產品介紹
華為 Secospace Web應用防火墻是一款專業(yè)的Web應用安全防護產品,滿足各類法律法規(guī)如PCI、等級保護、企業(yè)內部控制規(guī)范等要求,在提供Web應用防護的同時實現Web應用加速、敏感信息泄露防護及網頁防篡改,為Web應用提供全方位的防護解決方案。廣泛適用于金融、廣電、政府、教育等涉及WEB應用的行業(yè)。
產品特點
首創(chuàng)雙引擎架構
- 用戶行為異常檢測引擎(WebUBAD),快速識別正常行為,提供最優(yōu)訪問體驗
- 透明代理引擎(Transparent Proxy)實現HTTP協議完整還原,從根源上避免繞過及穿透攻擊
- CPU多核綁定技術,實現流量快速轉發(fā),兼顧WEB應用檢測的復雜運算
專利級檢測算法
- 多項專利技術保障識別能力,精確識別OWASP Top 10等各種web通用攻擊
- 獨創(chuàng)行為狀態(tài)鏈檢測技術,有效應對盜鏈、跨站請求偽造等WEB特殊攻擊
- 國內最為全面的內容管理系統(CMS)0day防護策略
精細控制策略
- 基于IP信用度的動態(tài)阻斷策略,對高信用IP僅阻斷帶攻擊的請求,對低信用度IP實現網絡封鎖
- 基于URL粒度的安全規(guī)則實現WEB資源的差異化防護
- 基于完整HTTP協議框架,可靈活定制各種復雜WEB防護特定策略
縱深業(yè)務安全防御
- 有效應對應用層CC攻擊對業(yè)務的沖擊
- 有效應對商業(yè)爬蟲對商業(yè)數據的抓取行為
- 有效應對同行發(fā)起的惡意預定及搶購行為
部署靈活運維簡單
- 四種部署模式,適應各種網絡環(huán)境
- 站點資源自動發(fā)現,真正即插即用
- 策略自學習,自動生成最符合您業(yè)務的專屬策略
- 日志自挖掘,展現您最需關注的威脅
型號 | WAF 2210 | WAF 2230 | WAF 5220 | WAF 5230 | ||
---|---|---|---|---|---|---|
接口規(guī)格 | ||||||
專用管理口 | 2×GE(RJ45)(1×管理口,1×HA口) | 2×GE(RJ45)(1×管理口,1×HA口) | 2×GE(RJ45)(1×管理口,1×HA口) | 2×GE(RJ45)(1×管理口,1×HA口) | ||
工作口 | 4×GE(RJ45) | 4×GE(RJ45) | 4×GE(RJ45) 4×GE (SFP) | 4×GE(RJ45) 2×10GE(SFP) | ||
關鍵特性 | ||||||
防護30余類Web攻擊 | 系統內置了30余類的通用Web攻擊特征,有效的防御來自外部的如SQL注入、跨站腳本等Web攻擊行為。 | |||||
抗Web掃描器掃描 | 自動識別掃描器掃描行為,并智能阻斷如Nikto、Paros proxy、WebScarab、WebInspect、Whisker、libwhisker、Burpsuite、Wikto、Pangolin、Watchfire AppScan 、N-Stealth、Acunetix Web Vulnerability Scanner等多種掃描器的掃描行為。 | |||||
策略自學習建模及白名單防護技術 | 對網站的正常訪問行為規(guī)律進行分析及總結,并生成一套針對網站特性的安全白名單規(guī)則,對正常的請求直接進行放行,提升了訪問性能。 | |||||
防護敏感信息泄露 | 具備雙向內容檢測的能力,能識別服務器頁面內容的敏感信息,防止敏感信息泄露,如服務器出錯信息,數據庫連接文件信息,Web服務器配置信息,網頁中的連續(xù)出現的身份證、手機、郵箱等個人信息等。 | |||||
防止惡意言論提交 | 采用中文關鍵字解析技術,通過對用戶提交信息進行過濾,有效的解決用戶提交政冶敏感、違反法規(guī)相關的言論信息,從而保障網站的內容健康呈現。 | |||||
應用層DDOS攻擊防護 | 基于URL級別的訪問頻率統計,并通過訪問行為建模檢測出CC攻擊的來源,對CC攻擊者采取限時鎖定措施從而有效措施來自外網的CC攻擊行為,該功能還可有效解決因驗證碼技術落后而導致的口令爆破問題。 | |||||
防護盜鏈行為 | 支持多種盜鏈識別算法,有效解決單一來源盜鏈、分布式盜鏈、網站數據惡意采集等信息盜取行為,從而確保網站的資源只能通過本站才能訪問。 | |||||
Web服務自動發(fā)現 | 可自動發(fā)現網絡IP地址、服務端口、訪問域名等服務屬性,便于管理人員配置。 | |||||
靜態(tài)網頁篡改防護 | 內置了靜態(tài)網頁篡改防護與預警功能,防止篡改的頁面顯示到用戶端并將篡改事件及時告警。 | |||||
Web應用加速 | 采用WebCache技術、靜態(tài)文件緩存技術,動態(tài)請求的TCP連接復用技術實現網站訪問速度的提升。 | |||||
Web負載均衡 | 實現對防護站點的輕量級負載均衡,有效的緩解單臺服務器可能存在單點故障的情況,從而實現網站不間斷服務。 | |||||
站點訪問審計 | 對網站的訪問情況進行統計分析呈現即時訪問量趨勢圖、用戶最關注的網頁、訪問者最集中的地市區(qū)域等信息,便于分析網站的業(yè)務模塊的訪問情況,并為業(yè)務功能的價值提供評價參考。 | |||||
整機規(guī)格 | ||||||
尺寸(W×D×H)mm | 460×440×44 | 460×440×44 | 460×440×88 | 580×440×88 | ||
電源 | AC:100~240V 50/60Hz | AC:100~240V 50/60Hz | AC:100~240V 50/60Hz | AC:100~240V 50/60Hz | ||
單電源 | 單電源 | 1+1冗余電源 | 1+1冗余電源 | |||
最大功率 | 250W | 250W | 300W | 460W | ||
工作環(huán)境 | 溫度: 5~40℃(41~104°F) | 溫度: 5~40℃(41~104°F) | 溫度: 5~40℃(41~104°F) | 溫度: 5~40℃(41~104°F) | ||
濕度:20%~90% 不結露 | 濕度:20%~90% 不結露 | 濕度:20%~90% 不結露 | 濕度:20%~90% 不結露 | |||
MTBF | 大于65000小時 | 大于65000小時 | 大于65000小時 | 大于65000小時 |
更多產品