

WEB应用防护系统
WEB应用防护系统(以下简称WAF)是一款针对网站等 Web 应用,通过监测、过滤和拦截 SQL 注入、XSS 等恶意攻击流量,保护应用程序安全的专用安全防护系统。
产品介绍
WEB应用防护系统(以下简称WAF)是一款以网站或应用系统为防护核心,通过对HTTP和HTTPS流量进行分析,并对攻击行为进行阻断拦截,从而有效降低网络安全风险。利聚WAF以web攻击特征防护规则为基础,同时结合语义分析+智能机器学习引擎,帮助用户有效缓解网站及Web应用系统面临的安全威胁;同时可对内部业务进行访问控制和web合规性排查,防范来自网站内部的风险,从而全方位提升客户业务网站的安全防护能力。

产品特色
丰富技术积累经过多年的技术积累和市场验证,形成以18类web攻击类型、1000+条web攻击规则库为基础
灵活部署方式支持串联流模式、串联透明代理模式、串联反向代理模式、旁路检测模式、旁路检测+阻断模式等部署模式
智能机器学习能力通过分析用户行为和指定URL的HTTP请求参数,针对流量中的Web访问流量建立模型,有效增强0day漏洞的防护能力
全方位防护能力除传统针对来自客户端访问流量防护外,支持检测内部资产是否存在非法上互联网的行为
产品价值

能够符合国家信息安全等级保护建设中对网站安全的要求

灵活的安全防护模版,内置多种安全防护模版,可有效满足用户不同防护场景

可视化态势分析,内置直观的态势分析系统

减少运维人员操作压力,可在日常运维、重保、HW期间选择不同等级防护模版




