產品概述

對非法請求予以實時阻斷,對各類網站站點進行有效防護
從安全角度考慮,針對目前泛濫的SQL注入、跨站腳本、應用層DDoS等Web應用攻擊,提供有效檢測、防護,降低攻擊的影響,最為理想情況,解決根本問題是對Web應用代碼進行整改,嚴格遵循安全編碼,確保網站安全。但通常,我們會發現為此付出的代價過大,對正常業務開展有很大影響。智行WEB應用防護系統以解決諸如防火墻一類傳統設備束手無策的Web應用安全問題。與傳統防火墻不同,WAF工作在應用層,因此對Web應用防護具有先天的技術優勢?;趯eb應用業務和邏輯的深刻理解,WAF對來自Web應用程序客戶端的各類請求進行內容檢測和驗證,確保其安全性與合法性,對非法的請求予以實時阻斷,從而對各類網站站點進行有效防護。
核心功能
-

應用防護
支持常見的OWASP TOP 10威脅防護,防繞過,低漏報,低誤報,精準有效防御常見Web攻擊。
-

人機識別
對當前訪問頁面的合法請求進行令牌驗證,可防止自動化腳本、重放攻擊等自動化惡意攻擊行為。
-

網頁防篡改
一鍵自動生成網站頁面鏡像,對外展示某一時間點的鏡像網站,防止被篡改造成重大影響。
-

應用DDoS防護
支持多維度頻率控制等對抗手段,支持4層防護、CC防護、DDos防護。
-

數據安全防護
支持個人隱私信息隱藏,可防止敏感信息泄露,針對身份證、手機號、銀行卡等信息隱藏處理。
-

API業務防護
支持API允許白名單、支持多種API防護規則、支持自定義API策略規則,防止針對API的攻擊行為。




