Web 應(yīng)用防火墻
Web 應(yīng)用防火墻(WAF)針對(duì) Web 業(yè)務(wù)提供專業(yè)安全防護(hù),可有效防御 SQL 注入、XSS 跨站、命令注入等常見 Web 攻擊。支持防護(hù)規(guī)則自定義、惡意 IP 封禁、CC 攻擊防護(hù)與日志審計(jì),實(shí)時(shí)攔截異常請(qǐng)求,保障網(wǎng)站與應(yīng)用穩(wěn)定運(yùn)行,滿足等保合規(guī)安全要求。
推薦購買
中小企業(yè)官網(wǎng)安全防護(hù)解決方案
新網(wǎng)XWAF支持為中小企業(yè)Web網(wǎng)站開啟安全防護(hù)。接入WAF后,Web網(wǎng)站流量將被指定網(wǎng)關(guān)牽引到WAF進(jìn)行檢測(cè)。WAF過濾 Web網(wǎng)站攻擊后,將正常的業(yè)務(wù)流量轉(zhuǎn)發(fā)回Web網(wǎng)站服務(wù)器。
核心痛點(diǎn)
- 無專職安全團(tuán)隊(duì),IT 人員工作繁重,難以 7×24 小時(shí)值守。
- 數(shù)據(jù)泄露平均罰款超 10 萬,并伴隨客戶流失與品牌受損。
- 開源/免費(fèi)方案難維護(hù)、誤報(bào)高,難以及時(shí)覆蓋新型漏洞。
- 促銷、活動(dòng)期間遭遇 CC 攻擊導(dǎo)致系統(tǒng)崩潰,業(yè)務(wù)被迫中斷。
新網(wǎng)優(yōu)勢(shì)
零技術(shù)門檻
不用買硬件、不用改架構(gòu),5 分鐘綁定域名設(shè)置解析即用
一鍵全防護(hù)
默認(rèn)阻斷模式,一鍵阻斷,無需學(xué)習(xí)復(fù)雜功能
穩(wěn)定有保障
7x24小時(shí)防護(hù):大促/夜間/節(jié)假日也不中斷。
產(chǎn)品核心價(jià)值
防攻擊、防泄露、保合規(guī),一站式Web應(yīng)用安全防護(hù)
全面防護(hù)
精準(zhǔn)攔截SQL注入、XSS跨站、文件上傳漏洞、暴力破解、爬蟲薅羊毛等常見Web攻擊
主動(dòng)防御
0day漏洞虛擬補(bǔ)丁,無需停機(jī)更新,提前抵御未知漏洞攻擊
可視化管理
攻擊日志實(shí)時(shí)監(jiān)控、攻擊類型分析、風(fēng)險(xiǎn)告警,全程可追溯、可審計(jì)
零影響部署
反向代理模式,無需改造業(yè)務(wù)系統(tǒng),不影響Web應(yīng)用訪問速度
核心功能詳解
核心功能詳解
- 全場(chǎng)景加速能力
- 智能節(jié)點(diǎn)調(diào)度
- 安全防護(hù)能力
- 可視化運(yùn)維管理
- 彈性擴(kuò)展
全場(chǎng)景加速能力
全域加速覆蓋靜態(tài)加速(圖片、視頻、文檔、JS/CSS)、適配官網(wǎng)、電商、教育、APP等全業(yè)務(wù)場(chǎng)景,滿足不同業(yè)務(wù)的加速需求。
智能節(jié)點(diǎn)調(diào)度
全球 70+ 國家和地區(qū),全網(wǎng)帶寬 400Tbps+,覆蓋全球 3200+ 節(jié)點(diǎn)和電信、聯(lián)通、移動(dòng)三大運(yùn)營商及其他十幾家 中小型主流運(yùn)營商,有效改善跨地區(qū)、跨運(yùn)營商、跨國之間的業(yè)務(wù)訪問質(zhì)量問題,提升用戶體驗(yàn)。
