WEB 动态应用防御系统

以 WAAP(Web Application & API Protect)为理念,以"动态安全"为核心,结合 AI 智能威胁检测技术,为应用安全而生的全方位主动防御解决方案
◆ 主动防御  |  ◆ 动态安全  |  ◆ AI 智能检测

WAAP 多层防护架构

系统构建从客户端到服务器端的四层纵深防御体系,实现全方位主动安全防护
攻击源 Bot 扫描 0Day 攻击 爬虫/Bot 撞库攻击 第四层 · 客户端动态防护 动态令牌技术 人机验证 JS 代码混淆 客户端环境探测 请求动态签名 第三层 · 传输加密层 动态加密传输 请求/响应加解密 防网络嗅探 防重放攻击 第二层 · AI 智能威胁检测引擎 语义分析引擎 异常行为检测 多维威胁关联 低频攻击识别 第一层 · 主动防御引擎 0Day 免疫 攻击面隐藏 API 安全 精准溯源 双栈防御

WAAP 核心能力

以 WAAP 理念构建多维度立体化综合防御能力

Web 安全防护

OWASP Top 10 漏洞防护、SQL注入、XSS、CSRF 等

API 安全防护

API 发现与资产管理、API 异常访问检测、API 参数校验

Bot 攻击防护

自动化工具识别、爬虫拦截、撞库防护、恶意注册检测

动态安全引擎

攻击面持续变化、动态令牌、页面代码混淆、加密传输

AI 智能检测

语义分析、异常行为建模、多源低频攻击识别、未知威胁检测

主要功能

七大核心功能构建全方位动态防御体系

自动化攻击防护

全面防护各类自动化扫描攻击,有效识别和阻断 Bot、爬虫等自动化工具对网站的恶意扫描和探测。

🛡

0day 防护

不基于规则,不依赖特征库,对 0day 漏洞天然免疫。通过动态化技术使攻击面持续变化,让漏洞利用工具完全失效。

💻

网站代码保护

有效地隐藏 Web 应用的源码、API 和 JS,防止攻击者通过代码分析发现漏洞入口。

🔒

传输数据保护

不改变源网站状态下实现加密传输,防止网络嗅探,保障数据在传输过程中的安全性。

🚨

敏感信息保护

通过页面敏感信息脱敏,有效防范数据信息泄露,保护网站无意间暴露的有价值信息。

🛡

业务安全保护

有效防撞库、防暴力破解、防批量注册,阻止攻击者利用泄露账号进行暴力尝试。

📈

提高攻击难度

隐藏攻击入口,加大攻击者攻击难度,延长攻击所需时间,为安全防护提供关键缓冲。

防御场景

覆盖网站安全、数据泄露、账号安全、交易欺诈四大场景

🌐 网站安全

防漏洞探测防零日漏洞 防应用 DDoS防代码分析

🔒 数据泄露

防爬虫防内鬼 防数据遍历防拖库

👤 账号安全

防撞库防暴力破解 防批量注册防短信轰炸

💰 交易欺诈

防虚假交易防交易篡改 防黄牛党防薅羊毛

技术优势

安全前置

前置防御,建立纵深防御能力,加大攻击难度,增加攻击成本

🛠

主动防御

不依赖传统特征码、打补丁和策略规则,隐藏攻击入口令攻击工具完全失效

🔎

精准溯源

客户端唯一标识和全访问记录,识别隐蔽性和假冒客户端的攻击并精准追踪溯源

🔃

双栈防御

支持 IPv4/IPv6 双栈协议防护,应用场景更加灵活

💳

可信访问

鉴别业务系统访问者的身份真实可信,有效增强业务系统与访问者的信任访问

云化部署

提供 SaaS 服务,符合行业向服务转型的趋势,用户侧零部署、零维护

📖

轻量管理

无需修改任何应用服务器代码,客户端无需配置

🛡

全面防御

有效识别与阻挡多源低频、模拟业务逻辑、网页 0Day 等新兴攻击

部署架构

支持多种部署模式,适配不同网络架构
模式一:反向代理部署 用户访问 WEB 动态防御系统 Web 服务器 流量经 WAF 过滤后转发给服务器 模式二:透明桥接部署 用户访问 交换机/路由器 WEB 动态防御系统 透明桥接模式 Web 服务器 零配置,对现有网络无影响 模式三:旁路镜像部署 用户访问 交换机/路由器 Web 服务器 端口镜像 WEB 动态防御系统 仅分析流量,不影响主线路 图例 WEB 动态防御系统 Web 服务器 用户
反向代理

反向代理模式

作为反向代理服务器,所有 Web 流量经过设备进行安全检测和过滤,防护最全面

透明桥接

透明桥接模式

零配置透明接入,对现有网络架构零影响,无需修改任何网络配置

旁路镜像

旁路镜像模式

通过交换机端口镜像将流量复制到设备进行分析检测,不影响主线路