安恒信息明御WEB应用防火墙产品白皮书
明御WEB应用防火墙产品简介
12 WEB 负载均衡 因单台服务器可能存在单点故障的情况,从而实现了网站不
间断服务
对网站的访问情况进行统计分析呈现即时访问量趋势图、用
户最关注的网页、访问者最集中的地市区域等信息,便于分 13 站点访问审计
析网站的业务模块的访问情况,并为业务功能的价值提供评
价参考
3. 产品特点
序号 产品特点
描述
各行业针对 WEB 应用系统都有着明确的合规性要求,如国务院办
Paros proxy 、 WebScarab 、 WebInspect 、 Whisker 、
抗 WEB 扫描器扫
4
libwhisker 、 Burpsuite 、 Wikto 、 Pangolin 、 Watchfire
描
AppScan 、 N-Stealth 、 Acunetix Web Vulnerability
性
了常规 WEB 应用防火墙存在的这个问题。
多协议支 HTTP 0.9、 HTTP1.0 、HTTP1.1
11
持
WEB 2.0 应用、WAP 协议、 xml 应用、webdav 应用
领先的应用安全及数据库安全整体解决方案提供商
杭州安恒信息技术有限公司
第 6 页 共 12 页 杭州总部电话:+86-0571-28860999
【文档密级:完全公开】
明御®WEB 应用防火墙
(WEB Application Firewall) 产品简介
杭州安恒信息技术有限公司 二〇一二年五月
明御 WEB 应用防火墙产品简介
【文档密级:完全公开】
目录
1. 发展历程.................................................................................................................3 2. 产品功能.................................................................................................................3 3. 产品特点.................................................................................................................5 4. 产品规格.................................................................................................................7 5. 典型应用.................................................................................................................7
明御WAF产品介绍--技术篇.ppt
2008-2009
2009-2010
2011
V1
V2
V3
标准
发布国内首款 异常检测WAF
发布国内首款 透明代理WAF
发布多核高 协助起草公安部 性能WAF版本 WAF检测标准
协助起草认证中心 WAF检测标准
WEB应用安全和数据库安全的领航者
首批通过权威机构测评认证
WEB应用安全和数据库安全的领航者
安全隐患源于容器自身安全
平台隐患
Trs、动易、织梦 Joomla!、Ewebeditor
WEB应用安全和数据库安全的领航者
为此安全问题层出不穷
各种注入 各种跨站 会话劫持 各种绕过 扫描猜测后台 上传漏洞 文件包含 信息泄漏 apache ddos漏洞 CC攻击
公司致力于WEB应用安全整体解决方案的研发,是国内最早从事WEB 应用防火墙研发,经历4年的研发产品已经成熟并广泛应用于800余个政 府单位、60余家金融机构、400余家企事业单位。
目前已经成功应用于网上银行、网上营业厅、大型证券交易、电子商 务、省级电子政务、大型能源等重要WEB系统中。
2007-2008
WEB应用安全和数据库安全的领航者
16
使网站更安全
WEB应用安全和数据库安全的领航者
17
纵深WEB安全防御
70%
的 威 胁 来 自 应 用 层 30%
应用内容层
应用程序层
应用服务层 网络层 链路层
内容提交与响应检测
安全白名单技术 通过自学习生成网站定制化策略 对正常请求快速转发未知请求深入清洗
WEB应用安全和数据库安全的领航者
安全隐患源于程序设计
用户访问处理
安恒信息明御WEB应用防火墙产品白皮书
安恒信息明御WEB应用防火墙产品白皮书一、产品概述在当今数字化的时代,Web 应用已经成为企业和组织开展业务的重要窗口,但同时也面临着日益严峻的安全威胁。
为了有效保护 Web 应用的安全,安恒信息推出了明御 WEB 应用防火墙(以下简称“明御WAF”)。
这一强大的安全防护产品旨在为企业的Web 应用提供全面、精准和高效的安全防护,抵御各类网络攻击,保障业务的稳定运行。
明御 WAF 采用了先进的技术架构和智能的防护策略,能够实时监测和分析 Web 应用的流量,快速识别并拦截各种恶意攻击行为,如SQL 注入、跨站脚本攻击(XSS)、Web 应用扫描、恶意爬虫等。
同时,它还具备强大的 Web 应用漏洞防护能力,能够及时发现和修复应用中的安全漏洞,有效降低安全风险。
二、产品功能1、攻击防护明御 WAF 具备强大的入侵检测和防御功能,能够准确识别并拦截常见的Web 攻击,如SQL 注入、XSS 攻击、命令注入、文件包含等。
通过实时监测 Web 流量,对请求进行深度分析,及时发现和阻止恶意攻击行为。
针对 DDoS 攻击,明御 WAF 提供了有效的防护机制,能够识别和过滤异常流量,保障 Web 应用在遭受攻击时仍能正常运行。
对 Web 应用扫描行为进行检测和拦截,防止攻击者通过扫描获取应用的敏感信息和漏洞。
2、漏洞防护能够对 Web 应用中的常见漏洞进行检测和防护,如缓冲区溢出、目录遍历、权限提升等。
通过实时更新漏洞库,确保对最新漏洞的有效防护。
提供漏洞修复建议,帮助用户及时修复应用中的安全漏洞,提高应用的安全性。
3、访问控制支持基于 IP 地址、用户身份、访问时间等多种因素的访问控制策略,实现精细化的访问管理。
对 Web 应用的 URL 进行访问控制,限制未授权的访问和操作。
4、数据安全防护对敏感数据进行识别和加密,保障数据在传输和存储过程中的安全性。
防止数据泄露,对数据的输出进行严格的控制和过滤。
