网站大量收购闲置独家精品文档,联系QQ:2885784924

Web安全解决方案-铱迅Web应用防护系统lite.ppt

  1. 1、本文档共60页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Web安全解决方案-铱迅Web应用防护系统lite

产品优势-----防护效果 极佳的防护效果 协议栈全状态检测 防止编码变形攻击 实战型内置规则 产品优势-----完整组包 协议栈全状态检测: 在WAF上全球首创协议栈全状态检测,使攻击更加难以绕过,可有效防止: IP碎片攻击 TCP碎片攻击 DDOS攻击 目前市面上大多数的安全防护产品:IPS、IDS、UTM、WAF 等都存在通过构造特定报文而被绕过的风险。而使用铱迅Web应用防火墙能有效防止这种情况发生。 ☆★★ 产品优势-----完整组包 协议栈全状态检测: 铱迅WAF可以做到全组包;而美国开源的IDS Snort只能组不超过1.5k的数据,而很多厂商的组包都是利用的Snort的机制 ☆★★ 产品优势-----防护效果 极佳防护效果 防止编码变形攻击 专利解码引擎: PFDE (Perfect Fast Decoding Engine) and union select 1,2,3 aNd uNioN sEleCt 1,2,3 %61nd union select 1,2,3 %u0061nd union select 1,2,3 a%%%nd union select 1,2,3 %u0061%%%%%nd union select 1,2,3 SQL攻击的变形方式 产品优势-----防护效果 只有解码正确才能真正防御SQL注入 SQL注入中的判断注入点 SQL注入中读取数据库配置 SQL注入执行危险存储过程 SQL注入上传文件 SQL注入获取表名、字段名、数据 SQL注入中权限提升 产品优势-----Web防护经验 极佳防护效果 实战型内置规则 Web安全防护专家多年经验,实战检验 与国内其他厂商相比,铱迅的安全研究团队,对Web应用安全漏洞的研究更加深入、底层。 ………. 2009年7月, 开心网“开心农场”验证绕过漏洞 2009年9月, 淘宝旺旺 ActiveX控件DOS漏洞 2009年11月,发现微软IE7.0 异常CSS导致内存破坏漏洞 2010年1月, Discuz 7.2 代码执行漏洞、Phpwind 7.5后台本地包含漏洞 2010年4月, 发现Ecshop 2.7.X 后台本地包含漏洞 2010年6月, 发现DedeCMS本地包含与注入漏洞 产品优势-----大客户群体帮助改进 超过11000个服务器在用铱迅的检测引擎 2009年,中国首个软件“Web应用防火墙”在铱迅诞生。 截止到2010年7月1日,有超过11000个服务器,超过48000个网站在使用“铱迅Web应用防火墙”软件版 铱迅在庞大的软件版用户的基础上,一直在改进与优化检测引擎与防护效果。 产品优势 即插即用,部署简便 即插即用式设计,接入即可防御 全Web管理界面,部署使用简便 产品优势 网络虚拟化(NetworkVT): 多个内网服务器,可以通过网络虚拟化共享同一个公网IP的HTTP(80)端口。 产品优势 网络虚拟化特点: 解决了多Web服务器,公网IP不够用的问题 解决了Web服务器虚拟化改造后,需要提供多个IP地址,原来单一IP地址无法使用的问题 解决了企业、政府、高校内网多Web服务器需要提供公网访问的问题 可以解决IPV4网络下IP地址不够用的问题 产品优势 网页防篡改: 支持所有操作系统,如Windows/Linux/Unix/Solaris/MacOS/AIX 产品优势 负载均衡: Web服务器集群 :80 :80 :8080 :8000 :6000 … 10.108.1.X:80 2:80 产品优势 负载均衡特点: 负载均衡:自动将请求分发到不同的Web服务器 支持动态网站:保持同一会话连接在同一服务器 自动热备:一台或几台服务器拓机,自动将请求分配到其他服务器 合理分配流量:根据服务器的性能,将请求分配到不同服务器 产品优势 其他功能 支持HTTP数据硬件压缩,节省体积 支持HTTPS网站防护 支持HTTPS(SSL)硬件加速 产品优势 平滑升级,保护投资 支持端口汇聚后期可进行带宽平滑升级 漏洞扫描 检测Web平台已知未知漏洞 提高Web平台安全性 对Web安全环境了如指掌 可定制的审计报表 登录即可获知当日安全级别指数 可定制的审计报表 详细无遗漏的入侵记录 行为记录 IP记录 可定制的审计报表 对攻击行为进行筛选排查 了解Web平台常见弱入口 对攻击行为知根知底 可定制的审计报表 了解Web平台网络峰值 了解用户访问主要时间 可定制的审计报表 按需生成报表 方便排查和入侵归档记录 可定制的审计报表 自动生成报表

文档评论(0)

skvdnd51 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档