WAF

WEB应用防火墙 专业Web应用安全防护

聚信WEB应用防火墙,专业Web应用安全防护产品,深度检测SQL注入、XSS、CSRF等攻击,满足等级保护合规要求。

99.9%
攻击拦截率
50+
攻击类型覆盖
IPv4/IPv6
全协议支持
WAF Security Monitor
SQL注入防护
已拦截
XSS防护
已拦截
CC防护
保护中
篡改防护
保护中

当前网络75%的攻击
针对Web应用

Web业务的迅速发展引起了黑客的强烈关注,他们利用网站操作系统的漏洞和Web程序的SQL注入漏洞等得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据。

SQL注入
XSS跨站脚本
木马上传
远程溢出
CSRF攻击
本地/远程包含
Cookie劫持
Session劫持
数据库泄露
应用层DDoS
暴力破解
网页挂马

全面的Web应用安全防护

基于对Web应用业务和逻辑的深刻理解,WAF对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性。

资产自动发现

以用户网站资产为导向,梳理网站资产列表。在透明和路由牵引模式下,自动发现网站资产并识别HTTP/HTTPS流量,大大减少部署工作量。

规则策略防护

灵活丰富的内置规则库,覆盖SQL注入、XSS攻击、命令执行、缓冲区溢出、数据库泄露、网站挂马、扫描器探测等50+攻击类型。

API专项防护

通过速率限制、行为分析和防自动化来保护API接口,自动检测应用程序接口威胁,为API接口提供严格的策略规则。

登录安全防护

登录弱密码检测、暴力破解防护、双因素身份验证,为登录页面提供多重安全保护,确保用户身份验证安全。

HTTPS加密

SSL安全加密功能,用户访问WAF的443端口即可实现HTTP数据流加密,同时过滤HTTPS会话中的攻击行为,保护数据传输安全。

自定义规则

针对高级用户提供自定义规则编写功能,支持字符串快速匹配与正则匹配,满足个性化防护需求。

负载均衡

自动将请求分发到不同Web服务器,支持动态网站会话保持、自动热备、故障自动切换,合理分配流量负载。

IPv4/IPv6双栈

全面兼容并支持IPv6协议,可轻松融入IPv6网络或IPv4/IPv6混合网络,为IPv6时代提供完善安全防护。

日志审计

全面记录访问日志和攻击日志,支持日志分析溯源,满足等级保护对日志留存的要求。

三大Web应用动态防护措施

针对网站内容、数据和访问行为提供全面的动态防护能力,确保Web应用的安全性和完整性。

幻象防护

独创幻象防护技术,自动生成网站快照,使访问者无法看到真实网站内容,始终对外展示某一时间点的网站幻象,保护网站内容安全。

行为防护

智能防扫描识别扫描行为和扫描器特征,将短时间内访问大量无效目录的攻击源自动拉入黑名单,防止目录遍历攻击。

数据防护

针对网站内容数据进行安全防护,防止敏感信息泄露,可对身份证号、手机号、银行卡等信息做部分隐藏处理。

典型应用场景全覆盖

满足政府、教育、企业等各类网站的Web安全防护需求,为不同业务场景提供针对性解决方案。

01

等保合规建设

满足等级保护合规要求,WAF作为等级保护合规设备,过滤恶意请求,保护网站数据安全。

02

网站访问控制

工作在应用层,对请求进行内容检测和验证,实时阻断非法请求,保障网站安全运行。

03

HTTPS/IPv6升级

无需后端服务器改动,即可完成HTTP到HTTPS、IPv4到IPv6的平滑升级改造。

04

网站篡改防护

使用静态幻象技术对网页进行保护,确保网站内容安全,防止非法篡改。

05

登录安全加固

弱密码检测、暴力破解防护、双因素认证,为登录页面提供多重安全保护。

06

敏感信息保护

身份证、银行卡、手机号等敏感信息脱敏处理,防止信息泄露和隐私侵犯。

07

CC攻击防护

防御CC攻击,拦截针对网站页面请求的恶意访问,避免服务器资源耗尽。

08

应急处置响应

一键断网、首页锁定、HTTP方法控制等多种应急处置手段,快速响应安全事件。

灵活部署适配各类环境

支持多种部署模式,可灵活应对各种复杂网络环境,保护单台或多台Web服务器。

透明网桥模式

在两台运行的网络设备中间插入设备,对流量不产生影响。先部署后配置,快速简便,阻断Web应用层攻击,让正常流量通过。

旁路反向代理

访问Web服务器的所有请求都通过设备代理流入流出。快速、简单、隐藏真实服务器,可按需配置,无需调整网络拓扑。

策略路由牵引

通过配置策略路由,根据源IP地址、目的IP地址、协议等条件,将需要保护的Web流量引导到WAF上,不影响正常业务运营。

避免单点故障措施

提供多种高可用部署方案,确保业务连续性,满足关键业务场景的可靠性需求。

透明网桥/路由模式

  • 单机WAF:设备断电或重启时自动直连
  • 双机WAF:HA高可用,主主/主备自动切换
  • 支持外置Bypass设备保护

反向代理模式

  • LB负载均衡 + 多机WAF集群
  • 多机WAF配置自动同步
  • VRRP虚拟路由器冗余协议双机切换
  • 负载均衡调度自动故障切换

分布式集群管理

  • 多节点WAF集群统一管理
  • 配置自动同步
  • 统一升级管理
  • 固件和规则库一键升级

国产化适配

  • 麒麟软件国产操作系统
  • 统信UOS国产操作系统
  • 国产X86架构硬件
  • 国产ARM架构硬件

保护您的Web应用安全
从WAF开始

无论是政府网站、教育平台还是企业业务系统, 聚信WEB应用防火墙都能为您提供专业的Web安全防护。