5、应用加速通过缓存、压缩等技术,提高 Web 应用的响应速度和性能,改善用户体验。
明御WEB应用监控审计系统白皮书
明御WEB应用监控审计系统白皮书一、基于WEB的企业关键应用面临的安全挑战随着互联网技术的迅猛发展,许多企业的关键业务活动越来越多地依赖于WEB应用,在企业向客户提供通过浏览器访问企业信息功能的同时,企业所面临的风险在不断增加。
主要表现在两个层面:一是随着Web应用程序的增多,这些Web应用程序所带来的安全漏洞越来越多;二是随着互联网技术的发展,被用来进行攻击的黑客工具越来越多、黑客活动越来越猖獗。
然而与之形成鲜明对比的却是:现阶段的安全解决方案无一例外的把重点放在网络安全层面,致使面临应用层攻击(如:针对WEB应用的SQL注入攻击、跨站脚本攻击、恶意文件包含等等)发生时,传统的网络防火墙、IDS/IPS等安全产品形同虚设。
在如此众多因素的综合影响下,使得Web应用潜在的隐患越来越频繁的暴露在互联网之下。
常见的Web攻击分为两类:一是利用Web服务器的漏洞进行攻击,如CGI 缓冲区溢出,目录遍历漏洞利用等攻击;二是利用网页自身的安全漏洞进行攻击,如SQL注入,跨站脚本攻击等。
据OWASP(开放式 WEB应用程序安全项目)2007年上半年发布的10大WEB应用脆弱性排名显示,“跨站脚本攻击、注入式攻击、不安全的远程文件包含”已经成为影响 WEB应用安全的首要问题。
而在国内,据国家计算机网络应急技术处理协调中心的统计数据显示,2007年上半年中国的互联网安全状况仍不容乐观,各种网络安全事件与去年同期相比都有明显增加、被植入木马的主机数量大幅攀升。
攻击者的目标明确、趋利化特点明显,针对不同网站所采用的攻击手段不同,对于政府类或安全管理相关网站,攻击者主要采用篡改网页、放置恶意代码等攻击形式,干扰正常业务的开展(如利用网络钓鱼和网址嫁接等对金融机构、网上交易等站点进行网络仿冒)、蓄意破坏政府或企业形象,严重的导致网站被迫停止服务。
对于个人用户,攻击者更多的是通过用户身份窃取(如:利用间谍软件和木马程序等)手段,偷取用户游戏账号、银行账号、密码等,窃取用户的私有财产。
安恒信息明御WEB应用防火墙产品白皮书
1. 概述Web网站是企业和用户、合作伙伴及员工的快速、高效的交流平台。
Web网站也容易成为黑客或恶意程序的攻击目标,造成数据损失,网站篡改或其他安全威胁。
根据国家计算机网络应急技术处理协调中心(简称CNCERT/CC)的工作报告显示:目前中国的互联网安全实际状况仍不容乐观。
各种网络安全事件与去年同期相比都有明显增加。
对政府类和安全管理相关类网站主要采用篡改网页的攻击形式,以达到泄愤和炫耀的目的,也不排除放置恶意代码的可能,导致政府类网站存在安全隐患。
对中小企业,尤其是以网络为核心业务的企业,采用注入攻击、跨站攻击以及应用层拒绝服务攻击(Denial Of Service)等,影响业务的正常开展。
2007 年到2009年上半年,中国大陆被篡改网站的数量相比往年处于明显上升趋势。
1.1常见攻击手法目前已知的应用层和网络层攻击方法很多,这些攻击被分为若干类。
下表列出了这些最常见的攻击技术,其中最后一列描述了安恒WAF如何对该攻击进行防护。
表1.1:对不同攻击的防御方法2. 现有的防御技术目前,很多企业采用网络安全防御技术对Web应用进行防护,如综合采用网络防火墙、IDS、补丁安全管理、升级软件等措施,然而这些方法难以有效的阻止Web攻击,且对于HTTPS类的攻击手段,更是显得束手无策。
2.1. 传统网络防火墙第一代网络防火墙可以控制对网络的访问,管理员可以创建网络访问控制列表(ACLs)允许或阻止来自某个源地址或发往某个目的地址及相关端口的访问流量。
传统的防火墙无法阻止Web攻击,不论这些攻击来自防火墙内部的还是外部,因为它们无法检测、阻断、修订、删除或重写HTTP应用的请求或应答内容。
为了保障对web应用的访问,防火墙会开放Web应用的80端口,这意味着Internet上的任意IP都能直接访问Web应用,因此web及其应用服务器事实上是无安全检测和防范的。
状态检测防火墙是防火墙技术的重大进步,这种防火墙在网络层的ACLs基础上增加了状态检测方式,它监视每一个连接状态,并且将当前数据包和状态信息与前一时刻的数据包和状态信息进行比较,从而得到该数据包的控制信息,来达到保护网络安全的目的。
安恒明御WAF防火墙配置管理功能指南
Step 2:将HTTP响应头操作功能开启后,用户使用IE浏览器访问服务器,并使用httpwatch进行抓 包,查看响应头没有Server头信息。
接入的链路,举例需要保护的IP地址为192.168.25.139,端口为80,选择的策略规则组为“预 设规则”,接入的链路为“Protect1”,然后点击保存。
11
保护站点配置——域名支持
同一IP+PORT下可能会对应多个域名,WAF可以实现对这多个域名进行防护,同时也 可以针对不同的域名采用不同的策略规则组。
34
保护站点配置——防篡改配置及验证
Step 4:通过浏览网页,学习一段时间后,选择“配置”——“防篡改”点击下载被保护URL列表, 查看是否有学习到需要被保护的URL,如果学习到URL,则说明该URL的内容已经缓存到WAF本 地。
35
保护站点配置——防篡改配置及验证
Step 5:在服务器端篡改http://192.168.25.45/login.php该页面的内容。 Step 6:首先将防篡改的“学习模式”切换为“保护模式”,然后客户端再次访问 http://192.168.25.45/login.php页面,查看返回的页面内容是否发生篡改,同时选择“日志”— —“防篡改日志”查看是否有篡改日志生成。
12
保护站点配置——智能防护原理 智能防护
客户端IP在一定时间内触发某级别的规则超过预设的次数,WAF将会锁定该客 户端IP地址并进行告警,锁定的客户端IP将无法访问保护站点。
Web应用防火墙产品白皮书
Web应用防火墙产品白皮书目录Web应用防火墙•需求分析•产品简介•功能特点•典型应用•用户价值需求分析防火墙、防病毒等都是已经被广泛采用的传统Web系统安全措施,客户环境部署了这些产品,使得Web系统阻挡了一部分来自网络层的攻击,针对新形势下Web系统安全问题的考虑,需要变被动应对为主动关注,实施积极防御,这就需要以一个全面的视角看待Web 系统安全问题,并依靠各个方面的相互配合,对Web系统安全做到心中有数、防护有方。
面对Web应用的攻击,最缺乏的就是有效的检测防护机制,因此,需要部署针对Web系统安全的Web应用安全网关类系列产品,加强Web系统的Web安全防护能力,能够对Web系统主流的应用层攻击(如SQL注入和XSS攻击)进行防护。
