安恒發布新一代智能WAF,“5+3”新引擎讓Web防護更簡單更智能
Web應用正扮演著越來越重要的角色,Web安全威脅更是無處不在。如何“拆招”?通常情況下,大部分客戶通過部署Web應用防火墻(簡稱:WAF)對Web業務系統進行安全防護。
說起Web應用防火墻,大家并不陌生。傳統WAF,采用正則表達式的方式將常見的Web攻擊特征內置到安全引擎中,通過更新設備的正則規則,實現防護能力的提升。
(圖:傳統WAF依賴特征規則進行防護)
隨著用戶業務系統數量及業務系統自身復雜性的增加,很多客戶對傳統WAF的防護能力提出質疑。傳統WAF低檢出、高漏報、低性能、難維護等不足之處,其工作防護原理已難滿足當前客戶的安全需求。
(圖:傳統WAF存在的不足)
?
用戶:傳統WAF 已經out了,新一代的WAF,哪里找?
安恒信息:西子湖畔找”安恒信息“!
?
安恒信息致力于Web應用防火墻技術創新
2007年,發布硬件WAF
2012年,發布萬兆WAF
2015年,發布云WAF
2015年,發布SAAS WAF
12載,緊隨市場變化,不斷迭代創新產品
滿足用戶的安全需求
?
新品發布:2019年,安恒信息正式推出 新一代智能Web應用防火墻
五大安全引擎+三大聯動防護,讓WAF實現解耦、聚焦、專注,不同的攻擊由專業獨立的安全引擎進行檢測,整體深度無縫的安全能力集成會讓Web防護更智能、更簡單、更準確!
01?云端威脅情報安全引擎,主動發現潛在的安全威脅
“知己知彼,百戰不殆” ———《孫子兵法》。
安恒新一代智能WAF與云端威脅情報聯動,威脅情報數據實時更新,主動發現可疑訪問行為,幫助客戶快速定位潛在威脅。
主動安全與被動安全相結合讓攻擊者無所遁形!
02?智能語義分析引擎,精準識別Web威脅,攔截0day攻擊?
-
?智能語義分析引擎基于詞法分析和語法分析的SQL注入/XSS攻擊檢測與防御引擎,規則無需人工維護干預
-
誤報率、漏報率相比傳統的WAF明顯降低
-
可有效識別檢測0day攻擊行為
?
03 機器學習引擎,建立業務模型,輔助安全引擎降低誤報及漏報率
安恒新一代智能WAF引入機器學習對業務流量進行采集學習,學習內容為經過安全引擎清洗之后的正常流量。機器學習對網頁的URL、參數等元素不斷的學習、更新、檢測,無需人工干預。
?
04?支持IPv4/IPv6雙協議棧
安恒新一代智能WAF在多種部署模式下支持IPv4/IPv6雙協議棧,實現對IPv6 Web業務系統的安全防護。
?
05?云端抗D聯動實現3-7層的DDoS攻擊防護
網站正在遭受DDoS攻擊怎么辦?
安恒新一代智能WAF實現與云端高防聯動,客戶只需在WAF上選擇一鍵“開啟”按鈕,網站即可受到3-7層的DDoS攻擊防護。最高提供1T專業的DDoS防護能力。
06?引入SSL硬件加速卡,提升單臺WAF HTTPS處理性
當前國內WAF廠商對于HTTPS業務防護通過設備自身的CPU對HTTPS流量進行加解密,這樣會導致設備的性能損耗極大,單純通過硬件設備的CPU資源實現HTTPS加解密很難滿足客戶對設備性能的要求!
安恒新一代智能WAF引入SSL硬件加速卡,HTTPS處理性能提升6倍!
?
07?私有云超大集群解決方案,集群吞吐量可達20Gbps
安恒新一代智能WAF提供私有云/混合云的Web應用安全集群解決方案:
?
-
采用先進的智能安全引擎,為私有云平臺所有租戶的Web業務系統提供統一的Web應用安全防護能力
-
?采用WAF集群的部署方式具備高擴展性,實現性能的無限擴展
-
采用分權分域,多租戶的設計方案,實現租戶間的配置和數據隔離,每個租戶只能查看與其自身相關的配置和數據日志信息
-
采用集中管理平臺實現對防護節點配置統一下發、日志統一收集、報表統一展現、節點狀態統一監控
-
集群吞吐量可達到20Gbps