產(chǎn)品概述
據(jù)權(quán)威機構(gòu)分析報告指出:
·WEB應(yīng)用漏洞數(shù)量占已發(fā)現(xiàn)漏洞總數(shù)的50%以上
·75%以上的攻擊都是針對WEB應(yīng)用進行的
·90%的WEB站點存在易遭受應(yīng)用攻擊的漏洞
·每年有80%的組織會遭受到WEB應(yīng)用安全方面的攻擊
以上數(shù)據(jù)表明,隨著互聯(lián)網(wǎng)的飛速發(fā)展,WEB應(yīng)用已經(jīng)占據(jù)了網(wǎng)絡(luò)應(yīng)用中的主流地位,然而絕大多數(shù)的網(wǎng)站都存在著不同程度的安全漏洞。因此,WEB應(yīng)用將成為黑客攻擊的頭號目標。
天融信WEB應(yīng)用安全網(wǎng)關(guān)系統(tǒng)是公司W(wǎng)EB安全專家團針對“網(wǎng)站型”服務(wù)器量身定制的產(chǎn)業(yè)化產(chǎn)品,匯聚了天融信公司長期對網(wǎng)站系統(tǒng)進行安全研究的成果。主要從網(wǎng)站系統(tǒng)可用性和信息可靠性的角度出發(fā),滿足用戶對于WEB應(yīng)用防護及加速、網(wǎng)頁防篡改、網(wǎng)站業(yè)務(wù)分析等功能的核心需求。提供事前預(yù)警、事中防護、事后分析的全周期安全防護解決方案。

產(chǎn)品功能
防護協(xié)議類型
· HTTP/HTTPS
網(wǎng)站掃描
· 漏洞掃描
·網(wǎng)頁篡改掃描
·違法信息掃描
WEB攻擊防護
· SQL注入攻擊防護
· 跨站腳本攻擊防護
· 其它HTTP協(xié)議攻擊防護
· DDOS攻擊防護
· 防盜鏈
· 防爬蟲
· 惡意掃描攻擊防護
網(wǎng)頁防篡改
· 網(wǎng)頁預(yù)取
· 篡改頁面重定向
· 篡改頁面自動恢復(fù)
網(wǎng)站優(yōu)化
· 應(yīng)用加速
· 服務(wù)器負載均衡 | 部署方式
· 串行/旁路
行為審計
· 90天以上訪問日志記錄
· 違法信息實時過濾
· 違法信息日志記錄
網(wǎng)站運行狀況監(jiān)控
· 網(wǎng)站故障監(jiān)控
· 訪問量監(jiān)控
· 網(wǎng)絡(luò)流量監(jiān)控
· 響應(yīng)時間監(jiān)控
異常事件告警
· 郵件告警
· 短信告警
· SYSLOG告警
· SNMP告警
· 警告攻擊者頁面
業(yè)務(wù)智能分析
· 網(wǎng)站業(yè)務(wù)數(shù)據(jù)智能分析
· 網(wǎng)站安全數(shù)據(jù)智能分析
· 網(wǎng)站管理數(shù)據(jù)智能分析 |
產(chǎn)品優(yōu)勝
■ 完整的企業(yè)級解決方案
· 定期檢查網(wǎng)站各種安全隱患,發(fā)現(xiàn)問題及時預(yù)警管理員采取相關(guān)措施進行修補;
·實時防護各種WEB基礎(chǔ)架構(gòu)攻擊、WEB應(yīng)用攻擊、DDOS攻擊等行為,保證網(wǎng)站正常運行;
· 提供網(wǎng)頁防篡改功能,即使出現(xiàn)網(wǎng)站被攻擊成功的情況,也不會造成任何惡劣影響,系統(tǒng)會使網(wǎng)站自動恢復(fù)正常;
·記錄并分析用戶的訪問行為,過濾違法信息;

■ 全面的WEB應(yīng)用攻擊防護
· TopWAF主要關(guān)注黑客攻擊Web應(yīng)用并試圖入侵網(wǎng)絡(luò)服務(wù)器的攻擊事件過程。安全規(guī)則全面覆蓋OWASP TOP 10,如SQL注入攻擊、XSS跨站攻擊等;
· TopWAF通過實現(xiàn)URL級別的訪問控制,對客戶端請求進行檢測,如果發(fā)現(xiàn)圖片、視頻等資源信息的HTTP請求來自于其它網(wǎng)站,則阻止盜鏈請求,節(jié)省因盜用資源鏈接而消耗的帶寬和性能。
· TopWAF將爬蟲行為分為搜索引擎爬蟲及掃描程序爬蟲,可屏蔽特定的搜索引擎爬蟲節(jié)省帶寬和性能,也可屏蔽掃描程序爬蟲,避免網(wǎng)站被惡意抓取頁面。
·TopWAF可以屏蔽Web掃描器的檢測,如:Acunetix Web Vulnerability Scanner及IBM AppScan,有效阻止攻擊者利用掃描器進行更換Web網(wǎng)站主頁、盜取管理員密碼、破壞整個網(wǎng)站數(shù)據(jù)等攻擊。
■真正的網(wǎng)站防護“替身”
·采用先進的代理防護模式,網(wǎng)站用戶不會直接訪問到源站服務(wù)器,TopWAF作為網(wǎng)站“替身”進行請求響應(yīng)及威脅過濾;
·阻止基于網(wǎng)絡(luò)協(xié)議的攻擊行為,并隱藏服務(wù)器端信息,防止敏感信息泄露;
· 解密HTTPS協(xié)議,檢查并還原應(yīng)用數(shù)據(jù),徹底解決了加密信息的防護難題;