并针对Web应用访问进行各方面优化,以提高Web或网络协议应用的可用性、性能和安全性,确保业务应用能够快速、安全、可靠地交付。
产品简介产品简介天清Web应用安全网关,是启明星辰公司自行研制开发的新一代 Web 安全防护与应用交付类应用安全产品,用于防御以 Web 应用程序漏洞为目标的攻击,并针对 Web 服务器进行 HTTP/HTTPS 流量分析,及针对 Web 应用访问各方面进行优化,以提高 Web 或网络协议应用的可用性、性能和安全性,确保 Web 业务应用安全、快速、可靠地交付。
功能特点•网站一键关停:在重要敏感时期,可以通过一键关停功能让网站切入到维护模式,避免黑客的攻击。
用户对网站访问时,有良好的页面提示:网站在维护中。
该功能支持灵活的时间设置,在特定时间和特定周期内,此功能生效。
•网站锁防护:在重要敏感时期,网站为了保障安全,降低被攻击的可能性,通过网站锁功能,禁止一些可能存在威胁的提交操作,比如发表评论、上传文件等。
•短信验证滥刷:越来越多的网站提供了短信验证码功能,一些网站虽然对获取短信码的时间间隔做了限制,但攻击者通过绕过前端的时间限制,结合一些工具,能够实现短信轰炸,会影响网站在客户中的形象,同时也消耗了网站的短信费用。
Web应用防火墙产品白皮书
目录第1章概述2第2章常见防护技术介绍32.1UTM与NGFW32.2入侵防御系统4第3章Web应用防火墙产品介绍53.1高效稳定的软硬件架构53.1.1分离平面设计53.1.2单次解析架构53.1.3多核并行处理技术63.1.4Sangfor Regex正则引擎和语义/语法分析技术73.2全面的安全防护功能73.2.1实时漏洞分析73.2.2未知威胁防御73.2.3敏感信息防泄漏83.2.4Web漏洞主动扫描83.2.5插件型网页防篡改83.2.6强化的Web应用防护93.3智能简单易用123.3.1云端威胁对抗123.3.2业务资产自动识别123.3.3防护模块智能联动133.3.4可视化安全展示13第1章概述随着互联网和移动互联网技术的快速发展,各类网站和Web应用近年呈现爆发式的增长,Web应用平台已经在电子政务、电子商务等领域得到广泛的应用,以实现协同办公和社会性网络服务等目的。
由于网络技术的日益成熟,黑客也将注意力从以往对网络服务器的攻击逐步转移到了对Web应用的攻击上。
根据 Gartner 的调查报告显示,信息安全攻击有 70% 都是发生在 Web 应用层而非网络层面上,同时数据也显示2/3的Web站点都相当脆弱,易受攻击。
绝大多数企业将大量的投资花费在网络和服务器的安全上,通常在网络中会部署防火墙、IPS、防病毒等安全产品,但是这类产品对于Http和Https的Web应用层攻击往往无法检测,没有从真正意义上保证 Web 业务本身的安全,才给黑客可乘之机,导致Web应用成为黑客的主要攻击目标。
Web应用防火墙(简称WAF)专注于网站及Web应用系统的应用层专业安全防护,解决传统安全产品如网络防火墙、入侵防御系统等难以对应用层深度防御的问题。
通过部署 Web 应用防火墙可以有效地缓解网站及Web应用系统面临如0WASP TOP 10中定义的常见威胁,并且可以快速地应对恶意攻击者对Web业务带来的冲击,实现 Web 业务应用安全与可靠交付。
明御WEB应用防火墙产品简介
深度防御,能够有效识别、阻止日益盛行的 WEB 应用黑客攻击(如 SQL 注入、钓鱼攻击、 表单绕过、缓冲区溢出、CGI 扫描、目录遍历等):
9 SQL 注入 9 命令注入 9 Cookie 注入 9 跨站脚本(XSS) 9 敏感信息泄露 9 恶意代码 9 错误配置 9 隐藏字段 9 会话劫持
9 参数篡改 9 缓冲区溢出 9 应用层拒绝服务 9 弱口令 9 其他变形的应用攻击 z Web 应用加速 系统内嵌应用加速模块,通过对各类静态页面及部分脚本的高速缓存,大大提高访问 速度。 z 敏感信息泄露防护
系统内置安全防护策略,可以灵活定义 HTTP/HTTPS 错误返回的默认页面,避免 因为 WEB 服务异常,导致敏感信息(如:WEB 应用安装目录、WEB 服务器版本 信息等)的泄露。 z 策略配置 自定义策略配置 z 告警 实时告警,支持邮件、短信等多种方式告警。 z 系统报表 支持自定义报表,支持各类导出格式(WORD、EXCEL、PDF、HTML 等)。 三、产品特点 z 专利级 WEB 入侵异常检测引擎 安恒独有 WEB 入侵异常检测引擎,能够有效分析和识别各类已知和变形的应用攻击, 为防御的准确性和高效性提供了基础。 z 支持全透明部署 业界首创支持全透明部署,无需更改原有的 DNS 或 IP 配置,对原有应用不会造成 任何影响。 z HTTPS 支持 国内首创全面支持 HTTPS,实现各类高安全要求 WEB 应用系统的深度实时防护(如网 银、证券交易等)。 z 支持多保护对象 支持多台主机对象的保护,包括不同域名不同 IP,不同域名相同 IP 的情况
网上银行作为电子商务的基础应用随着互联网的普及而迅速发展,据相关报告显示
杭州安恒信息技术有限公司的安恒WEB应用防火墙简介
杭州安恒信息技术有限公司明御Web应用防火墙/products/products01.html国内首创全透明部署WEB应用安全网关•全透明直连部署•HTTPS站点全面防护•OWASP十大类Web攻击防护•Web静态页面加速产品概述:明御TM WEB应用防火墙(简称:WAF)是安恒信息结合多年应用安全的攻防理论和应急响应实践经验积累的基础上自主研发完成,满足各类法律法规如PCI、等级保护、企业内部控制规范等要求,以国内首创的全透明直连部署模式,全面支持HTTPS,在提供WEB应用实时深度防御的同时实现WEB应用加速、敏感信息泄露防护及网页防篡改,为Web应用提供全方位的防护解决方案。
该产品致力于解决应用及业务逻辑层面的安全问题,广泛适用于“金融、运营商、政府、公安、教育、能源、税务、工商、社保、卫生、电子商务”等所有涉及WEB应用的各个行业。
部署安恒的WAF产品,可以帮助用户解决目前所面临的各类网站安全问题,如:注入攻击、跨站脚本攻击(钓鱼攻击)、恶意编码(网页木马)、缓冲区溢出、信息泄露、应用层DOS/DDOS攻击等等。
主要功能:•深度防御明御WEB应用防火墙基于安恒专利级WEB入侵异常检测技术,对WEB应用实施全面、深度防御,能够有效识别、阻止日益盛行的WEB应用黑客攻击(如SQL注入、钓鱼攻击、表单绕过、缓冲区溢出、CGI 扫描、目录遍历等):o SQL注入o命令注入o Cookie 注入o跨站脚本(XSS)o敏感信息泄露o恶意代码o错误配置•web应用加速系统内嵌应用加速模块,通过对各类静态页面及部分脚本的高速缓存,大大提高访问速度。
