网络安全
    作者:白宁

    真正的WAF 解析梭子鱼WEB应用防火墙

         [ 中关村在线 原创 ] 暂无评论

        如今,越来越多的应用开始基于Web应用,它在为我们带来便利的同时,也意味着越来越多的系统漏洞可以被利用,而更加可怕的是,传统的防火墙和IPS等安全设备对此却无能为力。此时,我们要靠谁来保护Web应用的安全?答案当然是Web应用防火墙——它是一种专业的Web安全防护工具,基于对HTTP/HTTPS流量的双向解码和分析,可应对HTTP/HTTPS应用中的各类安全威胁,如SQL注入、XSS、跨站请求伪造攻击(CSRF)、Cookie篡改以及应用层DDoS等,可有效解决网页篡改、网页挂马、敏感信息泄露等安全问题,充分保障Web应用的高可用性和可靠性。

    真正的WAF 解析梭子鱼WEB应用防火墙

        今天我们为大家介绍的是梭子鱼最新推出的WEB应用防火墙(WebApplicationFirewall,简称WAF)产品,它们可以有效防止系统漏洞被恶意利用,帮助企业合规达标,满足行业标准,如PCI DSS (支付卡行业数据安全标准);防止在线信用卡交易的数据窃取及欺诈行为;防止因服务突然中断而给用户造成的经济损失,确保用户业务在安全底线之上稳定运行,为企业带来真正强大的应用层安全防护。

    应用层的安全防护 梭子鱼WEB应用防火墙
    梭子鱼WEB应用防火墙

        而根据支持后端服务器数量、接入Web流量、硬件配置和特性的不同,梭子鱼WEB应用防火墙又分为BWF360、BWF460、BWF660、BWF860和BWF960五个型号。

    真正的WAF 解析梭子鱼WEB应用防火墙
    梭子鱼WEB应用防火墙

      梭子鱼WEB应用防火墙的核心技术

      梭子鱼WEB应用防火墙提供强大的双向扫描机制。对于HTTP请求,梭子鱼WEB应用防火墙提供URL、表单参数、报头及cookie等各种安全扫描;此外,它还提供强大的应用层DDoS防护以及强制浏览和跨站请求伪造攻击防护;而对于HTTP响应,其可通过对响应报头、HTML内容进行过滤,确保敏感信息不被泄露。

      梭子鱼WEB应用防火墙提供XML防火墙功能,利用WSDL和XML schema的合规性检查,提供各种XML的安全防护机制,包括对XML DoS的攻击防护。

      梭子鱼WEB应用防火墙还能够与用户的LDAP和RADIUS服务器整合,为网站提供用户的身份认证及访问授权,并通过内容路由、负载均衡、缓存和压缩机制对整个交互过程进行加速处理。此外,凭借灵活的部署模式,如桥(透明)模式、路由模式及旁路(单臂)模式,梭子鱼WEB应用防火墙可轻松适应不同用户的不同网络环境。

      全面的WEB站点防护

      许多Web应用由于开发者无法持续保持编码的安全性,致使这些Web应用通常存在严重的安全漏洞及隐患。与传统网络防火墙的三层处理机制以及与IDS/IPS对HTTP、HTTPS和FTP等流量的简单操作不同,梭子鱼WEB应用防火墙可以对HTTP/HTTPS/FTP等业务进行代理,并全面扫描7层数据,确保在攻击到达Web服务器之前就将其阻断。

      梭子鱼WEB应用防火墙能够阻断所有常见的Web攻击,它采用完全反向代理机制,在阻断攻击的同时,也能够对HTTP响应进行全面的监控,确保诸如信用卡卡号、社保卡卡号等敏感信息不被泄露。而结合动态学习功能,它还能学习Web服务器的内在结构并自动生成策略,确保网站的高安全性。

      业界领先的流量管理及加速技术

      为了将网站安全的管理成本降到最低,梭子鱼WEB应用防火墙使用动态更新机制,实时更新最新的安全策略库和攻击规则库。同时,梭子鱼WEB应用防火墙还提供强大的SSL卸载、SSL加速以及负载均衡功能。即使是对于要求最为苛刻的数据中心,梭子鱼的流量优化与加速功能也能够保证整个网络的性能与效率得到大大改善,而且便于网络的扩容与管理。

    标签:防火墙
    提示:支持键盘“← →”键翻页
    本文导航

    关注排行榜

    防火墙UTM上网行为防毒墙

    文章推荐

    互动沙龙

    相关内容 网友评论 返回首页
    专家咨询