网络信息安全

WAF内容防火墙

内容防火墙|防SQL注入、XSS、命令注入等常见的 Web攻击行为Web应用防火墙 WAF 可贴合网站、业务系统、API接口等业务应用特点进行安全防护,通过主动验证的方式过滤大部分自动化机器人Bot流量,消除大多数泛在攻击,提升防扫描、防自动化攻击等防护效果,并能有效缓解当前业务所面临的业务安全问题,如数据爬取、黄牛抢票、恶意刷票等。同时在Web攻击的检测上,深信服WAF基于攻防情报、智能语义引擎进行高效检测,可解决传统WAF安全产品易误报、漏报的问题,满足网站防通报、Web应用系统防护等需求。产品特点:在WAF上建立一层主动验证的Bot防护能力,用户在访问业务时,人类用户访问时可以无感知的通过WAF的主动验证分析,但脚本、程序访问将被识别智能管控,从而缓解业务服务器的压力,过滤大部分自动攻击,缓解业务安全问题,剩下的攻击再交由WAF规则+智能语义分析处理,构建多一层保护,防护效果更好,检测效率更高。智能语义引擎结合上百万样本的特征工程,对语言进行精细化提升,融合语法覆盖更多代码语言检测。此外,搭配流式处理高效检测机制,保障完整的分析流程,从而避免攻击绕过行为。通过虚拟执行更准确理解请求语句的真实意图,然后判定威胁。防火墙WAF可有效降低误报、漏报率,提高Web应用防护能力,同时具备0Day漏洞的攻击防护能力。网站防护场景有效保护门户网站,提供基于多年攻防实践的门户网站防扫描、防攻击等防护方案,轻松实现有效防护,满足 OWASP TOP 10 防护需求和符合监管要求。业务应用防护场景有效保护业务系统可用和保护业务数据安全,满足网络安全法要求。并能缓解当前业务所面临的业务安全问题,如数据爬取、黄牛抢票、恶意刷票等。
2025-04-08
查看更多

下一代防火墙

下一代防火墙AF专注网络边界安全效果,通过应用丰富的安全创新防御技术和简单易用的产品设计理念,不仅增强网络边界的安全检测与防控能力,而且实现网络安全风险可视化展示与快速处置,让组织网络边界安全建设更有效、更简单。全面入侵防护集成IPS泛化检测引擎、SAVE安全智能引擎、WISE语义分析引擎三大智能安全检测引擎保障安全效果。安全有效性在2021年获得CyberRatings AAA企业级防火墙的99.7%测评最高分,其中漏洞攻击拦截率为99.7%;逃逸攻击拦截率为100%。创新主动防御创新的云蜜罐主动防御技术,本地蜜罐和云端蜜罐虚拟环境结合,诱捕模拟业务场景交互更真实更完整,有效降低伪装服务识破概率,云端蜜罐避免本地业务爆破风险,快速溯源取证,精准勾勒攻击者画像。响应方式丰富便捷丰富的响应手段,包括病毒一键查杀、文件隔离、终端隔离、恶意IP/域名/文件MD5全网设备实时同步拦截等。精准识别失陷主机僵尸网络本地规则库超过160万,并通过规则引擎、行为分析引擎、云端大数据分析引擎、云端主动探测引擎等多种手段同时检测,及时全面、有效防护僵尸网络、挖矿木马、勒索病毒等。深度联动快速响应联动其他平台,攻击传播全链条可视,检测粒度溯源精细到进程级;联动一键查杀,一键终端隔离等快速处置;国内率先联动零信任平台,动态业务智能访问管控;联动SASE平台,动态扩展数据防泄密,远程办公安全接入等场景,精准响应,威胁事件流程全闭环。丰富企业级威胁情报全球40万+台安全设备实时在线生产、共享情报。安全策略简单有效内置丰富的场景化安全策略模板如办公网、服务器安全等,支持失效策略、影子策略、冗余策略、策略交叉、策略合并等十几种检查规则,保障策略准确性;安全策略优化与冗余策略智能检测机制, 保障策略有效性。基础功能满足轻型用户场景支持多种形式灵活部署,具备负载均衡、VPN、虚拟系统、高可用性等功能,并可防护扫描、泛洪、异常数据包等传统网络攻击。能够将应用、用户、内容、威胁、地理位置等多维信息以图形化关联呈现,并通过递进式的数据钻取实现高效的安全分析。
2025-04-08
查看更多

日志审计平台

合规要求随着互联网发展,面临挑战越来越复杂,也越来越困难,相关合规化规定企业需采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;二级以上信息系统,在网络安全、主机安全和应用安全等基本要求中明确要求进行安全审计;运营者应加强网络审计措施,监测、记录系统运行状态、日常操作、故障维护、远程运维等,留存相关日志数据不少于12个月。风险挑战日志审计系统主要功能全面日志采集14年项目实践,支持250+品牌,5000+种日志类型:全面支持Syslog、SNMP Trap、HTTP、ODBC/JDBC、WMI、FTP、SFTP、TCP、KAFKA、SMB协议的日志收集;支持阿里云SLS日志的采集;支持使用代理(Agent)方式提取日志收集。可以覆盖主流硬件设备、主机及应用,保障日志信息的全面收集。大规模安全存储内置T级别存储设备,可以选配各种RAID级别进行数据冗余和安全保障。系统拥有多项自主知识产权的存储加密机制和查询机制,十分合适等保、密保等行业的应用要求。智能关联分析实现全维度、跨设备、细粒度关联分析,内置众多的关联规则,支持网络安全攻防检测、合规性检测,客户可轻松实现各资产间的关联分析。脆弱性管理能够收集和管理来自各种Web漏洞扫描、主机漏洞扫描、网络漏洞扫描工具产生的扫描结果,并实时和用户资产收到的攻击危险进行风险三维关联分析。可视化展示实现所监控的信息资产的实时监控、信息资产与客户管理、解析规则与关联规则的定义与分发、日志信息的统计与报表、海量日志的存储与快速检索及平台的管理。通过各种事件的归一化处理,实现高效能的海量事件存储和检索优化功能,提供高速的事件检索能力、事后的合规性统计分析处理,可对数据进行二次挖掘分析。分布式部署和管理系统支持分布式部署,可以在中心平台进行各种管理规则,各种配置策略自动分发,支持远程自动升级等,极大的降低了分布式部署的难度,提高了可管理性。灵活的可拓展性提供多种定制接口,实现强大的二次开发能力,及与第三方平台对接和扩展的能力。日志审计系统架构
2025-04-08
查看更多