•敏感信息泄露防护系统内置安全防护策略,可以灵活定义HTTP/HTTPS错误返回的默认页面,避免因为WEB服务异常,导致敏感信息(如:WEB应用安装目录、WEB服务器版本信息等)的泄露。
•网页防篡改系统提供网页防篡改功能,通过实时检测和保护机制,确保被篡改内容不被访问者浏览到。
明御Web应用防火墙-信创解决方案模板
CHAPTER 07
总结与展望
项目成果总结
完成了与国产操作系统、数据库、中间件等信 创环境的深度兼容和优化,提升了系统整体性
能和稳定性。
建立了完善的技术支持和服务体系,为用户提供了及 时、专业的技术支持和解决方案定制服务。
注意事项与常见问题解答
问题1
系统部署后出现性能下降怎么办?
解答
首先检查系统硬件和软件环境是否满足部署要求,其次对系统进行优化和调整,如调整安全策略、优化数据库等 。
注意事项与常见问题解答
问题2
如何保证系统的安全性?
解答
采用多种安全技术进行防护,如访问控制、入侵检测、数据加密等;同时定期对系统进行安全漏洞扫 描和修复,确保系统安全。
拓展与更多信创产品和技术的 兼容性,满足用户多样化的信 创环境需求。
加强与云计算、大数据等技术 的融合,提升Web应用防火墙 在云环境中的部署和运维效率
。
积极探索和研究Web安全领域 的新技术、新趋势,为用户提 供更加智能、高效的Web安全
防护方案。
THANKS
[ 感谢观看 ]
02
信创场景涉及政府、金融、能源、教育等关键领域 ,对信息安全有严格要求。
03
在信创场景下,Web应用防火墙是保障网络安全的 重要组件之一。
明御Web应用防火墙在信创场景下的应用
01
明御Web应用防火墙能够全面防护Web应用层面的各类攻击,如SQL 注入、跨站脚本等。
02
通过集成多种安全技术,实现对Web应用漏洞的深度防御和实时监控 。
性能优化建议
配置优化 硬件升级 软件优化 负载均衡
明御综合日志审计平台产品白皮书
领先的应用安全及数据库安全整体解决方案提供商
杭州安恒信息技术有限公司
第 4 页 共 13 页 杭州总部电话:+86-0571-2886099
明御综合日志审计平台产品白皮书
问题、报告问题、解决问题往往成为客户选择产品的关键。 实时化 综合日志审计系统对于安全事件的分析处理速度,对安全威胁的检测、
明御®综合日志审计平台 (DAS-Logger) 产品白皮书
杭州安恒信息技术有限公司 二〇一一年八月
明御综合日志审计平台产品白皮书
目录
1. 概述 ................................................................................................................... 2 2. 信息系统的安全审计需求................................................................................. 3
明御综合日志审计平台产品白皮书
2. 信息系统的安全审计需求
2.1. 背景
随着互联网络规模不断扩大、应用更加广泛的同时,各种网络攻击、信 息安全事故发生率也不断攀升。国家互联网应急中心调查显示,2008 年上半 年各种网络安全事件数量与 2007 年上半年同期相比有较为显著的增加。其中, 垃圾邮件事件和网络恶意代码事件增长较快,网络恶意代码同比增长近一倍。 网页篡改事件和网络仿冒事件也有大幅增长,同比增长分别是 23.7%和 38%。 网络安全事件整体上呈现高发趋势,安全形势严峻。2007 年,我国网络安全 产品市场的总销售额预计达到 66.87 亿元,比 2003 年 23.57 亿元增长近三倍。 到 2012 年,中国信息安全产品市场总规模预计将达到 156 亿元。
明御WEB应用防火墙产品简介
z 支持用户自定义规则库
用户可以根据数据包的特征关键字等自定义安全策略规则,来实现安全检测及过滤
z 统一日志平台接口
z 支持阻断、告警、By-Pass 等多种应用模式
四、产品规格(参数)
型号
WAF-200AG
WAF-500AG
WAF-1000AG
规格
2U
吞吐量(Mb/sec)200Mbps
HTTP 最大并发数 10000
在 某 商 业 银 行 的 网 上 银 行 服 务 器 前 端 直 连 部 署 安 恒 的 WEB 应 用 防 火 墙 (WAF-500AG),鉴于 WAF-500AG 全面支持 https 协议,因此,WAF-500AG 的部署不仅能 够实时识别、阻断来自互联网的各类 WEB 应用层攻击(如:SQL 注入攻击、跨站脚本攻击 (钓鱼攻击)、表单绕过、应用层 DDOS 攻击、敏感信息泄露等),同时可以通过强大的缓 存技术和负载均衡技术提高某商业银行的网站访问速度。
明御 TMWEB 应用防火墙
国内首创全透明部署 WEB 应用安全网关
一、概述: 明御 TMWEB 应用防火墙(简称:WAF)是安恒结合多年应用安全的攻防理论和应急响
应实践经验积累的基础上自主研发完成,满足各类法律法规如 PCI、等级保护、企业内部控 制规范等要求,以国内首创的全透明部署模式全面支持 HTTPS,在提供 WEB 应用实时深度 防御的同时实现 WEB 应用加速及敏感信息泄露防护,为 Web 应用提供全方位的防护解决方 案。该产品致力于解决应用及业务逻辑层面的安全问题,广泛适用于“政府、金融、运营商、 公安、能源、税务、工商、社保、交通、卫生、教育、电子商务”等所有涉及 WEB 应用的 各个行业。部署安恒的 WAF 产品,可以帮助用户解决目前所面临的各类网站安全问题,如: 注入攻击、跨站脚本攻击(钓鱼攻击)、恶意编码(网页木马)、缓冲区溢出、信息泄露、应用 层 DOS/DDOS 攻击等等。
明御_运维审计与风险控制系统_产品白皮书2016
2 产品优势···································································································································································3
3 产品功能···································································································································································8
