天融信Web應(yīng)用防火墻系統(tǒng)(TopWAF)是由天融信根據(jù)多年安全研究積累基于具有完全自主知識產(chǎn)權(quán)的NGTOS系統(tǒng)開發(fā)的通過執(zhí)行一系列針對HTTP/HTTPS的安全策略來專門為Web應(yīng)用提供安全保護的一款安全產(chǎn)品。
天融信TopWAF通過內(nèi)置上百條由天融信阿爾法攻防實驗室提供的針對網(wǎng)站安全的諸如SQL注入攻擊、跨站腳本攻擊、掃描攻擊、Web Shell木馬上傳、遠程文件包含攻擊、緩沖區(qū)溢出攻擊、敏感信息泄露等漏洞攻擊的安全規(guī)則對從客戶到網(wǎng)站服務(wù)器的訪問流量和從網(wǎng)站服務(wù)器到客戶的響應(yīng)流量進行雙向安全過濾,來防止因網(wǎng)站被攻擊而導(dǎo)致網(wǎng)站被惡意篡改、惡意仿冒、敏感信息泄露、網(wǎng)站服務(wù)器被控制等事件的發(fā)生。
深度的網(wǎng)站安全防護
TopWAF內(nèi)置專業(yè)的針對B/S網(wǎng)站架構(gòu)的安全規(guī)則,全面覆蓋 OWASP Top 10網(wǎng)站威脅漏洞。深度的解碼引擎對攻擊進行全 方位的檢測防止黑客通過編碼、協(xié)議等方式對WAF進行繞過。 從互聯(lián)網(wǎng)抓取5G網(wǎng)站流量進行測試,將誤報率從1%降低到0, 避免因設(shè)備誤報而影響用戶網(wǎng)站業(yè)務(wù)運行的事件發(fā)生。
智能的網(wǎng)站攻擊行為分析
TopWAF對黑客的攻擊過程包括五元組信息、攻擊參數(shù)信息、攻擊類型、觸發(fā)規(guī)則、攻擊檢測過程、篡改行為、DDoS攻擊等內(nèi)容做全面的記錄,讓攻擊無處遁形。通過大數(shù)據(jù)分析技術(shù)對攻擊源、攻擊事件、攻擊類型等內(nèi)容進行多維度的報表展示。
實時的網(wǎng)站防護狀態(tài)告警
TopWAF可以直觀展現(xiàn)當前被保護的網(wǎng)站攻擊狀態(tài),并實時記錄攻擊行為。管理員可以根據(jù)自己關(guān)注的點,便捷的制定包括攻擊類型、嚴重級別等內(nèi)容的告警策略,并通過郵件、短信等方式將攻擊告警及分析報表以多種格式發(fā)送給管理員,讓管理員對攻擊進行實時掌控并作出響應(yīng)。
全面的實時負載展示
TopWAF可以通過數(shù)據(jù)分析技術(shù),記錄每臺網(wǎng)站服務(wù)器的包括每秒事物數(shù)、并發(fā)連接數(shù)、應(yīng)用層吞吐率等網(wǎng)站流量的實時數(shù)據(jù),讓管理員對自己的網(wǎng)站流量情況了然于胸。同時TopWAF還可以記錄自身的包括CPU、內(nèi)存、磁盤使用率等內(nèi)容的負載數(shù)據(jù)。
應(yīng)用層高性能
TopWAF基于天融信多路多核的NGTOS系統(tǒng)開發(fā),延續(xù)了天融信產(chǎn)品高性能的特點,WAF的應(yīng)用層吞吐率并不受防護規(guī)則的影響,并且穩(wěn)定運行無丟包。
可以有效的防止因黑客攻擊而造成的用戶網(wǎng)站被惡意篡改、惡意仿冒、敏感信息被泄露、網(wǎng)站被遠程控制、被信息安全主管單位漏洞通報等安全事件的發(fā)生??蛻艨梢詫ψ陨砭W(wǎng)站安全情況了然于胸,提升用戶對自身網(wǎng)站安全防護的信心。
可以通過對日志報表的分析,全面詳細的了解自身網(wǎng)站遭受黑客攻擊的狀況。也可以通過TopWAF自帶的Web漏洞掃描器功能對網(wǎng)站進行掃描檢查,并根據(jù)掃描結(jié)果及時的組織網(wǎng)站開發(fā)人員、網(wǎng)站安全人員對網(wǎng)站漏洞進行修復(fù),使得網(wǎng)站更加安全,發(fā)生網(wǎng)站安全事件的幾率更低。
通過TopWAF對用戶業(yè)務(wù)流量的負載展示,用戶可以了解網(wǎng)站服務(wù)器的每秒事務(wù)數(shù)、并發(fā)連接數(shù)、吞吐率等網(wǎng)站性能參數(shù),為其網(wǎng)站業(yè)務(wù)的調(diào)整提供參考依據(jù)。通過對網(wǎng)站訪問情況的智能分析,管理員可以直觀了解到網(wǎng)站的業(yè)務(wù)情況,并以此來作為網(wǎng)站業(yè)務(wù)調(diào)整的依據(jù)。開啟TopWAF的緩存加速和數(shù)據(jù)壓縮功能可以提升網(wǎng)站的訪問速度,減少服務(wù)器負載,提升訪問質(zhì)量。
TopWAF的部署符合國家等級保護中對網(wǎng)站安全的要求,符合人民銀行對網(wǎng)上銀行業(yè)務(wù)的通用規(guī)范要求。
浙江某項目:
浙江某數(shù)據(jù)中心托管著省政府重要網(wǎng)站,需要保障此網(wǎng)站的安全運行,避免發(fā)生頁面篡改、信息泄露等安全事件,TopWAF采用整體旁路,局部串聯(lián)方式部署,安全設(shè)備統(tǒng)一通過策略路由引流過來提供安全防護。
部署兩年內(nèi)網(wǎng)站未發(fā)生過頁面被篡改、政府敏感信息泄露和網(wǎng)站業(yè)務(wù)無法訪問等安全事件,報表分析顯示兩年來TopWAF阻止了三十多萬次的包括SQL注入、跨站腳本攻擊、Web Shell上傳等攻擊行為。