方案概述
綠盟Web應(yīng)用防火墻(簡稱WAF)將客戶資產(chǎn)作為組織Web安方案的依據(jù),用黑、白名單機制相結(jié)合的完整防護體系,通過精細的配置將多種Web安全檢測方法連結(jié)成一套完整(COMPLETE)的解決方案,并整合成熟的DDoS攻擊抵御機制,能夠在IPV4、IPV6及二者混合環(huán)境中抵御OWASP Top 10等各類Web安全威脅和拒絕服務(wù)攻擊,并以較低的運營成本為各種機構(gòu)提供透明在線部署、路由旁路部署、鏡像部署和云部署,能方便快捷的部署上線,保衛(wèi)您的Web應(yīng)用免遭當(dāng)前和未來的安全威脅。
WAF集中管理
通過綠盟安全管理中心實現(xiàn)對百臺WAF的統(tǒng)一集中管理,批量升級、策略配置及下發(fā)等,提升部署效率,降低運維成本
威脅情報信譽庫
通過對接綠盟云端威脅情報中心,可實時獲取高危信譽IP,顯著提升設(shè)備檢測能力,有效防止撞庫、薅羊毛等問題
有效抗D聯(lián)動方案
綠盟WAF自身具備抗D能力,并可通過與綠盟專業(yè)抗D設(shè)備聯(lián)動,達到分層清洗的目的,在大規(guī)模DDos攻擊情況下,依然從容應(yīng)對
特性
01
Web安全保障能力
有效抵御OWASP top 10等WEB應(yīng)用攻擊,例如SQL注入、XSS攻擊、文件上傳及下載防護、防爬蟲、防掃描等WEB安全威脅。
02
智能化檢測引擎
新一代綠盟科技WAF通過使用機器學(xué)習(xí)方法的攻擊檢測機制,對海量的攻擊樣本進行學(xué)習(xí)構(gòu)建模型,引入誤報率更低、性能更優(yōu)的智能檢測引擎(申請公布號:CN105187408A),降低傳統(tǒng)單一規(guī)則防護難以調(diào)和的漏報率和誤報率。
03
CC攻擊防護
有效針對CC攻擊進行防御,不僅可以配置閾值防護,還內(nèi)置多種核心防護算法可選,同時客戶可根據(jù)某一域名和URL定制防護策略,提升檢測精度。
優(yōu)勢
01
有效提升檢測防護能力
不僅具備成熟的規(guī)則和算法防護體系,還具有基于機器學(xué)習(xí)的智能檢測引擎和聯(lián)動云端威脅情報等能力,有效提升檢測防護能力
02
連續(xù)9年入選Frost & Sullivan
連續(xù)9年入選Frost & Sullivan,并保持大中華區(qū)市場前三
03
連續(xù)4年入選Gartner魔力象限
連續(xù)4年入選Gartner魔力象限 ,并入選Gartner 2018《Web應(yīng)用防火墻魔力象限報告亞太版》