Web应用防火墙

Web应用防火墙通过执行一系列针对HTTP/HTTPS的安全策略(包括常规防御的服务端防护策略以及主动防御的Web前端防护策略)来专门为Web应用提供防护,能够对外部访问的流量进行精准化特征及行为识别后及时告警和阻断,可应对的Web攻击行为包括SQL注入、XSS攻击、盗链、CC攻击、Web、Shell识别和拦截、数据自动盗取、密码暴力破解、薅羊毛党、非法内容提交、Web漏洞自动扫描以及其他Web攻击等。

立即咨询

Tell:

产品价格
产品功能
产品优势
  • 常规静态防护
  • 主动动态防御
  • Web攻击规则检测

    针对常见的Web漏洞利用攻击(如OWASP TOP10风险漏洞、JAVA源代码泄露、远程命令执行等)设定相应的安全防护规则进行有效防护。
  • CC攻击安全防护

    提供CC安全防护模式,过滤恶意的BOT流量从而保障Web服务器的性能。
  • 网站防盗链

    提供网站资源防盗链功能,从一定的程度上减少被盗链所产生的影响,同时能让合法的用户能够以自然的方式、顺畅地从网站下载资源。
  • HTTP访问控制功能

    可针对常见的HTTP请求进行过滤,支持HTTP协议头字段长度、HTTP请求参数编码、HTTP响应码的识别和限制。
  • 防护站点配置功能

    可针对URL或IP的访问进行白名单的添加,可实现对防护阻断错误页面的自定义,支持屏幕告警等。
  • 安全审计服务功能

    记录全量的日志数据,提供智能检索及导出,日志数据以图表的形式进行展示和分析,能关注防护站点的业务状况,便于了解业务监控和核心指标情况。
  • Web攻击规则检测

    针对常见的Web漏洞利用攻击(如OWASP TOP10风险漏洞、JAVA源代码泄露、远程命令执行等)设定相应的安全防护规则进行有效防护。
  • CC攻击安全防护

    提供CC安全防护模式,过滤恶意的BOT流量从而保障Web服务器的性能。
  • 网站防盗链

    提供网站资源防盗链功能,从一定的程度上减少被盗链所产生的影响,同时能让合法的用户能够以自然的方式、顺畅地从网站下载资源。
  • HTTP访问控制功能

    可针对常见的HTTP请求进行过滤,支持HTTP协议头字段长度、HTTP请求参数编码、HTTP响应码的识别和限制。
  • 防护站点配置功能

    可针对URL或IP的访问进行白名单的添加,可实现对防护阻断错误页面的自定义,支持屏幕告警等。
部署方式
  • 云部署
  • 硬件部署

云部署

识奥Web应用防火墙可采用云服务器为载体,直接将封装后的整套系统部署在云上,针对网站在云上的用户只需进行DNS的解析即可实现对网站的防护。
应用场景
  • 防SQL注入、XSS攻击等

    通过执行SQL命令或恶意代码指令进行攻击
  • 防CC攻击

    导致网站无法为用户提供正常服务
  • 防数据自动盗取

    恶意爬虫,数据被自动爬取
  • 防暴力破解

    被暴力破解脚本程序进行密码破解
  • 防批量自动注册

    竞争对手或黑客在网站系统上进行恶意的批量注册
  • 防自动发帖、恶意灌水

    通过自动化提交功能导致系统存储大量垃圾数据
  • 防“薅羊毛党”

    恶意用户通过执行自动化脚本进行“薅羊毛”的行为
  • 防非法内容提交

    被黑客利用提交非法内容至网站进行非法内容的宣传
  • 防Web漏洞自动扫描和利用

    利用漏洞进行不正当攻击行为
COPYRIGHT 武汉识奥科技有限公司 鄂ICP备2020016992号-1 鄂公网安备 42018502005843号