2.1 支持手机 APP、动态令牌等多种双因子认证····························································································· 3 2.2 覆盖最全的运维协议,让运维安全无死角·································································································· 3 2.3 运维方式丰富多样,适用自动化运维等复杂场景······················································································· 4 2.4 自动学习、自动授权,大大减轻管理员的配置工作··················································································· 4 2.5 灵活、可靠的自动改密,保障密码安全······································································································ 4 2.6 文件传输审计,让数据窃取行为无藏身之地······························································································ 5 2.7 丰富的 API 接口,轻松实现平台化整合······································································································ 5 2.8 一键生产合规报表,省心又省力·················································································································· 5 2.9 拥有多项领先专利技术································································································································· 7 2.10 双存储架构等多种冗余机制,保障自身稳定可靠····················································································· 7
明御WEB应用防火墙
应用安全防护产品
01 定义
03 产品功能 05 应用
目录
02 发展历史 04 国内产品
明御Web应用防火墙(简称:WAF)是杭州安恒信息技术股份有限公司旗下一款专注为站、APP等Web业务系统 提供安全防护的专业应用安全防护产品,对站及APP业务流量进行多维度、深层次的安全检测和防护;采用深度 机器学习及威胁情报技术,通过主动安全与被动安全相结合方式识别可疑、已知、未知安全威胁,有效保障站及 APP业务安全可靠运行。
感谢观看
(4)WEB应用加固工具:这些功能增强被保护Web应用的安全性,它不仅能够屏蔽WEB应用固有弱点,而且能够 保护WEB应用编程错误导致的安全隐患。
需要指出的是,并非每种被称为Web应用防火墙的设备都同时具有以上四种功能。
同时WEB应用防火墙还具有多面性的特点。比如从络入侵检测的角度来看可以把WAF看成运行在HTTP层上的 IDS设备;从防火墙角度来看,WAF是一种防火墙的功能模块;还有人把WAF看作“深度检测防火墙”的增强。(深度 检测防火墙通常工作在的络的第三层以及更高的层次,而Web应用防火墙则在第七层处理HTTP服务并且更好地支 持它。)
应用
核心业务系统
如图《明御WEB应用防火墙核心业务系统》所示WEB应用防火墙部署于上银行核心交易系统中,有效的防止敏 感信息泄露、防止各种应用攻击,并实现金融行业相关法规的合规性要求。明御WEB应用防火墙具备良好的应用 层解析功能,有很好的识别HTTPS环境下真实访问者信息,从而实现基于真实访问者的安全审计、安全防御措施, 提升上银行的安全防护能力。
产品功能
全面的安全防护能力 攻击行为跟踪与锁定 支持IPv4和IPv6双协议栈 页篡改监测 审计用户所有的访问行为 支持HTTPS站点的防护 应用加速与访问合规性 可靠性保障 支持多种告警方式 丰富多样的报表 规则库在线自动升级
安恒web应用防火墙介绍
安恒web应用防火墙介绍安恒web应用防火墙介绍一:结合多年应用安全的攻防理论和应急响应实践经验积累的基础上自主研发完成,满足各类法律法规如pci、等级保护、企业内部控制规范等要求以国内首创的全透明直连部署模式,全面支持https,在提供web应用实时深度防御的同时实现web应用加速敏感信息泄露防护及网页防篡改,为web应用提供全方位的防护解决方案。
安恒web应用防火墙介绍二:基于安恒专利级web入侵异检测技术web应用实施全面、深度防御能够效识别阻止益盛行web应用黑客攻击(sql注入、钓鱼攻击、表单绕、缓冲区溢、cgi扫描、目录遍历等)安恒web应用防火墙介绍三: 1.明御web应用防火墙2.明御数据库审计及风险控制系统3.明鉴web应用弱点扫描器4.明御网站卫士5.明鉴数据库弱点扫描器6.堡垒主机usm相关阅读:防火墙主要类型网络层防火墙网络层防火墙可视为一种 ip 封包过滤器,运作在底层的tcp/ip协议堆栈上。
我们可以以枚举的方式,只允许符合特定规则的封包通过,其余的一概禁止穿越防火墙(病毒除外,防火墙不能防止病毒侵入)。
这些规则通常可以经由管理员定义或修改,不过某些防火墙设备可能只能套用内置的规则。
我们也能以另一种较宽松的角度来制定防火墙规则,只要封包不符合任何一项“否定规则”就予以放行。
操作系统及网络设备大多已内置防火墙功能。
较新的防火墙能利用封包的多样属性来进行过滤,例如:来源 ip地址、来源端口号、目的 ip 地址或端口号、服务类型(如http 或是 ftp)。
