网御Web应用安全防护系统(北京网御星云信息技术有限公司)
发布时间:2015-01-14 浏览次数:0

    网御Web应用安全防护系统(以下简称:网御WAF)是Web安全防护与应用交付类网络安全产品,主要监控具有潜在危险的Web流量,帮助过滤端点Web及互联网流量中的有害程序或恶意威胁,防护以Web应用程序漏洞为目标的攻击,提高Web或网络协议应用的性能及安全性,确保企业业务应用安全地交付。

    网御WAF基于MIPS64的多核SoC(System on Chip)处理器,相比X86、NP、ASIC硬件平台,SoC多核硬件平台的最大优势是保留了X86平台的高灵活性,同时具备与ASIC平台相当的高处理性能。通过增加核数,使线性提升硬件计算能力成为可能,更重要的是功耗也随之得到了控制。多核架构的主要优势为一颗芯片上集成了多个核,核与核之间可以协同工作,同时在各个核周边还集成了丰富的安全协处理硬件,如硬件加密、正则匹配和应用加速等,高集成度的特点简化了整体硬件板卡的复杂度和能耗。根据功耗对比测试,多核SoC硬件平台实际功耗仅为同档次X86平台的1/3左右。

 

产品特色

WEB应用防护


    对Web业务的保护,不仅需要能够阻断攻击,又要不影响正常业务的访问。网御 WAF能够精确识别并防护常见的Web攻击:1、基于HTTP/HTTPS/FTP协议的蠕虫攻击、木马后门、间谍软件、灰色软件、网络钓鱼等基本攻击2、CGI扫描、漏洞扫描等扫描攻击3、SQL注入攻击、XSS攻击等Web攻击。SQL注入攻击利用Web应用程序不对输入数据进行检查过滤的缺陷,将恶意的SQL命令注入到后台数据库引擎执行,达到偷取数据甚至控制数据库服务器目的。XSS攻击,指恶意攻击者往Web页面里插入恶意HTML代码,当受害者浏览该Web页面时,嵌入其中的HTML代码会被受害者Web客户端执行,达到恶意目的。
 


 

 

WEB的虚拟服务

 

    网御WAF的Web虚拟服务包括代理模式下的虚拟Web服务器配置以及SSL卸载服务配置。通过部署一台网御WAF管理多个独立的Web应用,各Web应用可采用不同的安全策略,可以在不修改用户网络架构的情况下增加新的应用,为多元化的Web业务运营机构提供显著的运营优势与便利条件,可以实时配置修改多个后台Web系统,而无需让Web系统下线。
 

 

 


应用层DOS防护


    网御WAF可防护带宽及资源耗尽型拒绝服务攻击,如对SYN Flood等常见攻击行为进行有效识别,可以使服务器在受到Flood攻击时仍然可以响应正常请求,确保Web业务的可用性及连续性。XML DoS攻击防护是对HTTP请求中的XML数据流进行合规检查,防止非法用户通过构造异常的XML文档对Web服务器进行DoS攻击。

 

 



 

 

江苏虚拟软件园股份有限公司 版权所有 - E-Mail:webmaster@jspark.org.cn
公司地址:江苏省南京市玄武大道699号-22号5幢106室
联系电话:025-86966311 苏ICP备11059047号-1