北信源Web應用防火墻(以下簡稱“VRV-WAF”)是一個保護Web系統(tǒng)(門戶網(wǎng)站、業(yè)務系統(tǒng))免受Web攻擊(注入攻擊、跨站腳本攻擊、惡意掃描攻擊等)的安全防護設備。VRV-WAF提供了業(yè)界領先的Web應用攻擊防護能力,通過多種機制的分析檢測,能夠有效的阻斷攻擊,保證Web應用合法流量的正常傳輸,有效保障網(wǎng)站安全可靠的運行。
? Web安全模塊:自定義Web防護策略
? 透明檢測:流過濾Web應用防護
? 主動防御體系:智能對攻擊流量進行分析,降低誤判率
? 訪問控制體系:防火墻基礎功能,可以限制URL訪問、IP地址訪問、訪問時間等
? 網(wǎng)頁防篡改體系:對windows、linux網(wǎng)站進行篡改還原
? 掃描器模塊:對網(wǎng)站代碼漏洞進行掃描
? DDoS防護體系:畸形數(shù)據(jù)包、針對CC攻擊、SYN洪水攻擊進行防護
? 分析系統(tǒng):匯總訪問、攻擊等數(shù)據(jù)進行報表呈現(xiàn)
? 旁路模式部署
旁路模式部署分為鏡像檢測,鏡像阻斷防護,反向防護。
鏡像檢測:通過離線部署,使用鏡像接口將通過交換機的數(shù)據(jù)包鏡像至WAF中,WAF對鏡像數(shù)據(jù)包進行安全監(jiān)測,不下發(fā)阻斷命令。
鏡像阻斷:通過離線部署,使用鏡像接口將通過交換機的數(shù)據(jù)包鏡像至WAF中,WAF對鏡像數(shù)據(jù)包進行安全監(jiān)測,如果檢測到攻擊通過命令下發(fā)接口下發(fā)阻斷命令(TCP RST)至客戶端和服務器端,WAF不對數(shù)據(jù)包做任何改變
反向代理防護:反向代理模式是在交換機的一個接口上連接至WAF設備,通過連接NAT設備將數(shù)據(jù)包的源地址和目的地址進行轉換,實現(xiàn)WAF對Web服務器的代理防護功能。
? 串聯(lián)模式部署
串聯(lián)模式分為串聯(lián)流模式和串聯(lián)代理模式
透明流模式:透明代理的部署方式最簡單,部署時不需要對服務器和其他網(wǎng)絡設備進行調整。在需要快捷部署WAF時建議選用該部署方式。
透明代理模式:可透明代理(不改變用戶拓撲,同時可以作為代理實現(xiàn)高級防護)。