合恒科技(北京)有限公司
電話:010-62962822
郵箱:support@sinohh.com(微信聯(lián)系請(qǐng)掃描右方二維碼)
地址:北京市海淀區(qū)上地信息路11號(hào)彩虹大廈北樓西段205室
SecureSphere Web 應(yīng)用防火墻可對(duì)您的業(yè)務(wù)關(guān)鍵 Web 應(yīng)用程序的所有用戶訪問(wèn)進(jìn)行分析,并且保護(hù)您的應(yīng)用程序及數(shù)據(jù)免遭攻擊。SecureSphere Web 應(yīng)用防火墻可動(dòng)態(tài)地了解您的應(yīng)用程序的“正?!毙袨椋⑵渑c全球眾包且實(shí)時(shí)更新的威脅情報(bào)關(guān)聯(lián)起來(lái),以提供卓越的保護(hù)。
行業(yè)領(lǐng)先的 SecureSphere Web 應(yīng)用防火墻能夠識(shí)別惡意織入看上去無(wú)害的網(wǎng)站流量的危險(xiǎn)并對(duì)其采取行動(dòng);該網(wǎng)站流量從傳統(tǒng)防御中偷偷漏掉。這包括攔截技術(shù)攻擊,如 SQL 注入、跨站腳本和利用 Web 應(yīng)用程序漏洞的遠(yuǎn)程文件包含;業(yè)務(wù)邏輯攻擊,如網(wǎng)站抓取和垃圾評(píng)論;僵尸網(wǎng)絡(luò)和 DDoS 攻擊;以及在欺詐交易實(shí)施前實(shí)時(shí)避免賬戶接管嘗試。
主要功能
SecureSphere 采用專利的動(dòng)態(tài)應(yīng)用程序建模來(lái)了解 Web 應(yīng)用程序的方方面面,包括目錄、URL、參數(shù)和可接受的用戶輸入,從而發(fā)現(xiàn)具有異常準(zhǔn)確性的攻擊并僅攔截不良的一方,同時(shí)消除對(duì)合法用戶的影響。SecureSphere 能夠緩解如 DDoS 和 SQL 注入等技術(shù)攻擊和評(píng)論垃圾和網(wǎng)站抓取等非技術(shù)攻擊。
SecureSphere 通過(guò)在安全層上隨時(shí)間的推移來(lái)關(guān)聯(lián) Web 請(qǐng)求,從而將攻擊和非同尋常但合法的行為區(qū)別開(kāi)來(lái)。SecureSphere 的相關(guān)攻擊驗(yàn)證 (Correlated Attack Validation) 檢查多種屬性,例如 HTTP 協(xié)議遵從性、配置文件違規(guī)情況、簽名、特殊字符以及用戶聲譽(yù)等,以準(zhǔn)確警告或攔截攻擊,其誤報(bào)率業(yè)內(nèi)最低。
SecureSphere 可通過(guò) Amazon Web Services 作為實(shí)體設(shè)備或虛擬設(shè)備部署,也可以作為二者的混合來(lái)部署。實(shí)體設(shè)備部署非常靈活,因?yàn)槠湓试S SecureSphere 透明運(yùn)行,幾乎不需要對(duì)客戶網(wǎng)絡(luò)進(jìn)行任何修改。而精細(xì)的策略控制可實(shí)現(xiàn)出眾的準(zhǔn)確性和無(wú)與倫比的控制,從而滿足每個(gè)組織的具體保護(hù)要求。
為對(duì)抗現(xiàn)今資源豐富的網(wǎng)絡(luò)罪犯,擁有能夠識(shí)別和防御持續(xù)進(jìn)化的基于 Web 的攻擊之 高級(jí)警告系統(tǒng)非常重要。Imperva ThreatRadar 采用全球眾包并由 Imperva 應(yīng)用程序防護(hù)中心監(jiān)管的實(shí)時(shí)威脅情報(bào)來(lái)更新 SecureSphere Web 應(yīng)用防火墻。ThreatRadar 能夠提供更好的保護(hù)、提高 WAF 準(zhǔn)確性, 并通過(guò)主動(dòng)過(guò)濾來(lái)自于已知不良來(lái)源的流量來(lái)提高安全團(tuán)隊(duì)的效率,從而令安全團(tuán)隊(duì)專注于真正重要的 內(nèi)容。下列 ThreatRadar 情報(bào)饋入可用:
信譽(yù)服務(wù):根據(jù)最新的實(shí)時(shí)信譽(yù)來(lái)源過(guò)濾流量
社區(qū)防御系統(tǒng):增加眾包于 Imperva 用戶的獨(dú)特威脅情報(bào)
僵尸保護(hù):發(fā)現(xiàn)僵尸網(wǎng)絡(luò)客戶和應(yīng)用程序 DDoS 攻擊
賬戶接管保護(hù):保護(hù)網(wǎng)站用戶賬戶免受攻擊和接管
欺詐預(yù)防:簡(jiǎn)化最佳合作伙伴欺詐預(yù)防解決方案的部署
SecureSphere 可通過(guò)漏洞掃描工具整合來(lái)為您的 Web 應(yīng)用程序執(zhí)行“虛擬補(bǔ)丁”。不同于在發(fā)現(xiàn)漏洞后將 Web 應(yīng)用程序留下,接受長(zhǎng)達(dá)數(shù)周或數(shù)月的攻擊并且代碼遭到修改,虛擬補(bǔ)丁可保護(hù) Web 應(yīng)用程序免受攻擊,從而在您能夠添加補(bǔ)丁前,減少風(fēng)險(xiǎn)接觸窗口并降低緊急修復(fù)周期成本。
SecureSphere 豐富的圖解報(bào)告功能使用戶能夠輕松了解安全狀況和遵循法規(guī)要求。SecureSphere 提供預(yù)定義的和可完全自定義的兩種報(bào)告。這可令您快速地評(píng)估您的安全狀態(tài)并簡(jiǎn)化對(duì) PCI、SOX、HIPAA、FISMA 及其他合規(guī)標(biāo)準(zhǔn)的合規(guī)展示。
警告可以輕松被檢索、分類,并直接關(guān)聯(lián)到相應(yīng)的安全規(guī)則。SecureSphere 的監(jiān)控和報(bào)告框架為安全、合規(guī)性和內(nèi)容傳送事宜帶來(lái)即時(shí)可見(jiàn)性。實(shí)時(shí)儀表盤可提供高級(jí)系統(tǒng)狀態(tài)和安全事件視圖。
合恒科技(北京)有限公司
電話:010-62962822
郵箱:support@sinohh.com(微信聯(lián)系請(qǐng)掃描右方二維碼)
地址:北京市海淀區(qū)上地信息路11號(hào)彩虹大廈北樓西段205室
合恒科技(北京)有限公司版權(quán)所有 京ICP備09050970號(hào)-1