NGWAF(帕拉迪下(xià)一(yī)代WEB應用防火(huǒ)牆)
産品概述
帕拉迪下(xià)一(yī)代WEB應用防火(huǒ)牆(簡稱:NGWAF)是通過執行一(yī)系列針對HTTP/HTTPS的安全策略來(lái)專門為(wèi)WEB應用提供保護的一(yī)款安全産品。作(zuò)為(wèi)絕大多數互聯網公司WEB防禦體(tǐ)系最重要的一(yī)環,承擔了(le)抵禦常見的SQL注入、XSS、遠(yuǎn)程命令執行、目錄遍曆等攻擊的作(zuò)用。

部署方式
透明網橋

支持100%的阻斷

高性能(néng),低(dī)延遲
故障自動Bypass

反向代理(lǐ),路(lù)由代理(lǐ)
支持100%的阻斷
不改變網絡拓撲
可支持負載均衡



産品優勢
細粒度高效的規則防護
NGWAF通過規則庫識别和防禦已知的各類攻擊,并且切合業務(wù)系統常見的安全隐患和痛點,針對性實現(xiàn)高細粒度和高效的規則防護。
規則庫包括:
  • SQL注入攻擊,XSS攻擊,CSRF跨站(zhàn)請求僞造;
  • HTTP首部注入攻擊,目錄遍曆攻擊,遠(yuǎn)程文件包含攻擊;
  • 暴力破解攻擊,網絡爬蟲,網頁木馬攻擊;
  • DDOS攻擊,會話(huà)劫持,會話(huà)固定;
  • LDAP注入,PHP郵件注入,HTTP參數污染漏洞;
  • WEB敏感信息洩露漏洞,HTTP響應頭拆分(fēn)攻擊;
  • X-Forwarded-For頭僞造,上(shàng)傳文件攻擊;
  • 身(shēn)份驗證功能(néng)缺失,靜态文件不過WAF檢測,請求方法/請求參數限制;
  • 同時(shí)支持可配置規則(請求方法限制,HTTP協議(yì)限制,非法請求頭檢測,上(shàng)傳文件大小限制,請求參數限制)和自定義規則庫。
自動化(huà)動态建模


基于規則特征庫的WEB應用防火(huǒ)牆能(néng)夠解決大量的WEB應用風(fēng)險,但(dàn)由于規則庫特有的“延後性”,使得其僅僅能(néng)夠解決已知的安全風(fēng)險,對防禦0day漏洞和新(xīn)型的攻擊時(shí),顯得無能(néng)無力。此外,常規的特征庫模式在精準性上(shàng)也(yě)會出現(xiàn)一(yī)些(xiē)誤差,因為(wèi)它并不清楚用戶的業務(wù)邏輯。NGWAF特有的應用程序動态建模技術,通過對應用程序的自動學習,能(néng)夠完全了(le)解用戶的業務(wù)行為(wèi),将用戶的業務(wù)邏輯完全展示出來(lái),徹底解決以上(shàng)問題。自動建模不限于以下(xià)内容:訪問的URL,應用系統的路(lù)徑,HTTP請求參數,參數個(gè)數、類型、名稱、取值範圍等。通過建模的結果構建白名單的防禦模式,能(néng)夠有效解決各種0day漏洞、新(xīn)型業務(wù)攻擊和非授權的操作(zuò)行為(wèi)。
客戶收益
最大限度降低(dī)WEB應用安全風(fēng)險;
有效阻斷黑客攻擊,提升自身(shēn)團隊安全防禦能(néng)力;
滿足合規性要求,促進企業順利通過合規審查。
經典案例
  • 陝西(xī)重型汽車有限公司
  • 人(rén)保金(jīn)融服務(wù)有限公司
  • 南(nán)昌大學第二附屬醫(yī)院
  • 朗基集團有限公司
  • 江漢大學
  • 中冶重工
  • 西(xī)安外國語大學
  • 上(shàng)海三零衛士
  • 方正期貨
  • 安保保險集團
Copyright © 2019 All Rights Reserved Designed
杭州爲之科技有限公司