雲WAF

雲WAF,也稱WEB應用防火牆的雲模式。它是一種全新的信息安全産品模式。這種模式讓用戶不需要在自己的網絡中安裝軟件程序或部署硬件設備,就可以對網站實施安全防護。防SQL注入、防XSS、防DDOS等,這些傳統WAF上存在的功能,雲WAF同樣具備。從用戶的角度來看,雲WAF更像是一種安全服務,只不過這種服務並非是通過人工來實施的。

産品特性

可以防止哪些黑客入侵行爲

雲WAF可以同時防護包括SQL注入、XSS權限竊取、Web服務器漏洞入侵、應用程序漏洞以及文件訪問控制、管理員密碼暴力破解、數據惡意采集/抓取、內容篡改、數據庫竊取等問題在內的數十種黑客滲透攻擊。

漏洞爆發後,雲WAF多久能防護

當最新漏洞爆發2-12小時內,雲WAF可以完成對防護的所有網站完成策略更新。針對尚未大範圍公布的0day漏洞,在正式曝光前即更新防護策略超過300次。

可以與其它防火牆産品混合使用嗎

可以,雲WAF可以完美與其它防火牆産品混合使用,但如果這類防火牆含有封禁IP功能,需要將創宇盾的安全節點IP添加至該防火牆白名單。

網址黑名單、IP黑名單及組合使用

當最新漏洞爆發2-12小時內,雲WAF可以完成對防護的所有網站完成策略更新。針對尚未大範圍公布的0day漏洞,在正式曝光前即更新防護策略超過300次。

核心技術

防禦

實時對雲防禦規則庫優化和分發虛擬補丁程序,爲安全爲零的WEB系統提供100%安全防禦支持。

替身

國內獨有的替身技術,獨創虛擬補丁服務,采用主動發現、協同防禦的方式將Web安全問題化于無形。

溯源

對黑客攻擊采用實時記錄攔截、聯動動態分析,幫助重點客戶完成攻擊行業軌迹追蹤及數據取證。

解決問題

  • 網站被黑客植入惡意內容、後門刪除之後又自動恢複
  • 使用某些浏覽器訪問網站看到的是黑客放置的惡意內容
  • 某些地區用戶訪問網站時看到的是黑客放置的惡意內容
  • 在網頁代碼中發現大量被黑客植入的違法網站鏈接
  • 網站被黑客植入惡意網址恢複目錄
  • 通過指定網站點擊進入網站後顯示的是黑客放置的惡意內容
  • 網站大量子域名訪問後顯示非法內容
  • 在網站被植入惡意代碼導致網站搜索引擎收錄出現非法內容