更多

供应


智慧城市网供应网 智慧基建【通信网络|智慧终端】 网络设备 防火墙·WAF2000/5000 Web应用防火墙

·WAF2000/5000 Web应用防火墙

  • 产地
  • 所在地
  • 暂无
  • 暂无

更新时间:2024-05-23

有效日期:已过期

产品详情

WAF2000/5000 Web应用防火墙

 

华为WAF2000&5000 Web应用防火墙是一款专业的Web应用安全防护产品,适用于PCI-DSS、等级保护、企业内控等规范中信息安全的合规建设。华为WAF专注于7层防护,采用*的双引擎技术,用户行为异常检测引擎、透明代理检测引擎相结合的安全防护机制实现各类SQL注入、跨站、挂马、扫描器扫描、敏感信息泄露、盗链行为等攻击防护,并有效防护0day攻击,支持网页防篡改。同时,华为WAF支持Web应用加速,支持在透明代理部署模式下的HA/Bypass,便于部署配置以及维护。此外,华为WAF支持透明代理模式、旁路模式、反向代理模式、网关模式等四种部署模式,广泛适用于“金融、运营商、政府、、教育、能源、税务、工商、社保、卫生、电子商务”等所有涉及Web应用的各个行业。


前瞻性的全面防护

华为WAF2000&5000 Web应用防火墙采用多种*技术,帮助用户解决目前所面临的各类网站安全问题,如:注入攻击、跨站脚本攻击、恶意编码(网页木马)、缓冲区溢出、信息泄露、应用层DOS/DDOS攻击等。

产品特性

双引擎架构

用户行为异常检测引擎(WebUBAD),快速识别正常行为,提供访问体验。
透明代理引擎(Transparent Proxy)实现HTTP协议完整还原,从根源上避免绕过及穿透攻击。
CPU多核绑定技术,实现流量快速转发,兼顾WEB应用检测的复杂运算。

级检测算法

多项技术保障识别能力,精确识别OWASP Top 10等各种Web通用攻击。
行为状态链检测技术,有效应对盗链、跨站请求伪造等WEB特殊攻击。
国内全面的内容管理系统(CMS)0day防护策略。

精细控制策略

基于IP信用度的动态阻断策略,对高信用IP仅阻断带攻击的请求,对低信用度IP实现网络。
基于URL粒度的安全规则实现WEB资源的差异化防护。
基于完整HTTP协议框架,可灵活定制各种复杂WEB防护特定策略。

纵深业务安全防御

有效应对应用层CC攻击对业务的冲击。
有效应对商业爬虫对商业数据的抓取行为。
有效应对同行发起的恶意预定及抢购行为。

部署灵活运维简单

四种部署模式,适应各种网络环境。
站点资源自动发现,真正即插即用。
策略自学习,自动生成您业务的专属策略。
日志自挖掘,展现您最需关注的威胁。

产品功能

Web防护能力:

  • 华为WAF基于7层防护技术,深入理解应用层内容,在引入了安全白名单、安全黑名单等技术进行双引擎防护;对于应用层CC和恶意商业数据抓取等攻击,WAF可基于页面次数和时间算法统计进行防护;对于HTTP慢攻击或包分片攻击,WAF可对数据包完整重组后识别攻击。从而有效防御应用层攻击,且误报率和漏报率低,仅为0.0001%。

特征库黑名单:

  • 华为WAF内置了30余类的通用Web攻击特征,通过大量项目实践,精炼出580多个类别的攻击特征,全面覆盖了Web应用安全存在的主要安全威胁,防护各类SQL注入、跨站、挂马、扫描器扫描、敏感信息泄露、盗链行为等攻击,同时低误报率、低漏报率。

策略自学习建模及白名单防护技术:

  • 华为WAF采用自学习建模技术通过对访问流量的自学习和概率统计算法分析,结合白名单技术对网站的正常访问行为规律进行分析和总结,生成一套针对网站特性的安全白名单规则,对正常的请求直接进行放行,快速识别安全的请求。白名单比传统WAF的特征库防护的误报率更低,可有效防护0day攻击。

