需求分析
根据中国互联网络信息中心(cnnic)发布的数据,截止到2022年底,我国网站数量已超387万个。随着很多企业的业务系统由传统的c/s模式转向更加开放的b/s模式,网站和web应用系统被不法分子攻击的概率也大大增加,sql注入攻击、跨站脚本(xss)攻击、网站挂马、 webhell等各种攻击,都会对业务系统造成严重威胁。
verizon2018年发布的第11期《数据泄露调查报告》显示,web应用程序相关的安全事件最终导致数据泄露的次数是最多的。在web应用防火墙已经成为企业级用户标准配置的情况下,针对web应用程序的攻击仍然有着如此高的杀伤力,可见web安全所面临的挑战之严峻。
由于web应用系统的规模日趋庞大,以及web应用防火墙本身的专业性,要全面发挥它的防护作用需要结合多种防护手段。web应用防火墙通过智能分析和机器学习等技术的应用,让防护策略和威胁分析变得更加简单,帮助用户更轻松得应对应用层风险和未知攻击,保护业务系统的稳健运营。
产品概述
360 web 应用防火墙是新一代专业的web 应用安全防护产品,专注于为网站及 web 应用系统提供专业的应用层深度防御,可以帮助客户应对 owasp top10 风险,并针对 webshell、网站挂马、暴力破解等各种 web 攻击进行防御。针对目前 web 安全防护所面临的挑战,在 web 资产发现、漏洞评估、流量学习、威胁定位等方面全面应用智能分析和机器学习技术,帮助用户更轻松、更全面的部署 web 安全防御策略,屏蔽 web 漏洞和风险,确保网站的运营安全。
web 应用防火墙广泛适用于政府、企业、金融、教育等行业中涉及 web 应用安全防护的场景,帮助用户满足如网络安全法、信息安全等级保护等政策法规的建设要求,提高 web 业务系统的安全性和健壮性。
功能介绍
对于sql注入、跨站脚本攻击等主流的应用层攻击,基于黑名单的检测方式无法发现特征不明确的攻击行为,而且容易出现误报。另一种检测思路是采用白名单的检测机制,即对网站的流量进行学习并建立流量模型,后续发现同正常访问行为违背的流量则认为是异常流量。 web 应用防火墙同时采用了这两种检测机制,可以对网站的动态 url、url 参数、cookie、ip 分布等内容进行智能的机器学习,学习完之后管理员还可以对学习结果进行优化和校正,最终生成网站的动态 url树,并为这棵的每一条动态 url建立安全基线,提供个性化保护。
提升用户体验
web防火墙设备支持ha的2种工作模式:active-passive(a/p)模式和peer模式。当一台设备不可用或者不能处理来自客户端的请求时,该请求会及时转到另外的可用设备来处理,这样就保证了网络通信的不间断进行,极大地提高了通信的可靠性。
部署方案
典型应用
- 政府行业
- 《网络安全法》/等级保护2.0
- 三方监管/上级检查
- 运维人员缺乏安全意识
- 恶意篡改,影响政府形象
- 满足安全防护需求
- 包括sql注入、xss、网页防篡改等
- 满足安全防护需求
- web漏扫 虚拟补丁
- 7层安全策略
- 智能误报分析 多级日志聚合
- 大屏可视
- waf防篡改(静态)
- 医疗行业
- 《网络安全法》/等级保护2.0
- 数据信息泄露
- 海量web资产梳理 防护
- 恶意篡改,影响形象
- 满足安全防护需求
- 包括sql注入、xss、网页防篡改等
- 防护医院病人信息的泄露,网站的源码及敏感文件的泄露
- web资产自发现
- 默认防护站点
- waf防篡改(静态)
- 教育行业
- 敏感信息泄露
- 三方监管/上级检查
- 海量web资产梳理 防护
- 恶意篡改,影响形象
- waf敏感信息防泄漏
- 满足安全防护需求
- web漏扫 虚拟补丁
- 7层安全策略
- web资产自发现
- 默认防护站点
- waf防篡改(静态)