ASF Web應(yīng)用安全防火墻
ASF Web應(yīng)用安全防火墻提供企業(yè)級WAF和DDoS防御解決方案,幫助企業(yè)數(shù)據(jù)中心的關(guān)鍵業(yè)務(wù)應(yīng)用免受OWASP Top 10 Web攻擊、信息泄露、拒絕服務(wù)攻擊、分布式拒絕服務(wù)攻擊等各種安全威脅,為關(guān)鍵業(yè)務(wù)應(yīng)用提供全面的攻擊和威脅的檢測與防護。
產(chǎn)品特點與優(yōu)勢
SSL加速
支持基于硬件SSL卡和軟件SSL的SSL加速功能??煽焖賻椭蛻魧⒎荋TTPS站點快速遷移為HTTPS站點,同時將計算密集型的SSL加解密工作遷移到ASF設(shè)備上,減輕后臺服務(wù)器的負擔(dān),提升服務(wù)器性能。
正向WAF和負向WAF模型結(jié)合
結(jié)合負向WAF和正向WAF模型于一身,不僅能夠檢測和防范已知安全攻擊和漏洞,還能有效地防范“零日”攻擊。
專業(yè)的攻擊簽名規(guī)則庫
可以防御SQL注入、PHP注入、跨站腳本、代碼執(zhí)行、網(wǎng)絡(luò)爬蟲/掃描器、CSRF、盜鏈、Webshell后門、敏感信息泄露、會話劫持、協(xié)議違規(guī)等攻擊。
L3到L7層防護
為Web服務(wù)器提供L3到L7層防護,包括企業(yè)級DDoS防御、高級網(wǎng)絡(luò)訪問控制、黑白名單、HTTP協(xié)議合規(guī)性檢查、Cookie防篡改、暴力破解防護、防盜鏈、防爬蟲/掃描、異常報文檢查等。
機器學(xué)習(xí)自動刷新
正向WAF自動學(xué)習(xí)正常應(yīng)用流量,生成流量白名單,自動刷新WAF防護模板;流量基線學(xué)習(xí),自動根據(jù)學(xué)習(xí)結(jié)果,動態(tài)刷新自動DDoS防護模板的規(guī)則和選項,簡化用戶配置,提升防護準(zhǔn)確性。
全面支持IPv6
解決了IPv4地址耗盡的問題,幫助向IPv6遷移。實現(xiàn)IPv6完整支持、IPv4和IPv6雙協(xié)議棧支持、IPv4-to-IPv6以及IPv4-to-IPv6負載均衡,產(chǎn)品已通過IPv6金牌認證。
功能介紹
下一代Web應(yīng)用防火墻
ASF Web應(yīng)用安全防火墻可以識別大量的Web攻擊機制和方式,在攻擊事件發(fā)生時及時阻斷黑客的攻擊并記錄詳盡的攻擊和審計日志,在安全事件發(fā)生后通過診斷和分析為防范未來攻擊和加固服務(wù)器安全提供指導(dǎo)。
企業(yè)級DDoS防御
ASF Web應(yīng)用安全防火墻提供覆蓋OSI網(wǎng)絡(luò)模型L3到L7的DDoS防御功能。不僅可以通過用戶環(huán)境流量學(xué)習(xí),自動生成貼合用戶現(xiàn)網(wǎng)環(huán)境的防護規(guī)則,還能采用多種源驗證算法精準(zhǔn)識別攻擊源和合法源,達到快速響應(yīng)精準(zhǔn)防護的目的。
全面的服務(wù)器防護
支持包過濾功能;提供流量限速功能;支持HTTP協(xié)議過濾;提供HTTP Via頭部隱藏、域名訪問限制、移除響應(yīng)頭部、Cookie安全設(shè)置、Cookie防篡改、會話防劫持、錯誤頁面定制、URL探測和監(jiān)控等高級防護選項;支持暴力破解防護功能;支持IP信譽威脅情報。
網(wǎng)頁防篡改
提供網(wǎng)頁防篡改功能,實時監(jiān)控被防護的網(wǎng)頁文件并緩存頁面內(nèi)容。當(dāng)ASF探測到網(wǎng)頁被篡改后,自動將網(wǎng)站返回給用戶的頁面恢復(fù)為正常的頁面。
自動學(xué)習(xí)和動態(tài)模板刷新
提供正向WAF功能,它通過學(xué)習(xí)正常流量的特征來生成正向WAF白名單。用戶可配置根據(jù)時間周期或者正向WAF學(xué)習(xí)日志數(shù)量自動生成的WAF白名單,實現(xiàn)WAF防護模板的動態(tài)刷新,有效攔截各種復(fù)雜的和未知的Web攻擊。
IP信譽
系統(tǒng)支持IP信譽功能,基于從安全中心同步的新IP信譽數(shù)據(jù)庫幫助用戶利用威脅情報快速地檢測、響應(yīng)和防范各類網(wǎng)絡(luò)以及應(yīng)用攻擊威脅,提升對安全事件的快速響應(yīng)能力。
高可用性
ASF提供多種高可用性選項,確保了應(yīng)用服務(wù)的高可用性。
服務(wù)器負載均衡
ASF支持一個虛擬的安全服務(wù)代理多臺后臺服務(wù)器,并為其提供負載均衡;支持rr、wrr、lc和chi(Consistent Hash IP)負載均衡算法;支持后臺服務(wù)健康檢查(ICMP和TCP類型);支持后臺服務(wù)失效切換。支持HTTP、HTTPS、TCP負載均衡。
部署方式
網(wǎng)橋透明模式
二層透明接入網(wǎng)絡(luò),不需要改變現(xiàn)有網(wǎng)絡(luò)配置,支持軟硬件Bypass功能。該模式可以支持對HTTP和DNS應(yīng)用防護。
路由透明模式
三層接入網(wǎng)絡(luò),需要將應(yīng)用流量的請求和響應(yīng)分別牽引到ASF的Uplink和Downlink接口。
路由代理模式
三層接入網(wǎng)絡(luò),需要修改網(wǎng)絡(luò)NAT/路由配置或者DNS解析記錄將應(yīng)用流量指向虛擬服務(wù)IP。
旁路TAP模式
ASF設(shè)備旁掛在業(yè)務(wù)流量路徑之外,需要在ASF旁掛的交換機配置端口鏡像策略,將流量拷貝到ASF設(shè)備進行檢測。
信創(chuàng)適配
ASF-DA Web應(yīng)用安全防火墻
操作系統(tǒng):銀河麒麟 V10、統(tǒng)信UOS V20等
芯片:海光
國密瀏覽器:紅蓮花國密瀏覽器、360國密瀏覽器、贏達信國密瀏覽器等
其他產(chǎn)品
身份安全產(chǎn)品
數(shù)據(jù)安全產(chǎn)品
通信安全產(chǎn)品
移動安全產(chǎn)品
云安全產(chǎn)品
平臺安全產(chǎn)品