网页篡改监测:

  • 通过内置自学习功能获取Web站点的页面信息,对整个站点进行爬行,爬行后根据设置的文件类型(如html、css、xml、jpeg、png、gif、pdf、word、flash、excel、zip等类型)进行缓存,并生成的数字水印,实时监测网站服务器的相关是否给非法更改,一旦发现被改则时间通知管理员,并形成详细的日志信息。与此同时,WAF系统将对外显示之前的正确页面,防止被篡改的内容被访问到。

Web应用加速:

  • 通过高速缓存和相关算法镜像及管理相关的静态内容,以及TCP连接复用,实现应用加速。

高可用性:

  • 华为WAF支持透明模式的HA/Bypass,平均时间MTBF大于65000小时。

透明代理技术:

  • 华为WAF可实现快速方便的部署,无需对现有环境进行改动。

站点自动侦测:

  • 华为WAF对经过自身的流量自动学习,可获取Web应用服务器信息,如服务器IP、TCP端口、域名等信息。管理员不需要通过复杂的环境调研和现场确认,即可直接将自动发现Web应用服务器添加至WAF的保护站点中,即插即用,实现快速安全防护策略的部署。

智能识别SSL网关应用层真实IP:

  • 华为WAF能识别SSL网关前端的真实客户端地址,便于管理员根据真实客户端地址进行访问控制。

访问审计:

  • 华为WAF支持对所有的Web请求进行审计分析记录,提供详细的访问日志分析,以图表的形势展现Web服务的业务访问情况。同时,通过对访问记录的深度分析,可发掘潜在安全威胁,对于攻击防护遗漏的请求,仍然可以起到追根索源的目的。

实时安全告警与响应:

  • 华为WAF内置邮件与短信告警接口,检测到入侵攻击行为时可自动将告警信息发送到管理员邮箱或管理员手机中。

支持多种部署方式:

  • 华为WAF支持透明代理模式、旁路模式、反向代理模式、网关模式等多种部署模式,可根据用户网络环境使用不同的部署模式,实现灵活部署,满足不同用户需求。

详细安全日志:

  • 能够详细的记录HTTP协议相关的任何攻击信息,如请求的URL、POST内容、响应头部、页面内容等,为安全事件分析、安全事件追溯以及安全取证等提供了直接的依据。