■ 領(lǐng)先的抗DDOS攻擊技術(shù)
·網(wǎng)站異常流量智能識別,基于全新的、數(shù)據(jù)挖掘的DDoS攻擊盲檢測技術(shù),可以實時、自動、有效地識別出異常流量;
·DDOS攻擊指紋智能識別,準確定位攻擊類型,并觸發(fā)不同的防御機制,在提高效率的同時確保防護準確度;
·DDOS攻擊特征深入挖掘,系統(tǒng)通過對網(wǎng)絡(luò)流量的顯微分析,挖掘出攻擊特征,并將攻擊特征移交給規(guī)則執(zhí)行機進行高效執(zhí)行;
·DDOS攻擊流量準確過濾,針對檢測出的攻擊流量,采用規(guī)則執(zhí)行機技術(shù),準確徹底地過濾攻擊流量,放行正常流量,保證網(wǎng)站服務(wù)的正常進行;
■ 強大的監(jiān)控及業(yè)務(wù)智能分析系統(tǒng)
· 多角度的決策支撐數(shù)據(jù),覆蓋網(wǎng)站業(yè)務(wù)、安全及管理三個方面,為管理員改進網(wǎng)站功能及合理分配服務(wù)器資源提供可靠的依據(jù);
·多角色視角的數(shù)據(jù)展現(xiàn),從網(wǎng)站應(yīng)用系統(tǒng)的服務(wù)類型、服務(wù)對象及服務(wù)價值三個方面,為管理員提供多視角的數(shù)據(jù)展示;
·清晰詳盡的階段性報表,統(tǒng)計內(nèi)容豐富,展示效果直觀。為網(wǎng)站管理者提供有針對性的決策依據(jù);
· 網(wǎng)站異常事件告警機制,實時監(jiān)控WEB服務(wù)器狀態(tài),遇到異常事件及時告警;支持郵件及短信的告警方式,保證在事件發(fā)生的第一時間通知到管理員;

■ 對網(wǎng)站運行“零影響”
·支持透明部署模式,即插即用,無需調(diào)整網(wǎng)站拓撲結(jié)構(gòu);
· 無需在網(wǎng)站服務(wù)器上安裝任何軟件,不影響網(wǎng)站內(nèi)容的正常發(fā)布與更新;
·不占用服務(wù)器端資源,優(yōu)化網(wǎng)站性能,保證服務(wù)穩(wěn)定性;
· 提供雙擊熱備及網(wǎng)口Bypass等冗余方案,避免造成單點故障;
典型部署
串行透明部署
通常情況,Top WAF工作在DMZ區(qū),無需修改網(wǎng)絡(luò)及服務(wù)器配置,透明部署在防火墻和WEB服務(wù)器群之間,對WEB服務(wù)器群的出入流量進行有效監(jiān)控,從而確保WEB應(yīng)用的安全,如下圖所示:
旁路反向代理部署
在部署了多臺服務(wù)器的網(wǎng)絡(luò)環(huán)境中,建議對TopWAF設(shè)備采用旁路反向代理方式部署,提供一種邏輯在線防護機制。該種部署靈活性較好,對核心系統(tǒng)影響小??梢詫崿F(xiàn)服務(wù)器負載均衡,部署示意圖如下:
產(chǎn)品型號
TW-61114 |  | 1U | 最大配置為12個接口,包括4個10/100/1000BASE-T接口,以及一個可擴展模塊(支持電口和光口) | 電壓:AC 100~240V 頻率:50~60HZ 電流:4~2A 功率:250W (MAX) 運行溫度:0 - 40攝氏度 非運行溫度:-20 - 75攝氏度 相對濕度:10- 90% RH,非冷凝 |
TW-61214 |  | 2U | 最大配置為12個接口,包括4個10/100/1000BASE-T接口,以及一個可擴展模塊(支持電口和光口) | 電壓:AC100~240V 頻率 47~63HZ 電流 6~3A 功率 300W(MAX) 工作溫度:0~40攝氏度 非工作溫度:-20~75攝氏度 工作濕度:5~90%,非冷凝 |
TW-71138 |  | 2U | 最大配置為18個接口,默認包括1個可插撥的擴展槽,4個10/100/1000BASE-T接口和4個SFP插槽,2個10/100/1000BASE-T接口(作為HA口和管理口) | 電壓:AC100~240V 頻率 47~63HZ 電流 6~3A 功率 300W(MAX) 工作溫度:0~40攝氏度 非工作溫度:-20~75攝氏度 工作濕度:5~90%,非冷凝 |
TW-71232 |  | 2U | 最大配置為12個接口,默認包括1個可插撥的擴展槽,2個SFP+插槽,2個10/100/1000BASE-T接口(作為HA口和管理口) | 電壓:AC100~240V 頻率 47~63HZ 電流 6~3A 功率 300W(MAX) 工作溫度:0~40攝氏度 非工作溫度:-20~75攝氏度 工作濕度:5~90%,非冷凝 |