网络应用 防火墙

即时智能地防护网页应用程式免受攻击

banner_web 应用程序防火墙

WAF

这款基于云端的解决方案由强力的数据分析平台提供支援,可每日定期收集大量的数据和攻击、防御样本,让Web应用防火墙能够防御网页应用攻击,包含OWASP Top 10名单上的资安漏洞,如:注入、目录遍历、XSS,提升您网页应用的防护能力。

智能分析服务

有效降低误报率,提升企业的运营效率。

零日防护

利用智能后端监控、检测和阻止不良行为,保护网页应用程式免受新威胁。

多元可视化工具

透过我们的可视化工具,随时了解业务的安全状态,并识别攻击趋势、目标域、攻击分布、攻击请求详细讯息等。

特色

我们的WAF解决方案支援内建和自定义规则,可根据业务需求进行灵活配置。它能在资安漏洞被滥用前,即时修补漏洞,并抵御各类网路恶意威胁,降低资安风险。

OWASP Top 10防护

超过1000个内建WAF签名可用于防御OWASP发布的顶级威胁,例如注入、目录遍历、XSS等。

自定义签名

使用简单友善的规则向导,建立自定义规则和正则表达式签名,提高防护灵活性。

HTTP协定验证

为 HTTP 协定验证提供多个预设标准,组织可以使用这些标准根据各种因素(包括请求方法、版本和标头大小)配置、侦测和封锁非法 HTTP 请求。

访问控制

透过 IP 位址、HTTP 标头和其他属性封锁非法使用者和潜在的恶意流量,以避免 Web 应用程式遭受攻击。

调用次数限制

透过配置在任何给定时间内允许向后端伺服器发送的 HTTP 请求数,可以降低暴力攻击和其他自动攻击的风险。

威胁情报

为组织提供大量第三方 IP 数据,以便在任何攻击发生之前主动将可能有害的 IP 位址列入黑名单。

如何实现

透过多家云端供应商收集的 WAF 签名或威胁模式,让我们的 WAF 解决方案能即时监控并拦截网路恶意攻击。