BlueAisec產品特性
Web 漏洞掃描防護
具有行為識別及指紋識別兩大技術,可有效識別黑客攻擊事前的掃描行為及掃描工具指紋,防御 OWASP 常見威 脅:SQL 注入、XSS 跨站、Webshell 上傳、后門隔離保護、命令注入、非法 HTTP 協議請求、常見 Web 服務器漏洞攻擊、核心文件非授權訪問、路徑穿越、掃描防護等。保障黑客無法獲取 Web 服務器信息來進行進一步的Web攻擊,從源頭阻斷黑客攻擊行為。
CC 和 DDOS 攻擊防護
控制單一源 IP 的訪問頻率。 針對海量慢速請求攻擊,根據統計響應碼及 URL 請求分布、異常 Referer 及 User-Agent 特征識別,結合網站精準防護規則綜合防護。和 XDP 等流量防火墻聯動防御 DDOS。
機器學習智能防御
學習每臺服務器 URL 的長度、文件名、請求參數等,自動生成正常樣本,用人工智能算法生成自動對抗規則。
地理位置訪問控制
具有基于地理位置的訪問控制功能,國內具體到省,國外具體到國家,可根據用戶需要,將境外地址或某區域地址禁止訪問網站,有效解決重大會議期間境外地址的網站攻擊問題。
自定義規則精準控制
提供友好的簡單的自定義規則,支持 IP、URL、Referer、User-Agent 等 HTTP 常見字段的條件組合,配置強大的精準訪問控制策略;支持盜鏈防護、網站后臺保護等防護場景。
分布式集中管控服務
支持集中管理平臺聯動,可將設備日志及配置信息發送至集中管控平臺,由專業的安全研究員對實時進行分析,為用戶提供當前現網的日志報告,并根據用戶現網情況給出相應的策略優化建議,由專業的技術人員協助用戶完成策略優化,幫助用戶實現設備的輕松運維。
BlueAisec 產品功能
Web 掃描防護 |
基于行為識別及指紋識別兩大技術,可精準識別出針對 Web 的掃描行為 |
Web 類攻擊防護 |
支持對各類 Web 類攻擊進行有效防護,如 SQL 注入、跨站腳本攻擊、會話劫持等 |
目錄訪問限制 |
基于創新性的系統管理員風險引擎,可限制管理員目錄訪問行為 |
爬蟲識別 |
支持對常見的百度、谷歌、必應等合法爬蟲識別,可對惡意爬蟲做阻斷,支持人工智能自動阻斷和規則精確阻斷 |
基于地理位置的訪問控制 |
支持基于地理位置的訪問控制功能,國內具體到省,國外具體到國家 |
網頁防篡改 |
支持防止網頁參數被惡意篡改,有效保障交互過程中數據的安全性和完整性,用戶可按需配置相應策略, 實現動靜結合的網頁防篡改功能。(在 WEB 服務器安裝) |
Web 層 DDoS 防護 |
支持拒絕服務攻擊防御,抵御針對 Web 的應用層 DDoS 攻擊,比如 CC 攻擊、慢速DDoS 等 |
攻擊態勢感知 |
支持大屏方式展示攻擊態勢,方便領導視察; |
Web 應用優化 |
支持 Web 應用優化:服務器負載均衡、Web 加速、SSL 卸載 |
未知漏洞檢測 |
用智能語義解析算法,識別網站存在的未知漏洞,黑客擁有大量 0day 漏洞是不公開的。 基于已知攻擊都很好防御,對網站威脅最大的就是未知漏洞,防不勝防 |
網站自學習 |
支持網站自學習功能,可學習到網站目錄結構、網站內容、請求頻率、參數等信息,并生成自動對抗規則策略 |
文件自動檢測 |
支持站點文件自動檢測功能,可在策略生成后對命中的策略進行學習,并將學習到規則用于行為對抗 |
防火墻聯動 |
支持和其他流量防火墻聯動,如 XDP 防火墻等,徹底封殺惡意連接 |
圖形化管理 |
提供便捷的圖形化管理界面,支持 Web 、SSH,并支持集中管理 |
日志 |
支持獨立的日志服務器,日志可自動備份,至少 180 天。 |
高可靠性擴展 |
可以擴展多重高可靠性保障機制,電保護、雙機熱備,可實現真正的無縫切換,確保網絡安全穩定可靠運行。 |
部署方式 |
支持透明模式、反向代理、旁路模式 |
PHP是一門開發語言。而開發語言寫出來的代碼,通常需要在指定的軟件下才能運行。因此,我們寫好的代碼需要(運行)顯示出來看到,就需要安裝這幾個軟件來運行代碼。
BlueAisec WEB應用防火墻,Web 漏洞掃描防護,CC 和 DDOS 攻擊防護,機器學習智能防御,地理位置訪問控制,自定義規則精準控制,分布式集中管控服務