" />
深空Web應(yīng)用防火墻系統(tǒng)是由福州深空信息技術(shù)有限公司自主研發(fā)而成的,具有完全自主知識(shí)產(chǎn)權(quán)的Web應(yīng)用防火墻軟件產(chǎn)品,支持反向代理(轉(zhuǎn)發(fā)),支持DIY硬件web應(yīng)用防火墻。
在防御Web攻擊安全策略上,本產(chǎn)品含有: IIS配置保護(hù)、禁止代理訪問、IP訪問控制(黑名單、白名單、動(dòng)態(tài)白名單(抗應(yīng)用層CC攻擊,應(yīng)用層DDOS攻擊,機(jī)器人訪問等)、特權(quán)IP)、IP訪問行為主動(dòng)防御(抗應(yīng)用層CC攻擊,應(yīng)用層DDOS攻擊)、URL訪問次數(shù)主動(dòng)防御(抗應(yīng)用層CC攻擊,應(yīng)用層DDOS攻擊)、防盜鏈、HTTP通用頭部各成員長度檢查、HTTP請(qǐng)求頭部各成員長度檢查、HTTP實(shí)體頭部各成員長度檢查、HTTP用戶自定義頭部各成員長度檢查、HTTP返回頭部各成員內(nèi)容過濾、HTTP請(qǐng)求方式限制、HTTP頭部總長檢查、URL總長限制、URL參數(shù)部分長度限制、URL非參數(shù)部分長度限制、URL非參數(shù)部分關(guān)鍵字過濾、URL參數(shù)部分關(guān)鍵字過濾(白名單策略、黑名單策略、自定義放行關(guān)鍵字和自定義強(qiáng)制攔截關(guān)鍵字)、URL黑名單檢查、特權(quán)URL檢查、URL+IP訪問控制、URL請(qǐng)求文件類型檢查、POST請(qǐng)求內(nèi)容過濾、POST請(qǐng)求的URL限制、COOKIE內(nèi)容關(guān)鍵字過濾、HTTP返回狀態(tài)碼過濾、HTTP返回例外狀態(tài)碼設(shè)置、HTTP返回內(nèi)容過濾(網(wǎng)頁內(nèi)容過濾)、各網(wǎng)站目錄每IP最大帶寬限制,等30多種安全策略功能。
在管理上,本產(chǎn)品采用C/S架構(gòu)(Client/Server,客戶端/服務(wù)端)模式,用戶可以通過客戶端遠(yuǎn)程管理服務(wù)端,功能上有: 查看/修改/啟用/禁用上述安全策略、限制客戶端登錄的IP策略(IP白名單策略/IP黑名單策略)、查看/修改產(chǎn)品默認(rèn)參數(shù)(如綁定的IP,監(jiān)聽的端口,不同情形下WAF的相應(yīng)形式等)、系統(tǒng)控制(重啟IIS、關(guān)閉IIS、重啟服務(wù)器、關(guān)閉服務(wù)器)、管理員用戶添加/刪除/修改/激活/禁用、普通用戶添加/刪除/修改/激活/禁用/權(quán)限設(shè)置(本產(chǎn)品的普通用戶這一概念可以方便IDC用戶開設(shè)Web防火墻網(wǎng)絡(luò)安全增值服務(wù))、產(chǎn)品日志/Web防火墻攔截日志/管理日志/錯(cuò)誤日志 的 查看/刪除/下載、日志記錄對(duì)象管理(可以只記錄指定策略的攔截日志)、服務(wù)器文件管理(查看/刪除文件或文件夾(可批量操作)/新建文件夾/重命名文件或文件夾/上傳文件或文件夾(可批量操作)/下載文件或文件夾(可批量操作))、命令行模擬(遠(yuǎn)程模擬執(zhí)行 cmd 命令)等功能。
本產(chǎn)品研制過程中,研發(fā)人員與安全研究人員攜手,從入侵的角度思慮黑客可能的攻擊手法,繼而在產(chǎn)品的安全策略中加以攔截限制,提高產(chǎn)品對(duì)黑客的“免疫”程度。
本產(chǎn)品研制過程中,研發(fā)人員根據(jù)網(wǎng)站管理人員對(duì)“低管理開銷、運(yùn)行維護(hù)價(jià)值顯性化”的需求,提供了諸如遠(yuǎn)程策略管理、服務(wù)器文件管理、命令行模擬等一系列便利管理功能,充分確保安全與運(yùn)行維護(hù)的高效果和高效率。
“深空Web 應(yīng)用防火墻系統(tǒng)”提供的業(yè)界領(lǐng)先的Web應(yīng)用攻擊防護(hù)能力,保證了用戶Web應(yīng)用系統(tǒng)的連續(xù)性與高可靠性,有效地降低了安全風(fēng)險(xiǎn)。