WEB 动态应用防御系统
以WAAP为理念,以"动态安全"为核心,结合AI智能威胁检测技术,为应用安全而生的全方位主动防御解决方案
WEB 动态应用防御系统
WEB 动态应用防御系统以 WAAP(Web Application & API Protect)为理念,以"动态安全"为核心,通过多种创新的动态防御技术,实现从用户端到服务器端的全方位"主动防御",结合"AI 智能威胁检测"技术,构建起多维度立体化的综合防御系统,高效防护各类新兴自动化攻击及未知威胁攻击,有效应对各种 WEB 应用场景需求,是网站安全的最后一道防线。
查看系统架构与详细说明 →(独立信息图页面,包含 WAAP 多层防护架构图、功能详解、部署拓扑等)
主要功能
自动化攻击防护
全面防护各类自动化扫描攻击,有效识别和阻断 Bot、爬虫等自动化工具对网站的恶意扫描和探测。
0day 防护
不基于规则,不依赖特征库,从而对 0day 漏洞天然免疫。通过动态化技术使攻击面持续变化,让漏洞利用工具完全失效。
网站代码保护
有效地隐藏 Web 应用的源码/API/JS,防止攻击者通过代码分析发现漏洞入口。
传输数据保护
不改变源网站状态下,实现加密传输,防止网络嗅探,保障数据在传输过程中的安全性。
敏感信息保护
攻击手段不断提升,0day 漏洞、免杀技术、钓鱼邮件等成为演练中的"常客"。通过页面敏感信息脱敏,有效防范数据信息泄露。
业务安全保护
攻击者为了快速获得网站权限,通常采用工具结合网上大量账号泄露信息,对网站访问账号进行暴力尝试。系统可有效防撞库、防暴力破解、防批量注册。
提高攻击难度
隐藏攻击入口,加大攻击者攻击难度,延长攻击所需时间,为安全防护提供关键缓冲。
防御场景
网站安全
- 防漏洞探测
- 防零日漏洞
- 防应用 DDoS
- 防代码分析
数据泄露
- 防爬虫
- 防内鬼
- 防数据遍历
- 防拖库
账号安全
- 防撞库
- 防暴力破解
- 防批量注册
- 防短信轰炸
交易欺诈
- 防虚假交易
- 防交易篡改
- 防黄牛党
- 防薅羊毛
技术优势
安全前置
前置防御,建立纵深防御能力,加大攻击难度,增加攻击成本。
主动防御
不依赖传统特征码、打补丁和策略规则。隐藏 Web 网页路径及可能的攻击入口,令漏洞扫描、漏洞利用的工具及模拟业务操作的工具完全失效。
精准溯源
客户端唯一标识和全访问记录,识别隐蔽性和假冒客户端的攻击,精准追踪溯源。
双栈防御
支持 IPv4/IPv6 双栈协议防护,应用场景更加灵活。
可信访问
鉴别业务系统访问者的身份真实可信,有效增强业务系统与访问者的信任访问。
云化部署
提供 SaaS 服务,符合行业向服务转型的趋势。用户侧零部署、零维护,业务开通快速简便。
轻量管理
无需修改任何应用服务器代码,客户端无需配置。
全面防御
有效识别与阻挡多源低频、模拟业务逻辑、网页 0Day 等新兴攻击。
部署方式
支持透明部署、反向代理部署、旁路镜像部署等多种模式,适配不同网络架构:
- 透明模式:通过交换机或路由器将流量镜像到设备进行分析检测,对现有网络架构零影响
- 反向代理模式:作为反向代理服务器,所有 Web 流量经过设备进行安全检测和过滤
- 旁路镜像模式:通过交换机或路由器配置,将流经 Web 服务器的流量镜像一份到设备上进行分析检测
