Anchiva S系列web应用安全网关 |
产品简介
众多政府对外服务网站、IDC托管机房、电子交易网站、游戏服务器、聊天网络等服务商长期以来一直被web应用攻击所困扰,随之而来的是客户投诉、同虚拟主机用户受牵连、法律纠纷、商业损失等一系列问题。于是,解决web应用安全问题成为当今企业必须考虑的头等大事。
Anchiva Web应用安全网关应需而生,基于对HTTP/HTTPS流量内容的双向检测分析,识别检测各类web编码、交互技术、URL参数以及表单输入等,为web应用提供实时、动态的主动性防护。 防护机制 事前预防 事前,Anchiva Web应用安全网关针对Web应用架构中的各种敏感信息进行检测屏蔽,如服 务器版本信息检测屏蔽、web程序代码泄漏检查、web站点目录内容泄漏检查、数据库报错信息 检测屏蔽、HTTP错误检测屏蔽等,并且对危险文件下载进行检查过滤,从而防止黑客获得采取下 一步攻击的有用信息。 事中拦截 事中,Anchiva Web应用安全网关检测Web应用交互会话中是否存在SQL注入攻击、跨站脚 本攻击、命令行注入攻击、弱口令攻击等攻击行为,并及时阻断以保护web服务应用平台的安 全。 事后监控 事后,针对当前的安全热点问题,例如网页挂马,提供监控诊断功能,并及时报警,降低安 全风险,维护企业的信誉度。
|