随着计算机技术的发展和网络及其应用的普及,网络安全日益成为影响网络效能的重要问题。而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,也对网络安全提出了更高的要求。WEB应用作为最流行的网络应用,在极大方便了人们的办公、信息获取、业务办理的同时,也给攻击者留下了更多的可乘之机,带来了很大的安全隐患。据国家计算机网络应急技术处理协调中心(简称CNCERT)监测,2015年中国大陆
咨询我们
主要功能
WEB攻击防护
及时权威的攻击特征库
DCN应用防御中心监控和分析国内政府、教育、企业行业客户的网站和应用系统出现的漏洞和攻击情况,及时形成DCNWAF的检测特征库。通过特征库的不断升级和更新,使DCNWAF能够有效检测和防御各种最新的攻击。
强大灵活的策略模板
DCNWAF具备强大灵活的策略模板机制。在保护多个网站、多个服务器的情况下,能为每个网站和服务器的自身特点自定义不同的防护策略。
安全可靠的产品系统
DCNWAF采用专用DCNOS实时并行操作系统,其并行的处理能力和模块化的结构易于集成和扩展安全功能。并针对多核并行处理进行了全面的优化和安全加固,极大地提高了系统的处理效率、系统稳定性和安全性。
DCNWAF支持双机热备和bypass功能,不会成为网络上的故障点,能够在最大程度上确保企业关键业务的不间断运行。
部署方式
1、无需更改服务器的IP地址,需要在WAF设备上配置桥IP
2、WAF与服务器为同一网段地址,且都是外网地址
3、若WAF与服务器不是同一网段的外网地址,只要保证WAF到服务器是通的即可。
|
项 目 |
DCFW-1800-WAF-LAB |
|
网络适应性 |
支持透明模式、反向代理模式 |
|
支持802.1q协议标准vlan设置 |
|
|
支持特定接口组桥时硬件bypass功能 |
|
| 支持静态路由、策略路由配置 | |
|
WEB防护功能 |
支持对指定客户端的IP或URI进行黑白名单设置 |
|
支持对http请求的各个参数进行设置,实现对http协议内容的完整性检验 |
|
|
支持对站点敏感参数进行设置,实现敏感参数的细粒度防护;提供对上传文件格式检查功能 |
|
|
支持对常见攻击如SQL注入,跨站脚本,目录遍历,系统命令注入等防护,支持对OWASP攻击类型防护 |
|
|
支持暴力浏览防护 |
|
|
支持HTTP CC防护 |
|
|
支持通过http回复头的处理,实现对网站信息的隐藏 |
|
|
支持对http回复内容敏感信息过滤和隐藏 |
|
|
支持错误代码过滤功能 |
|
|
支持对请求体和回复体敏感关键字过滤(如可以过滤色情,发动等关键字)的功能 |
|
|
PCI DSS6.6合规 |
|
|
漏洞扫描 |
支持对指定WEB站点进行漏洞扫描 |
|
防篡改 |
|
|
支持静态页面的HTTP方式防篡改 |
|
|
支持指定目录的FTP方式防篡改 |
|
|
告警 |
支持WEB攻击告警、设备状态告警、服务状态告警、漏洞扫描告警、关键字过滤告警 |
|
支持短信及邮件两种告警方式 |
|
|
应用交付 |
支持HA部署 |
|
详尽的日志 |
|
|
支持系统日志(包含系统日志)、访问日志(包含服务访问日志)、事件日志(包含主机监控日志、告警日志)、防护日志(包含web防护日志、防篡改日志、漏洞扫描日志)四大类 |
|
|
丰富的报表 |
支持时段综合统计、服务访问统计、服务综合统计、Web攻击统计 |
|
支持柱状,饼状,折线显示 |
|
型 号 |
描述 |
|
DCFW-1800-WAF-LAB |
神州数码DCFW-1800-WAF-LAB神州数码WEB应用安全网关百兆低端 物理参数:1U标准机箱,内置6个10/100/1000以太网电口 |
咨询电话
400-810-9119
企业邮箱
DCN_support@digitalchina.com
微信公众号

返回顶部