主要功能
WEB攻击防护
及时权威的攻击特征库
DCN应用防御中心监控和分析国内政府、教育、企业行业客户的网站和应用系统出现的漏洞和攻击情况,及时形成DCNWAF的检测特征库。通过特征库的不断升级和更新,使DCNWAF能够有效检测和防御各种最新的攻击。
强大灵活的策略模板
DCNWAF具备强大灵活的策略模板机制。在保护多个网站、多个服务器的情况下,能为每个网站和服务器的自身特点自定义不同的防护策略。
安全可靠的产品系统
DCNWAF采用专用DCNOS实时并行操作系统,其并行的处理能力和模块化的结构易于集成和扩展安全功能。并针对多核并行处理进行了全面的优化和安全加固,极大地提高了系统的处理效率、系统稳定性和安全性。
DCNWAF支持双机热备和bypass功能,不会成为网络上的故障点,能够在最大程度上确保企业关键业务的不间断运行。
部署方式
1、无需更改服务器的IP地址,需要在WAF设备上配置桥IP
2、WAF与服务器为同一网段地址,且都是外网地址
3、若WAF与服务器不是同一网段的外网地址,只要保证WAF到服务器是通的即可。
产品规格
项 目 |
DCFW-1800-WAF-LAB |
网络适应性 |
支持透明模式、反向代理模式 |
支持802.1q协议标准vlan设置 |
|
支持特定接口组桥时硬件bypass功能 |
|
支持静态路由、策略路由配置 | |
WEB防护功能 |
支持对指定客户端的IP或URI进行黑白名单设置 |
支持对http请求的各个参数进行设置,实现对http协议内容的完整性检验 |
|
支持对站点敏感参数进行设置,实现敏感参数的细粒度防护;提供对上传文件格式检查功能 |
|
支持对常见攻击如SQL注入,跨站脚本,目录遍历,系统命令注入等防护,支持对OWASP攻击类型防护 |
|
支持暴力浏览防护 |
|
支持HTTP CC防护 |
|
支持通过http回复头的处理,实现对网站信息的隐藏 |
|
支持对http回复内容敏感信息过滤和隐藏 |
|
支持错误代码过滤功能 |
|
支持对请求体和回复体敏感关键字过滤(如可以过滤色情,发动等关键字)的功能 |
|
PCI DSS6.6合规 |
|
漏洞扫描 |
支持对指定WEB站点进行漏洞扫描 |
防篡改 |
|
支持静态页面的HTTP方式防篡改 |
|
支持指定目录的FTP方式防篡改 |
|
告警 |
支持WEB攻击告警、设备状态告警、服务状态告警、漏洞扫描告警、关键字过滤告警 |
支持短信及邮件两种告警方式 |
|
应用交付 |
支持HA部署 |
详尽的日志 |
|
支持系统日志(包含系统日志)、访问日志(包含服务访问日志)、事件日志(包含主机监控日志、告警日志)、防护日志(包含web防护日志、防篡改日志、漏洞扫描日志)四大类 |
|
丰富的报表 |
支持时段综合统计、服务访问统计、服务综合统计、Web攻击统计 |
支持柱状,饼状,折线显示 |
订购信息
型 号 |
描述 |
DCFW-1800-WAF-LAB |
神州数码DCFW-1800-WAF-LAB神州数码WEB应用安全网关百兆低端 物理参数:1U标准机箱,内置6个10/100/1000以太网电口 |
产品资质