奇安信Web应用防火墙系统(WAF)
奇安信Web应用防火墙系统(WAF)——奇安信网神Web应用防火墙系统(WAF)是以网站或应用系统为核心,通过对HTTP或HTTPS的Web攻击行为进行分析并拦截,有效降低网络安全风险。产品主要部署在网站服务器的前方,有效缓解网站及Web应用系统面临的安全威胁(如OWASP TOP 10中定义的常见威胁),能够快速应对恶意攻击者给Web业务带来的冲击,让网站免遭Web攻击侵扰,并对网络代码进行合理加固。

| 项目 | 说明 |
|---|---|
| 产品名称 | 奇安信Web应用防火墙系统(WAF) |
| 产品类别 | 网络安全 · 其他 |
| 厂商 | 奇安信科技集团股份有限公司 |
| 归属产品线 | 奇安信 网络安全 |
以下功能项与说明均取自奇安信官网该产品页。
| 项目 | 说明 |
|---|---|
| 自适应网络 | 纯透明部署在网络中,具有自动学习功能,可以对数据流中包含的相关数据进行自动分析和摘取,可以自动学习到网络域名、网站服务器IP地址、服务器端口等相关信息,并自动生成防护列表,降低人工输入的繁琐配置,避免因人工输入错误导致网站无法防护。 |
| 细粒度防御 | 提供细粒度分析特征库,支持HTTP协议校验、Web特征库(基于OWASP标准)、爬虫规则、防盗链规则、跨站请求规则、文件上传/下载、敏感信息、弱密码检测等多种细粒度检测的特征库匹配规则。 |
| 网页防篡改 | 软硬件相结合方式实现网页防篡改,对于网站的“读、写”权限进行封锁,实时监控网页状态和网络状态,一旦发生网络中断、网页篡改事件,第一时间还原网页内容,保障网页真实性。 |
| 统计报表 | 提供详细的数据分析与统计功能,提供含攻击类型、验证级别、攻击源IP、攻击域名、攻击类型、攻击次数、CDN IP、XFF IP等详细分析数据,为攻击溯源、追踪攻击者源提供详细的技术依据。 |