产品规格

型号 WAF 2210 WAF 2230 WAF 5220 WAF 5230
接口规格
专用管理口 2×GE(RJ45)(1×管理口,1×HA口) 2×GE(RJ45)(1×管理口,1×HA口) 2×GE(RJ45)(1×管理口,1×HA口) 2×GE(RJ45)(1×管理口,1×HA口)
工作口 4×GE(RJ45) 4×GE(RJ45) 4×GE(RJ45) 4×GE (SFP) 4×GE(RJ45) 2×10GE(SFP)
关键特性
特征库黑名单 系统内置了30余类的通用Web攻击特征,精炼出580多个类别的攻击特征,全面覆盖了Web应用安全存在的主要安全威胁,防护各类SQL注入、跨站、挂马、扫描器扫描、敏感信息泄露、盗链行为等攻击,低误报率、低漏报率。
抗Web扫描器扫描 自动识别扫描器扫描行为,并智能阻断如Nikto、Paros proxy、Web Scarab、Web Inspect、Whisker、libwhisker、Burp suite、Wikto、Pangolin、Watch fire AppScan 、N-Stealth、Acunetix Web Vulnerability Scanner等多种扫描器的扫描行为。
防护敏感信息泄露 具备双向内容检测的能力,能识别服务器页面内容的敏感信息,防止敏感信息泄露,如服务器出错信息,数据库连接文件信息,Web服务器配置信息,网页中的连续出现的、手机、邮箱等个人信息等。
防护盗链行为 支持多种盗链识别算法,有效解决单一来源盗链、分布式盗链、网站数据恶意采集等信息行为,从而确保网站的资源只能通过本站才能访问。
策略自学习建模及白名单防护技术 对网站的正常访问行为规律进行分析及总结,并生成一套针对网站特性的安全白名单规则,对正常的请求直接进行放行,提升了访问性能。白名单比传统WAF的特征库防护的误报率更低,可有效防护0day攻击。
静态网页篡改防护 系统内置了静态网页篡改防护与预警功能,防止篡改的页面显示到用户端并将篡改事件及时告警。
应用层DDOS攻击防护 基于URL级别的访问频率统计,并通过访问行为建模检测出CC攻击的来源,对CC攻击者采取锁定措施从而有效措施来自外网的CC攻击行为,该功能还可有效解决因验证码技术落后而导致的口令爆破问题。
Web应用加速 采用Web Cache技术、静态文件缓存技术,动态请求的TCP连接复用技术实现网站访问速度的提升。
高可用性 支持透明模式的HA/Bypass,平均时间MTBF大于65000小时。
透明代理技术 无需对现有环境进行改动,实现快速方便的部署。
站点自动侦测 对经过WAF的流量自动学习,可获取Web应用服务器信息,如服务器IP、TCP端口、域名等信息。管理员不需要通过复杂的环境调研和现场确认,即可直接将需要防护的Web应用服务器添加至WAF的保护站点中。
智能识别SSL网关应用层真实IP 能识别SSL网关前端的真实客户端地址,便于管理员根据真实客户端地址进行访问控制。
访问审计 对网站的访问情况进行统计分析呈现即时访问量趋势图、用户最关注的网页、访问者最集中的地市区域等信息,便于分析网站的业务模块的访问情况,并为业务功能的价值提供评价参考。
实时安全告警与响应 系统内置邮件与短信告警接口,可自动将告警信息发送到管理员的邮箱或手机中。
支持多种部署方式 支持透明代理模式、旁路模式、反向代理模式、网关模式等多种部署模式,实现灵活部署,满足不同用户需求。
整机规格
尺寸(W×D×H)mm 460×440×44 460×440×44 460×440×88 580×440×88
电源 AC:100~240V 50/60Hz 单电源 AC:100~240V 50/60Hz 单电源 AC:100~240V 50/60Hz 1+1冗余电源 AC:100~240V 50/60Hz 1+1冗余电源
功率 250W 250W 300W 460W
工作环境

温度: 5~40℃(41~104°F)

湿度:20%~90% 不结露

温度: 5~40℃(41~104°F)

湿度:20%~90% 不结露

温度: 5~40℃(41~104°F)

湿度:20%~90% 不结露

温度: 5~40℃(41~104°F)

湿度:20%~90% 不结露

MTBF 大于65000小时 大于65000小时 大于65000小时 大于65000小时

 


免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责,智慧城市网对此不承担任何保证责任。

发布询价单

江苏云赛信息工程有限责任公

型:
其他
联系人:

联系我时,请说明是在智慧城市网上看到的,谢谢

商家概况

主营产品:
公司性质:
其他

该商家其它产品

·防火墙(FW)...

摘要:防火墙(FW)天清汉马USG防火 [详细]

·USG6600下一代防...

摘要:USG6600下一代防火墙当前, [详细]

·USG6500下一代防...

摘要:USG6500下一代防火墙(盒式 [详细]

·USG6500下一代防...

摘要:USG6500下一代防火墙(桌面 [详细]

·USG6500云管理防...

摘要:USG6500云管理防火墙产品概 [详细]

·USG6300下一代防...

摘要:USG6300下一代防火墙(盒式 [详细]

·USG6300云管理防...

摘要:USG6300云管理防火墙产品概 [详细]

·USG6300下一代防...

摘要:USG6300下一代防火墙(桌面 [详细]

其它商家同类产品