安恒信息国内首创全透明部署WEB应用安全网关

【.com 综合消息】一、明御TMWEB应用防火墙是安恒结合多年应用安全的攻防理论和应急响应实践经验积累的基础上自主研发完成,满足各类法律法规如PCI、等级保护、企业内部控制规范等要求,以国内首创的全透明部署模式全面支持HTTPS,在提供WEB应用实时深度防御的同时实现WEB应用加速及敏感信息泄露防护,为Web应用提供全方位的防护解决方案。该产品致力于解决应用及业务逻辑层面的安全问题,广泛适用于“政府、金融、运营商、公安、能源、税务、工商、社保、交通、卫生、教育、电子商务”等所有涉及WEB应用的各个行业。部署安恒的WAF产品,可以帮助用户解决目前所面临的各类网站安全问题,如:注入攻击、跨站脚本攻击(钓鱼攻击)、恶意编码(网页木马)、缓冲区溢出、信息泄露、应用层DOS/DDOS攻击等等。  

二、 产品的功能 

◆深度防御

明御WEB应用防火墙基于安恒专利级WEB入侵异常检测技术,对WEB应用实施全面、深度防御,能够有效识别、阻止日益盛行的WEB应用黑客攻击(如SQL注入、钓鱼攻击、表单绕过、缓冲区溢出、CGI扫描、目录遍历等): 

◆SQL注入 

◆命令注入 

◆Cookie 注入 

◆跨站脚本(XSS)  

◆敏感信息泄露 

◆恶意代码  

◆错误配置  

◆隐藏字段  

◆会话劫持  

◆参数篡改  

◆缓冲区溢出  

◆应用层拒绝服务  

◆弱口令  

◆其他变形的应用攻击 

◆Web应用加速

系统内嵌应用加速模块,通过对各类静态页面及部分脚本的高速缓存,大大提高访问速度。 

◆敏感信息泄露防护

系统内置安全防护策略,可以灵活定义HTTP/HTTPS错误返回的默认页面,避免因为WEB服务异常,导致敏感信息(如:WEB应用安装目录、WEB服务器版本信息等)的泄露。 

◆策略配置

自定义策略配置 

◆告警

实时告警,支持邮件、短信等多种方式告警。 

◆系统报表

支持自定义报表,支持各类导出格式(WORD、EXCEL、PDF、HTML等)。

三、 产品特点 

◆专利级WEB入侵异常检测引擎

安恒独有WEB入侵异常检测引擎,能够有效分析和识别各类已知和变形的应用攻击,为防御的准确性和高效性提供了基础。 

◆支持全透明部署

业界首创支持全透明部署,无需更改原有的DNS或IP配置,对原有应用不会造成任何影响。 

◆HTTPS支持

国内首创全面支持HTTPS,实现各类高安全要求WEB应用系统的深度实时防护(如网银、证券交易等)。 

◆支持多保护对象  支持多台主机对象的保护,包括不同域名不同IP,不同域名相同IP的情况 

◆支持用户自定义规则库

用户可以根据数据包的特征关键字等自定义安全策略规则,来实现安全检测及过滤 

◆统一日志平台接口 

◆支持阻断、告警、By-Pass等多种应用模式

四、 客户案例

金融–某商业银行

客户面临的问题:

网上银行作为电子商务的基础应用随着互联网的普及而迅速发展,据相关报告显示2008年底个人网银用户覆盖数达6474.5万,随着网上银行业务的发展,各类网上银行事故越来越多,网上银行的安全问题日益突出,各类WEB应用攻击(如:SQL注入攻击、钓鱼攻击等)及盗号木马日益猖獗,网上银行交易过程中涉及的大量金融交易数据、用户个人隐私信息已经成为攻击者的首选目标。如何加强网上银行系统的安全防护能力,防止不法分子窃取银行客户的账号密码,减少网银业务的风险,是某商业银行迫切需要解决的问题。

安恒解决方案:

在某商业银行的网上银行服务器前端直连部署安恒的WEB应用防火墙(WAF-500AG),鉴于WAF-500AG全面支持https协议,因此,WAF-500AG的部署不仅能够实时识别、阻断来自互联网的各类WEB应用层攻击(如:SQL注入攻击、跨站脚本攻击(钓鱼攻击)、表单绕过、应用层DDOS攻击、敏感信息泄露等),同时可以通过强大的缓存技术和负载均衡技术提高某商业银行的网站访问速度。

系统部署图如下:  

WEB应用防火墙与网络防火墙的区别:     

◆传统的网络防火墙作为访问控制设备,工作在OSI1-4层,基于IP报文进行状态检测、地址转换、网络层访问控制等,对报文中的具体内容不具备检测能力。因此,对Web应用而言,传统的网络防火墙仅提供IP及端口防护,对各类WEB应用攻击缺乏防御能力。     

◆Web应用防火墙主要致力于提供应用层保护,通过对HTTP/HTTPS及应用层数据的深度检测分析,识别及阻断各类传统防火墙无法识别的WEB应用攻击。

法律法规:

支付卡行业 (PCI)数据安全标准(DSS)  

版本1.2 2008年10月

6.6 对于面向公众的 Web 应用程序,经常解决新的威胁和漏洞,并确保保护这些应用程序不受到以下任一方法的攻击:

◆通过手动或自动应用程序漏洞安全评估工具或方法检查面向公众的 Web 应用

程序,至少每年一次并在所有更改后进行检查。

◆在面向公众的 Web 应用程序前端安装Web 应用程序防火墙  

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143202.html<

(0)
运维的头像运维
上一篇2025-03-09 14:23
下一篇 2025-03-09 14:24

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注