赛猊腾龙 Synitalent

WEB 动态应用防御系统

以WAAP为理念,以"动态安全"为核心,结合AI智能威胁检测技术,为应用安全而生的全方位主动防御解决方案

WEB 动态应用防御系统

WEB 动态应用防御系统以 WAAP(Web Application & API Protect)为理念,以"动态安全"为核心,通过多种创新的动态防御技术,实现从用户端到服务器端的全方位"主动防御",结合"AI 智能威胁检测"技术,构建起多维度立体化的综合防御系统,高效防护各类新兴自动化攻击及未知威胁攻击,有效应对各种 WEB 应用场景需求,是网站安全的最后一道防线。

查看系统架构与详细说明 →(独立信息图页面,包含 WAAP 多层防护架构图、功能详解、部署拓扑等)


主要功能

自动化攻击防护

全面防护各类自动化扫描攻击,有效识别和阻断 Bot、爬虫等自动化工具对网站的恶意扫描和探测。

0day 防护

不基于规则,不依赖特征库,从而对 0day 漏洞天然免疫。通过动态化技术使攻击面持续变化,让漏洞利用工具完全失效。

网站代码保护

有效地隐藏 Web 应用的源码/API/JS,防止攻击者通过代码分析发现漏洞入口。

传输数据保护

不改变源网站状态下,实现加密传输,防止网络嗅探,保障数据在传输过程中的安全性。

敏感信息保护

攻击手段不断提升,0day 漏洞、免杀技术、钓鱼邮件等成为演练中的"常客"。通过页面敏感信息脱敏,有效防范数据信息泄露。

业务安全保护

攻击者为了快速获得网站权限,通常采用工具结合网上大量账号泄露信息,对网站访问账号进行暴力尝试。系统可有效防撞库、防暴力破解、防批量注册。

提高攻击难度

隐藏攻击入口,加大攻击者攻击难度,延长攻击所需时间,为安全防护提供关键缓冲。


防御场景

网站安全

  • 防漏洞探测
  • 防零日漏洞
  • 防应用 DDoS
  • 防代码分析

数据泄露

  • 防爬虫
  • 防内鬼
  • 防数据遍历
  • 防拖库

账号安全

  • 防撞库
  • 防暴力破解
  • 防批量注册
  • 防短信轰炸

交易欺诈

  • 防虚假交易
  • 防交易篡改
  • 防黄牛党
  • 防薅羊毛

技术优势

安全前置

前置防御,建立纵深防御能力,加大攻击难度,增加攻击成本。

主动防御

不依赖传统特征码、打补丁和策略规则。隐藏 Web 网页路径及可能的攻击入口,令漏洞扫描、漏洞利用的工具及模拟业务操作的工具完全失效。

精准溯源

客户端唯一标识和全访问记录,识别隐蔽性和假冒客户端的攻击,精准追踪溯源。

双栈防御

支持 IPv4/IPv6 双栈协议防护,应用场景更加灵活。

可信访问

鉴别业务系统访问者的身份真实可信,有效增强业务系统与访问者的信任访问。

云化部署

提供 SaaS 服务,符合行业向服务转型的趋势。用户侧零部署、零维护,业务开通快速简便。

轻量管理

无需修改任何应用服务器代码,客户端无需配置。

全面防御

有效识别与阻挡多源低频、模拟业务逻辑、网页 0Day 等新兴攻击。


部署方式

支持透明部署、反向代理部署、旁路镜像部署等多种模式,适配不同网络架构:

  • 透明模式:通过交换机或路由器将流量镜像到设备进行分析检测,对现有网络架构零影响
  • 反向代理模式:作为反向代理服务器,所有 Web 流量经过设备进行安全检测和过滤
  • 旁路镜像模式:通过交换机或路由器配置,将流经 Web 服务器的流量镜像一份到设备上进行分析检测