安全防護(hù)能力
內(nèi)置DDoS基礎(chǔ)防護(hù)、CC攻擊攔截、惡意爬蟲識(shí)別,支持HTTPS強(qiáng)制加密、證書自動(dòng)管理,同時(shí)滿足等保對(duì)“數(shù)據(jù)傳輸安全”的基礎(chǔ)要求,兼顧加速與合規(guī)。
可視化運(yùn)維管理
提供實(shí)時(shí)流量監(jiān)控、訪問日志分析、節(jié)點(diǎn)狀態(tài)查詢、帶寬使用統(tǒng)計(jì)等功能,異常情況及時(shí)告警,運(yùn)維人員可快速排查問題,無需專業(yè)技術(shù)團(tuán)隊(duì)值守。
彈性擴(kuò)展
穩(wěn)流降本支持帶寬、節(jié)點(diǎn)資源彈性擴(kuò)容,應(yīng)對(duì)活動(dòng)峰值、突發(fā)流量 (如電商大促、直播帶貨),無需提前預(yù)留冗余資源,降低企業(yè)成本。
產(chǎn)品版本對(duì)比
應(yīng)用場(chǎng)景
防篡改竊信息
VPC的Web業(yè)務(wù)面臨著SQL注入、XSS跨站、腳本等多種攻擊風(fēng)險(xiǎn),從而導(dǎo)致網(wǎng)頁篡改、黑鏈暗鏈、網(wǎng)頁掛馬、信息竊取等問題產(chǎn)生。
精準(zhǔn)攔截入侵
我們提供了專業(yè)的Web安全防御功能,能夠針對(duì)各個(gè)階段的Web攻擊(系統(tǒng)掃描、注入、Webshell上傳、破壞等)進(jìn)行防護(hù)。
抵御系統(tǒng)入侵
黑客利用操作系統(tǒng)和業(yè)務(wù)系統(tǒng)漏洞等方式發(fā)動(dòng)入侵攻擊,導(dǎo)致租戶VPC環(huán)境中出現(xiàn)掛馬、死機(jī)、中毒、Dos 攻擊、口令爆破等安全問題。
智防漏洞逃逸
我們提供了近4000種通過CVE認(rèn)證的入侵防御規(guī)則,能夠識(shí)別緩沖區(qū)溢出、漏洞利用、后門、逃逸等多種入侵手段,有效防止黑客VPC業(yè)務(wù)系統(tǒng)的各類已知未知入侵行為。
護(hù)核心數(shù)據(jù)安全
黑客利用云平臺(tái)主機(jī)作為跳板等方式,發(fā)動(dòng)針對(duì)租戶的VPT攻擊,竊取租戶核心價(jià)值數(shù)據(jù)。
智能聯(lián)動(dòng)阻入侵
我們利用二到七層的防護(hù)功能,以及模塊間的智能聯(lián)動(dòng),準(zhǔn)確識(shí)別并阻斷黑客針對(duì)網(wǎng)絡(luò)發(fā)起的APT攻擊行為。
及時(shí)加固隱患
VPC中業(yè)務(wù)系統(tǒng)更新升級(jí)和新業(yè)務(wù)上線都會(huì)引入新的安全風(fēng)險(xiǎn),如果不能及時(shí)發(fā)現(xiàn)并加固,將會(huì)因?yàn)?Day攻擊造成嚴(yán)重問題。
速消系統(tǒng)風(fēng)險(xiǎn)
我們通過系統(tǒng)漏洞掃描,實(shí)時(shí)漏洞監(jiān)測(cè)等方式,可以在系統(tǒng)上線及時(shí)準(zhǔn)確發(fā)現(xiàn)操作系統(tǒng)漏洞、Web應(yīng)用漏洞、弱密碼等 安全風(fēng)險(xiǎn),并提供針對(duì)性的加固建議,幫助用戶及時(shí)消除這些安全隱患。
