2022年web应用防护系统用户手册 .pdf
《2022年web应用防护系统用户手册 .pdf》由会员分享,可在线阅读,更多相关《2022年web应用防护系统用户手册 .pdf(9页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、web 应用防护系统是什么?实际上,可以看做是互联网的一道防护墙。web 应用防护系统因其功能强大,效果显著,被广泛应用。防护系统重要的一点就是能够发现网络可疑现象,及时止损。web 应用防护系统用户手册主要包含该系统的功能介绍、防护范围等。铱迅 Web应用防护系统(也称:铱迅网站应用级入侵防御系统,英文:Yxlink Web Application Firewall,简称: Yxlink WAF)是铱迅信息结合多年在应用理论与应急响应实践经验积累的基础上,自主研发的一款应用级防护系统。在提供Web 应用实时深度防御的同时,实现Web 应用加速与防止敏感信息泄露的功能,为Web 应用提供多方位
2、的防护解决方案。产品致力于解决应用及业务逻辑层面的问题,广泛适用于“政府、金融、运营商、公安、能源、税务、工商、社保、交通、卫生、教育、电子商务”等所有涉及Web应用的各个行业。部署铱迅Web 应用防护系统,可以帮助用户解决目前所面临的各类网站问题,如:注入攻击、跨站攻击、脚本木马、缓冲区溢出、信息泄露、应用层CC 攻击、DDoS 攻击等常见问题。功能简介名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 9 页 - - - - - - - - - Web 应用安全防护防御黑
3、客Web攻击:如SQL 注入、 XSS 跨站脚本、 CSRF、远程包含漏洞利用、Cookie劫持防御非法 HTTP 请求:如PUT、COPY、MOVE 等危险 HTTP 请求防御脚本木马上传:如上传ASP/PHP/JSP/ASP.NET脚本木马防御目录遍历、源代码泄露:如目录结构、脚本代码数据库信息泄露:SQL 语句泄露防御服务器漏洞:如IIS 代码执行漏洞、Lotus 缓冲区溢出漏洞等防御网站挂马:如IE 极光漏洞防御扫描器扫描:如WVS 、Appscan等扫描器的扫描防御DDOS攻击:自动进行流量建模,自定义阈值,抵御SYN Flood 、UDP Flood 、 ICMP Flood、AC
4、K Flood、RST Flood等防御 CC 攻击:如 HTTP Flood、Referer Flood,抵御 Web 页面非法采集URL 自学习建模保护自动网站结构抓取:自动抓取网页结构并建立相关模型访问流量自学习:根据正常访问流量建立模型自动建立 URL 模型:自动建立可信的URL 数据模型与提交参数模型名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 9 页 - - - - - - - - - URL 模型自定义:支持模型自定义以及对自动建立模型的修改网页防篡改实时
5、监控网页请求的合法性,拦截篡改攻击企图,保障网站公信度;防篡改模块运行在 WAF 中,不占用主机资源,隐藏自身,提高安全性应用层 ACL 访问控制设置准确到URL 级别的目的、来源IP 的访问控制支持针对防御规则的访问控制:具有5 种状态控制内置 50 多种搜索引擎保护策略可制定计划任务,根据时间段进行访问控制网络虚拟化支持使用单个公网IP 地址,绑定多个主机头名。自动根据主机头名的不同,将HTTP流量分发到内网多台Web 服务器中网站加速与维护内置 Web应用漏洞扫描器:采用多并发,自动分析扫描引擎,超过5 万多条的Web漏洞经验库,支持扫描SQL 注入、 XSS 跨站脚本、 CGI 漏洞等
6、Web应用层负载均衡:可设置多台服务器进行Web业务流量的负荷分担,具有自动流量分配、会话保持、离线感知等功能Web 流量数据硬件压缩:Web 流量数据硬件GZIP 在线压缩, HTTP 硬件加密页面访问统计:准确统计Web应用多维度,多视角的智能统计分析,多面了解Web服务和应用,大限度发挥信息化的价值,提升信息化建设的软技能;增值信息、服务决策、提高 Web服务的效能关键字过滤:采用WM 算法的关键字过滤,反低俗、反暴力、反毒品、反色情、防敏感信息泄密是网站内容建设时要解决的主要问题;等级保护、分级保护、金融法规、扫黄打非等政策法规,都对此有明确严格的要求和约束,内容安全牵涉到网站的公信力
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年web应用防护系统用户手册 2022 web 应用 防护 系统 用户手册
限制150内