也能经由通信协议、ttl 值、来源的网域名称或网段...等属性来进行过滤。
应用层防火墙应用层防火墙是在 tcp/ip 堆栈的“应用层”上运作,您使用浏览器时所产生的数据流或是使用 ftp 时的数据流都是属于这一层。
应用层防火墙可以拦截进出某应用程序的所有封包,并且封锁其他的封包(通常是直接将封包丢弃)。
理论上,这一类的防火墙可以完全阻绝外部的数据流进到受保护的机器里。
WebGuard应用保护系统技术白皮书
WebGuard应用保护系统技术白皮书目录1市场概述 (3)1.1需求分析 (3)1.1.1Web应用现状 (3)1.1.2产业发展趋势 (4)1.2市场竞争情况 (6)1.3客户需求分析 (6)2技术方案 (10)2.1RG-WG系列产品部署 (10)2.1.1政府行业 (10)2.1.2金融行业 (12)2.1.3高校行业 (13)2.2技术架构 (14)2.2.1总体架构 (14)2.2.2产品创新性 (15)2.2.3产品特色 (22)1市场概述1.1 需求分析1.1.1Web应用现状随着互联网的飞速发展,Web应用也日益增多。
现在各种商业交易、政务办公、金融理财的都正在向Web上转移,但每增加一种新的基于Web的应用方式,都会导致之前处于保护状态下的后端系统直接连接到互联网上,最后的结果就是将公司的关键数据置于外界攻击之下。
事实上,根据Gartner的调查,信息安全攻击有75%都是发生在Web应用层而非网络层面上,60%的Web站点都相当脆弱,易受攻击。
在08年网络安全全国巡展中,众多安全专家纷纷表示,网络仿冒、网页恶意代码、网站篡改等增长速度接近200%。
而随着Web2.0应用的推广,相关安全问题暴露得越发明显。
尤其是金融服务业、政府门户经常成为了众矢之的,而攻击者的主要目的就是直接获取经济利益或政治影响。
如今的信息系统的攻防搏弈已完全转移到使用最广泛、最易用的WEB应用上,越来越多的安全专家看好以HTTP过滤为主的Web安全产品。
2009年是国内WEB安全防护网关由概念到产品的一个转变期,众多网络厂商、安全厂商、及传统WEB防篡改厂商都陆续将推出了WEB安全防护产品。
根据IDC公布的报告,全球Web安全市场将会在2012年前达到65亿美元的规模。
事实上,这一市场容量已经超过了UTM所预期的40亿美元的规模。
但根据Gartner的统计数字,全球Web安全产品的使用程度相当低,仅有10%的企业部署了真正意义上的Web安全网关。
明御WEB应用防火墙产品白皮书
明御综合日志审计平台产品白皮书
可视化
规范化
智能化 流程化
集中化 信息资产的拥有者对于综合安全审计系统最基本的要求是能够提供一个 信息资产的集中性视图,使他们可以全面性的了解信息系统的安全状态,预 测(事前)、应对(事中)、和追踪(事后)系统安全问题。 智能化 完善的综合日志审计系统,仅仅将安全数据的收集存储起来供用户查询 是不够的。安全管理平台在本质上是商业智能系统(Business intelligence), 其核心引擎是具备一定人工智能的专家系统,通过对信息系统各种数据的自 动分析,为信息资产拥有者提供保护信息安全的工具和途径。这种自动化的 范围越大、准确性越高,智能性就越强,系统的价值也越大。尤其是中小企 业一般无法配备专业的安全管理人员,面对专业性极强的海量安全数据及警 报,普通管理人员根本无从下手,系统能否能智能的、自动的、准确的发现
2.1. 背景 ......................................................................................................... 3 2.2. 审计需求.................................................................................................. 3 3. 产品组成............................................................................................................ 6 4. 主要功能............................................................................................................ 7 4.1. 采集器 ..................................................................................................... 7 4.2. 通信服务器.............................................................................................. 7 4.3. 关联引擎.................................................................................................. 7 4.4. 平台管理器.............................................................................................. 7 4.5. 集中配置管理 .......................................................................................... 8 4.6. 灵活的可扩展性 ...................................................................................... 8 4.7. 其他功能.................................................................................................. 8 5. 产品优势............................................................................................................ 9 5.1. 