安恒玄武盾技术白皮书-网络行为审计.docVIP

  • 24
  • 0
  • 约5.12千字
  • 约 8页
  • 2017-02-24 发布于湖北
  • 举报

安恒玄武盾技术白皮书-网络行为审计.doc

安恒玄武盾技术白皮书-网络行为审计

1.安全背景 随着越来越多的用户将传统的业务系统迁移至云平台中,而目前众多云平台企业关注的更多是基础实施的完善和业务的开展,对于安全层面的关注较少,对于云端安全形势非常严峻,而目前基本都采用传统的硬件WAF部署,一方面部署比较废时废力,而且用户需要重复投资安全设备,另一方面用户需要自己管理和运营安全产品,对于缺乏安全专业知识的用户带来困扰。 从传统的安全市场总体规模分析,目前的安全市场只是冰山一角,在互联网、大数据、云计算的大趋势下,我们会接触到很多新的领域,相信我们的玄武盾能给安全市场带来新的开始。 2.产品介绍 2.1工作原理 玄武盾基于大数据和云防护平台,采用零部署的云计算解决方案,用户无需在本地部署任何安全设备,只需将DNS映射至玄武盾CNAME别名地址或NS方式,即可完成WEB安全防护、DDOS防护。 2.2产品功能 2.2.1网站防护 玄武盾提供了目前业界覆盖范围最广、防护能力最强的安全防护,对Web网站或应用进行严格的保护。安全策略来自于Snort、CWE、OWASP组织,以及安恒安全研究院对国内典型应用的深入研究成果,覆盖范围如下: HTTP协议规范性检查 检查提交的报文是否符合HTTP协议框架,如异常的请求方法、不同字段的合规性、特殊字符、重点字段的缺失、HTTP方法控制、超长报文造成的溢出攻击以及对高危文件的访问等,黑客在使用非浏览器工具调试时可迅速拦截。

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档