检查过滤的缺陷,将恶意的SQL命令注入到后台数据库引擎执行,达到偷取数据甚至控制数据库服务器目的。,指恶意攻击者往Web页面里插入恶意代码,当受害者浏览该Web时,嵌入其中的代码会被受害者Web客户端执行,达到恶意目的。
图2御应用防御攻击示意
2、 WEB的虚拟服务
网御WAF的Web虚拟服务包括代理模式下的虚拟服务器配置SSL卸载服务配置。通过部署一台多个独立的应用,各应用采用不同的安全策略,在不修改网络架构的情况下增加新的应用,为多元化的机构提供显著的运营优势,实时配置修改后台系统,而让系统下线。eb虚拟服务示意
3、应用层DOS防护可防护带宽及资源耗尽型拒绝服务攻击,如对SYN Flood常见攻击行为有效识别,可以使服务器在受到lood攻击时仍然可以响应正常请求确保W业务的可用性及连续性。XML DoS攻击是对请求中的XML数据流进行合规检查,防止非法用户通过构造异常的XML文档对Web服务器进行DoS攻击桥模式是部署最为简便的方式桥模式下阻断第7层的攻击,让其它的流量通过主主模式、主备模式硬Bypass。保障服务器安全代理模式为提供了最高程度的保护确保服务器操作系统不直接暴露在Internet,保障eb应用的安全主主模式、主备模式。Web应用防护基于HTTP/HTTPS/FTP协议的蠕虫攻击、木马后门、间谍软件、灰色软件、网络钓鱼等基本攻击CGI扫描、漏洞扫描等扫描攻击SQL注入攻击、XSS攻击等Web攻击Web请求信息限制针对HTTP请求,能够针对请求信息中的请求头长度、Cookie个数、HTTP协议参数个数、协议参数值长度、协议参数名长度等进行限制。能够主动防御各种黑客攻击,避免黑客攻击或者杜绝恶意损害服务器计算资源Web敏感信息防护内置敏感信息泄露防护策略,可以灵活定义HTTP错误时返回的默认页面,避免因为Web服务异常,而导致的敏感信息(如:Web服务器操作系统类型、Web服务器类型、Web错误页面信息、银行卡卡号等)的泄露Cookie防篡改能够针对Cookie进行签名保护,避免Cookie在明文传输过程中被篡改。用户可指定需要重点保护的Cookie,对于检测出的不符合签名的请求,允许进行丢弃或删除Cookie处理,同时记录相应日志网页防篡改按照网页篡改事件发生的时序, 提供事中防护以及事后补偿的在线防护解决方案。事中,实时过滤HTTP请求中混杂的网页篡改攻击流量(如SQL注入、XSS攻击等);事后,自动监控网站所有需保护页面的完整性,检测到网页被篡改,第一时间对管理员进行告警,对外仍显示篡改前的正常页面,用户可正常访问网站Web应用防护事件库产品内置Web应用防护事件库,包含各类Web安全相关事件特征,提供定期与突发Web安全事件紧急升级服务,能够针对最新的、突发的、热点的Web攻击进行快速响应 用户认证 支持本地认证及RADIUS认证; Web业务连续性作为串行安全防护设备,充分考虑了Web系统业务连续性保障措施,以有效避免单点故障:在桥模式部署条件下,产品提供软、硬双BYPASS功能,保障业务链路在各种情况下的通畅 高可用性 支持主-主与主-备模式,支持透明模式下HA配置,HA状态可因监测接口状态变化而改变;
五、产品外观
图6 网御WAF外观
湖南工业职业技术学院
您可能关注的文档
- 网络工程规划与设计案例教程项目二_任务四_新星职业技术学院校信息化建设项目招标文件.doc
- 网络工程规划与设计案例教程项目二_任务一_电子教案1.doc
- 网络工程规划与设计案例教程项目二_任务一_电子教案2.doc
- 网络工程规划与设计案例教程项目二_任务一_公司部门设置及岗位职责.doc
- 网络工程规划与设计案例教程项目二_任务一_计算机软、硬件及网络管理制度.doc
- 网络工程规划与设计案例教程项目二_任务一_欧宇公司办公网建设项目需求分析说明书.doc
- 网络工程规划与设计案例教程项目二_任务一_网络功能需求调查表.doc
- 网络工程规划与设计案例教程项目二_任务一_网络需求调查表.doc
- 网络工程规划与设计案例教程项目二_任务一_中小企业网络设计需求分析.doc
- 网络工程规划与设计案例教程项目二_任务一_中小型公司企业网络设计方案.doc
- 网络工程规划与设计案例教程项目三_任务四_校园网安全产品选型技能训练任务考核.doc
- 网络工程规划与设计案例教程项目三_任务四_校园网安全产品选型技能训练任务书.doc
- 网络工程规划与设计案例教程项目三_任务四_校园网交换机选型技能训练任务检查.doc
- 网络工程规划与设计案例教程项目三_任务四_校园网交换机选型技能训练任务考核.doc
- 网络工程规划与设计案例教程项目三_任务四_校园网交换机选型技能训练任务书.doc
- 网络工程规划与设计案例教程项目三_任务四_星湘省国税金税三期工程网络项目网络设备选型方案.doc
- 网络工程规划与设计案例教程项目三_任务四_中兴zxr1029.doc
- 网络工程规划与设计案例教程项目三_任务四_中兴zxr101000系列.doc
- 网络工程规划与设计案例教程项目三_任务五_东方学院校园网综合布线系统设计案例.doc
- 网络工程规划与设计案例教程项目三_任务五_飞宏大厦综合布线设计方案.doc
最近下载
- 现场安全文明施工及环境保证措施优质资料.doc VIP
- 2014~2024年一级注册结构专业考试真题答案及解析.pdf VIP
- 英剧剧本唐顿庄园台词本中英文对照精排版第一季第一集.pdf VIP
- 匹配指导书hb-ne3-034_过渡工况匹配_v03.pdf VIP
- 匹配指导书hb-ne3-030_闭环控制匹配_v02.pdf VIP
- 医院五年护理人才培养计划实施方案(2025年-2029年).docx
- hb-ne起动控制匹配_v02ne3.pdf VIP
- 热电厂#2机组A级检修(汽机辅机标段)技术文件材料.docx VIP
- 人教版体育与健康七年级上 田径水平四 大单元学历案.docx VIP
- 黄达《金融学》配套习题、答案.pdf VIP
原创力文档


文档评论(0)