OWASP Top 10 漏洞防护、SQL注入、XSS、CSRF 等
API 发现与资产管理、API 异常访问检测、API 参数校验
自动化工具识别、爬虫拦截、撞库防护、恶意注册检测
攻击面持续变化、动态令牌、页面代码混淆、加密传输
语义分析、异常行为建模、多源低频攻击识别、未知威胁检测
全面防护各类自动化扫描攻击,有效识别和阻断 Bot、爬虫等自动化工具对网站的恶意扫描和探测。
不基于规则,不依赖特征库,对 0day 漏洞天然免疫。通过动态化技术使攻击面持续变化,让漏洞利用工具完全失效。
有效地隐藏 Web 应用的源码、API 和 JS,防止攻击者通过代码分析发现漏洞入口。
不改变源网站状态下实现加密传输,防止网络嗅探,保障数据在传输过程中的安全性。
通过页面敏感信息脱敏,有效防范数据信息泄露,保护网站无意间暴露的有价值信息。
有效防撞库、防暴力破解、防批量注册,阻止攻击者利用泄露账号进行暴力尝试。
隐藏攻击入口,加大攻击者攻击难度,延长攻击所需时间,为安全防护提供关键缓冲。
前置防御,建立纵深防御能力,加大攻击难度,增加攻击成本
不依赖传统特征码、打补丁和策略规则,隐藏攻击入口令攻击工具完全失效
客户端唯一标识和全访问记录,识别隐蔽性和假冒客户端的攻击并精准追踪溯源
支持 IPv4/IPv6 双栈协议防护,应用场景更加灵活
鉴别业务系统访问者的身份真实可信,有效增强业务系统与访问者的信任访问
提供 SaaS 服务,符合行业向服务转型的趋势,用户侧零部署、零维护
无需修改任何应用服务器代码,客户端无需配置
有效识别与阻挡多源低频、模拟业务逻辑、网页 0Day 等新兴攻击
作为反向代理服务器,所有 Web 流量经过设备进行安全检测和过滤,防护最全面
零配置透明接入,对现有网络架构零影响,无需修改任何网络配置
通过交换机端口镜像将流量复制到设备进行分析检测,不影响主线路