分布式存儲

可選SSD硬盤
一機可購多IP
在線云備份
云主機鏡像
自主安裝系統
在線重置密碼
真云絕非VPS
IO高、線路多

集成WAF防火墻

Web應用防護系統 Web應用防護系統

華數Web應用防護系統(也稱:華數web應用防火墻、華數網站應用級入侵防御系統。英文:HuaShu Web Application Firewall,簡稱:HuaShu WAF)是華數信息結合多年在應用安全理論與應急響應實踐經驗積累的基礎上,自主研發的一款應用級防護系統。在提供Web應用實時深度防御的同時,實現Web應用加速與防止敏感信息泄露的功能,為Web應用提供全方位的防護解決方案。

  部署華數Web應用防火墻產品,可以幫助用戶解決目前所面臨的各類網站安全問題,如:注入攻擊、跨站攻擊、腳本木馬、緩沖區溢出、信息泄露、應用層DoS/DDoS攻擊等常見及最新的安全問題。

產品優勢

安全性

安全性

完美的處理服務器的突發流量,有效的排查惡意用戶非正常請求,吸收用戶服務器的突發流量,防止木馬攻擊和網頁內容篡改,加強系統的安全性,提高整體的服務質量。

可控性

可控性

全面覆蓋現有系統,安全防御,對應用層和網絡層采用多元化的方法實現更加精細、準確、可控制的安全管理,有效解決應用層和網絡層的安全問題。

安全

高靈活高可用

專業技術防護主流的應用攻擊,智能檢測攔截,動態生成防御規則阻斷攻擊。為用戶提供服務的同時,也提供了穩定性保障。為用戶提供無縫式的訪問體驗。

方便

完整性

并行處理技術,高效結構,包括傳統的安全防御功能,提供完整的無死角防護服務。

產品特點

防護能力: 性能及可靠性:

  精確和完善的預防Web攻擊的內置策略和規則;

  高度自由的自定義規則系統, 輕松應對各種最新黑客攻擊方式

 支持Unicode完全解碼,防止攻擊者采用Unicode變形繞過防護設備;

  支持不小于20MB的報文組包,防止攻擊者采用TCP/IP碎片攻擊繞過設備;

  強大的防CC和抗DDoS、DoS攻擊能力(部分型號支持);

  網頁防篡改(部分型號支持);

  數據庫防篡改(部分型號支持);

  細粒度的訪問控制;

  透明網橋模式,支持高并發連接數;

  內置高性能解碼、檢測引擎;

  支持復雜的網絡環境:策略路由、VLAN802.1Q等;

  具有硬件/軟件Bypass功能,高可靠性HA架構(雙機熱備),保證業務穩定、長期運行;

  完善的固件和規則升級功能,長期保證網絡的安全;

?

Web應用加速:

Web網頁防篡改:

  Web負載均衡、自動熱備

  Web數據硬件壓縮加速

  HTTPS SSL硬件加密

  動態、靜態網頁防篡改

  網站自動恢復

?

虛擬化(VT)安全:

適用平臺

  支持單個公網IP,對應多虛擬機的HTTP端口(一般為80端口)

  支持根據主機頭名,將HTTP請求分配到不同虛擬機中

  門戶網站、新聞發布系統、運營商網廳等

   OA系統、Web電子郵箱系統等

  電子政務系統、政務公開系統等

  高校教務系統、圖書館查詢系統、學生選課系統

“華數Web應用防護系統”主要防護功能包括:

?

1、黑客攻擊防護


  SQL注入攻擊(包括URL、POST、Cookie等方式的注入)

  SQL注入攻擊(包括URL、POST、Cookie等方式的注入)

  XSS攻擊

  Web常規攻擊(包括遠程包含、數據截斷、遠程數據寫入等)

  命令執行(執行Windows、Linux、Unix關鍵系統命令)

  危險存儲過程執行

  緩沖區溢出攻擊

  惡意代碼

  “零日”攻擊


  


2、違反策略防護


  非法HTTP協議

  URL-ACL匹配


  


3、BOT防護


  攻擊性爬蟲(蜘蛛)行為

  Web漏洞掃描器行為如Acunetix Web Vulnerability? Scanner掃描。

  黑客工具行為,如pangolin。


4、應用層洪水攻擊


  UDP Flood

  ICMP Flood

?

5、防CC攻擊


  來源IP防CC

  Referer防CC

  特定URL防CC

  設定阻止訪問的時間


  ?


二.“華數Web應用防火墻”高度可配的防護規則

?

1、防火墻過濾端口設置


  用戶可以自己填寫需要過濾的HTTP端口。

  如需要過濾80端口以外,還可以選擇過濾8080端口。


2、防火墻檢測方式設置


  用戶可以選擇檢測雙向的數據或者流入的數據。

?

三.統計功能

?

1、入侵統計


  


2、網絡流量統計

?

  


?

?


四.數據備份、導出(特殊情況可以申請查看數據)

?

1.入侵日志導出?
2.審計日志導出?
3.系統日志導出


  

聯系我們

關注我們