全面的智能收集功能 .............................................................................. 9 5.2. 标准化日志.............................................................................................. 9 5.3. 创新的日志解析能力 .............................................................................. 9 5.4. 先进的关联算法 ...................................................................................... 9 5.5. 可维护性及可扩展性 .............................................................................10 5.6. 采用通用的安全事件标准......................................................................10 5.7. 分布式设计.............................................................................................10 5.8. 可配置的内容策略 .................................................................................11 6. 结论 ..................................................................................................................12
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
WEB应用系统随着应用需求不同而千变万化,对应用的防护和安全识别提出了高的要求,因此应用环境中对WEB应用防火墙的接入需要经过深入的分析和调研才能实现。针对一些大型的业务系统,特别是对业务连续性有较高要求的行为如电信运营、金融证券、社会保障等需要不中断对外服务的应用系统对部署WAF产品是一个极大的挑战。
如果实现部署WAF前期的准备或者让WAF工作在监测模式下而不影响正常的业务是大型应用系统的一个钢性需求。安恒WAF产品独创的镜像监控模式彻底解决这个难题,安恒WAF产品支持端口镜像和串接镜像两种方式实现对数据包的分布,对安全的监测,端口镜像模式下仅需将监测流量镜像至WAF即可,而不会影响网络和应用系统;串接镜像时将WAF串接入需要监测的环境,此时WAF会自动复制一份数据包进行监测,也不会影响原有的网络及应用。
安恒WAF能完全的中止所有的会话,因此用户无法直接连接到Web服务器上,无法直接访问服务器、操作系统或补丁程序。访问出错信息也将由安恒WAF提供,后端服务器的出错信息不会直接返回给用户。这样,避免了服务器敏感信息泄露,也同时让一些高明的黑客就无法通过出错信息发动攻击。
5.3.
安恒WAF实时监测网站服务器的相关是否给非法更改,一旦发现被改则第一时间通知管理员,并形成详细的日志信息。与此同时,WAF系统将对外显示之前的正确页面,防止被篡改的内容被访问到。
4.
安恒WAF提供高效的Web应用安全边界检查功能。安恒WAF整合了Web安全深度防御及站点隐藏等功能,能全方位的保护用户的Web数据中心。通过对对所有Web流量(包括客户端请求流量和服务器返回的数据流量)进行深度检测,提供了实时有效的入侵防护功能。安恒WAF充分考虑用户已有环境的差异性,对环境兼容性、应用多样性进行了深入的分析和总结。
命令注入
攻击者利用网页漏洞将含有操作系统或软件平台命令注入到网页访问语句中以盗取数据或后端服务器的控制权。
通过检查应用流量,检测并阻止危险的系统或软件平台命令被插入到URL,header及form中。
cookie/seesion劫持
Cookie/seesion通常用于用户身份认证,并且可能携带用户敏感的登陆信息。攻击者可能被修改Cookie/seesion提高访问权限,或伪装成他人的身份登陆。
安恒信息明御WEB应用防火墙产品白皮书
安恒信息明御WEB应用防火墙产品白皮书
摘要:本文档描述了杭州安恒信息技术有限公司Web应用防火墙的主要功能及特点…
关键词:Web应用防火墙,Web安全,安恒信息
1.
Web网站是企业和用户、合作伙伴及员工的快速、高效的交流平台。Web网站也容易成为黑客或恶意程序的攻击目标,造成数据损失,网站篡改或其他安全威胁。
用户可以根据应用需求设定和限制数据边界条件,确保不危及脆弱的服务器。
日志篡改
黑客篡改删除日志以掩盖其攻击痕迹或改变web处理日志。.
通过检查应用流量,防止带有日志篡改的应用访问。
应用平台漏洞攻击
黑客通过获悉应用平台后,可以利用该平台的已知漏洞进行攻击。当应用平台出现漏洞,且没有官方补丁时,同样面临被攻击的风险。
·策略设置向导
·安全策略
·检测和阻断模式
·硬件旁路模式
·HTTPS/SSL的完全支持
·网页防篡改过对Web流量进行深度检测对Web应用进行深度防护,提供了全面的入侵防御能力。
安恒WAF能在攻击到达Web服务器之前进行阻断,防止恶意的请求或内置非法程序的请求访问目标应用。安恒WAF能解码所有进入的请求,检查这些请求是否合法或合乎规定;仅允许正确的格式或RFC遵从的请求通过。已知的恶意请求将被阻断,非法植入到Header、Form和URL中的脚本将被阻止。Web应用防火墙还能进行Web地址翻译、请求限制、URL格式定义及Cookie安全。
跨站脚本攻击利用网站漏洞攻击那些访问该站点的用户,常见目的是窃取该站点访问者相关的用户登陆或认证信息。
通过检查应用流量,阻止各种恶意的脚本插入到URL,header及form中。
SQL注入
攻击者通过输入一段数据库查询代码窃取或修改数据库中的数据。
通过检查应用流量,侦测是否有危险的数据库命令或查询语句被插入到URL,header及form中。
2.2.
入侵检测系统使用特征识别技术记录并报警潜在的安全威胁。其工作模式是被动的,它不能阻止攻击,也不能对未知的攻击进行报警。目前大多数攻击特征数据库都是网络层的攻击,此外,可以通过加密,TCP碎片攻击以及其他方式绕过入侵检测系统的防御。
3.
