网站大量收购闲置独家精品文档,联系QQ:2885784924

WAF产品话术_原创文档.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

深信服Web应用防火墙WAF

产品导入

【故事开篇】

周日下午,某政府信息中心安全管理员小付正在家中和朋友上网开黑打游戏。此时,信

息中心王主任拨通了小付的手机…

王主任:小付,我们的门户网站今天被人非法攻击了,网站上居然被加上了“澳门***…

***公司最新优惠活动”的恶意链接,这个事情你知道吗?

小付:主任,今天没上班,我暂时不知道这个事情啊!

王主任:我记得去年我们买了一部分安全设备,针对互联网出口这块做了安全加固来着,

为啥还是被攻击了?

小付:去年因为经费有限,当时我们只是将出口的网络防火墙换成一台XXX家的网络

防火墙,并买了入侵防御系统,并没有购买专门针对网站防篡改的安全设备,像这次黑链攻

击出口防火墙就防不住。

王主任:你说的是Web应用防火墙吗?当时设计方案的时候为什么考虑到这一块,要

是因为这次出事被网安通报就麻烦大了,小付你赶紧联系平时经常来拜访我们的安全厂商,

问问他们有没有相关的产品。

王主任生气的挂掉了电话,小付同志赶紧从双肩包里拿出一大堆名片,从名片里找出深

信服公司的销售电话然后拨了过去。

【故事结束】

深信服Web应用防火墙(简称WAF)专注于网站及Web应用系统的应用层安全防

护,有效抵御0WASP10大威胁中定义的常见威胁,并且可以快速应对非法攻击者针对

Web业务发起的0Day威胁、未知威胁等攻击,实现用户关键业务应用安全稳定运行。

销售场景

1.客户现有数据中心因进行网络改造,需要加强业务服务器的安全防护;

2.由于业务快速发展,客户需要新建数据中心和业务系统来保障日常业务正常运行,存

在新建安全建设需求;

3.客户网站被非法篡改或者出现数据泄露安全事件,导致被第三方监管机构通报整改;

4.客户的网站被植入黑链导致网站的SEO搜索排名降低,对客户造成不良的公众影响;

5.客户对外发布的业务,如购物平台、游戏服务器等,因遭受黑客发起的DDoS等攻击

造成的业务瘫痪,导致公众无法正常使用;

6.客户现有关键业务系统需要做等保安全建设;

7.用户现网中部署的WAF产品已经工作了3年以上,需要升级替换;

核心功能

资产智能识别

深信服WAF基于双向内容检测技术,智能获取现网中Web应用服务器信息,确保安

全运维人员不会遗漏任何一个应用未做安全防护。

保障Web应用可用性

深信服WAF可以提供多种应用层攻击防御能力,包括SQL注入、XSS攻击、网页木

马、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息

泄露攻击等应用层威胁,保障核心关键业务的稳定运行。

未知威胁防护

深信服WAF与深信服安全云脑联动,实现海量多维度威胁情报下发与实时云端检测技

术,避免业务遭受0Day威胁和未知威胁的入侵。

网页防篡改

深信服WAF保护客户的网站在遭受到黑客攻击后的可用性,避免网站被挂马、植入后

门、篡改等安全事件的发生。

黑链检测

深信服WAF提供黑链检测功能,帮助用户实时检测网页内容是否已经被黑客篡改植入

了非法黑链,避免用户被监管机构通报和造成负面的社会影响。

勒索病毒防护

深信服WAF采用创新SAVE人工智能恶意文件检测引擎,SAVE支持算法的自我优化

和特性的自动提取,能够对勒索病毒变种及其他未知病毒进行准确检测,避免内网服务

器失陷。

失陷主机防护

深信服WAF可以准确发现内网中失陷服务器外联风险,避免威胁横向扩散导致的敏感

业务数据泄露。同时,产品联动EDR对已发现的失陷服务器进行微隔和病毒文件查杀,

一键修复潜伏威胁。

恶意扫描防护

深信服WAF能够拦截黑客或者第三方机构通过漏洞扫描软件来对网站进行漏洞扫描

行为,降低安全事件发生和被监管机构通报的风险。

云端监测预警

深信服WAF可将安全日志上传深信服安全云,通过智能的自动化分析手段加上后台安

全专家的人工确认,帮助用户分析出最有价值的安全威胁日志,并通过微信端及时推送

文档评论(0)

186****2228 + 关注
实名认证
内容提供者

博士毕业生

1亿VIP精品文档

相关文档