企业对Web应用的安全防护主要包括如下需求:部署简便,管理集中,操作简洁,性能影响甚微。包括:
安恒WAF凭着对网络及应用的深入解理,以及多年的研发经验,研发的WAF产品继承了代理防火墙技术深度防御的特性,同时也吸纳了网络防火墙对网络及应用透明的优点。安恒是国内首家发布全透明代理的模式的WEB应用防火墙厂家,安恒WAF的部署不会对网络及应用产生任何的影响,甚至安恒WAF的工作口不需要配置任何的IP即可正常工作。
·对现有网络拓扑结构尽量无影响;
·方便管理,无需进行复杂的配置;
·对现有WEB服务器的访问速率不能造成太大的影响;
·对正常业务访问不能进行错误的拦截阻断。
3.1.
Web应用防火墙的两个关键功能是,深入理解HTTP/HTTPS协议,可监测往返流量,能对web流量进行安全控制。Web数据中心是经常变化的,包括新的应用程序、新的软件模块,不断更新的软件补丁等。专业的安全工具和方法应能适应这种动态环境,应用配置的升级更新和对监测数据的分析使得应用防火墙总能适应新的安全需求.
2.1.
第一代网络防火墙可以控制对网络的访问,管理员可以创建网络访问控制列表(ACLs)允许或阻止来自某个源地址或发往某个目的地址及相关端口的访问流量。传统的防火墙无法阻止Web攻击,不论这些攻击来自防火墙内部的还是外部,因为它们无法检测、阻断、修订、删除或重写HTTP应用的请求或应答内容。为了保障对web应用的访问,防火墙会开放Web应用的80端口,这意味着Internet上的任意IP都能直接访问Web应用,因此web及其应用服务器事实上是无安全检测和防范的。
安恒WAF支持双向的SSL环境,能对原有的HTTPS应用系统良好的适应,无勿需改变原有环境,对HTTPS应用系统仍可透明部署和全面防御。安恒通过对HTTPS的支持从而实现了对HTTP、HTTPS的全面防护,解决了WEB防火墙无法防御HTTPS应用的短板。
5.
安恒WAF提供下列功能:
·深度防护
·Web站点隐藏
安恒WAF将阻止已知的攻击,并提供安全策略规则升级服务,用户可以按计划进行安全应用策略升级。同时,对于高级用户,安恒WAF提供自定义规则库的添加,可以针对某些关键字,特殊应用做特殊安全处理。
DOS攻击
通过DOS攻击请求,以达到消耗应用平台资源异常消耗的一种攻击,最终造成应用平台拒绝服务。
可以防护所有的网络层的DoS。包括防止SYNcookie,应用层DOS攻击和对客户端连接速率进行限制。
5.4.
安恒WAF为了提高被保护系统的访问速度同时消除WAF过滤分析过程中带来的延时,定制提供了应用加速功能,通过高速缓存和相关算法镜像及管理相关的静态内容,一旦有用户访问,客户端直接通过WAF缓存中获取,避免了用户重复通过Web服务器并进行协议解析等相关操作,从而加快了访问速度,减轻了WEB服务器的负担。。
状态检测防火墙是防火墙技术的重大进步,这种防火墙在网络层的ACLs基础上增加了状态检测方式,它监视每一个连接状态,并且将当前数据包和状态信息与前一时刻的数据包和状态信息进行比较,从而得到该数据包的控制信息,来达到保护网络安全的目的。它能根据TCP会话异常及攻击特征阻止网络层的攻击,通过IP分拆和组合也能判断是否有攻击隐藏在多个数据包中。然而,状态防火墙无法侦测很多应用层的攻击,如果一个攻击隐藏在合法的数据包中,它仍然能通过防火墙到达应用服务器;同样,如果某个攻击进行了加密或编码该防火墙也不能检测。
4.1.
WEB应用防火墙技术经过不断的发展已经日益成熟,安恒WAF采用业界领先的代理技术实现WEB应用深度分析和防御。基于代理的防火墙技术在防护深度及细粒度方面有着包过滤防火墙无法比拟的优势,但是如果代理模式处理不当也会对网络及应用系统产生影响,最为明显的影响是对网络数据包文头的改变,导致服务器识别到的源地址是代理设备IP地址,无法识别真话的访问者。而且还会对HTTP应用数据流头部的影响,如增加X-Forwarded相关的字段或影响已有的代理环境,影响WEB业务的正常使用,以及致使WEB服务器访问日志失效。
通过检查应用流量,拒绝伪造身份登录的会话访问。
参数(或表单)篡改
通过修改对URL、header和form中对用户输入数据的安全性判断,并且提交到服务器。
利用参数配置文档检测应用中的参数,仅允许合法的参数通过,防止参数篡改发生。
缓冲溢出攻击
由于缺乏数据输入的边界条件限制,攻击者通过向程序缓冲区写入超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令。如获取系统管理员的权限。
4.3.
WEB应用防火墙技术可以完美的防护HTTP应用系统,然而针对于HTTPS的应用系统则是当前WEB应用防火墙技术的难点。基于HTTPS的应用系统,在网络环境常规的设备无法识别传输的应用数据,更无法识别来自应用层的攻击。要对HTTPS应用进行应用防护,必须要求WAF能良好的支持HTTPS协议并能对SSL数据流进行中继。由于SSL需要大量的数据运算对设备性能要求高,以及需要对用户端和服务器端双向的SSL支持这些技术难点,导致很多WEB应用防火墙无法实现对HTTPS的支持。
安恒WAF能阻止一系列的攻击,无论是已知的或未知的。能够阻止那些最常见的攻击如跨站点脚本攻击、缓冲区溢出攻击、恶意浏览、SQL注入等。
5.2.
成功的Web攻击往往由探测网络漏洞开始,在网络上很容易找到漏洞扫描工具对一个网站的应用程序、服务器、URL等进行扫描。安恒WAF提供站点隐藏功能,黑客将无法查看web的源信息,安恒WAFURL返回码,HTTP头信息以及终端服务器的IP。