WEB攻擊防御
H3C SecPath W2000-AK系列Web應用防火墻是通過OWASP產品認證的WEB應用安全產品,對WEB攻擊的防御達到水平。
OWASP-0
A1—注入
A2—失效的身份認證和會話管理
A3—跨站腳本(XSS)
A4—失效的訪問控制
A5—安全配置錯誤
A6—敏感信息泄露
A7—攻擊檢測與防范不足
A8—跨站請求偽造(CSRF)
A9—使用含有已知漏洞的組件
A10—未受保護的APIs
Web負載均衡
H3C SecPath W2000-AK系列Web應用防火墻支持WEB負載均衡技術,通過內置的多種負載均衡算法,有效提高WEB服務的響應速度和訪問者的體驗感,通過WEB負載均衡功能,能夠提高WEB應用系統的整體性能和擴展性能。
專業的DDoS防護
H3C SecPath W2000-AK系列Web應用防火墻的防DDoS攻擊模塊采用主動監測加被動跟蹤相互結合的防護技術,可辨識多種DDoS攻擊,并啟用*的阻斷方式,能夠高效地完成對DDoS攻擊的過濾和防護。針對互聯網中常見的DDoS攻擊手段,提供多種防護手段結合的方式,有效的阻斷攻擊行為,從而確保服務器可以正常提供服務。
有效的HTTPS防護
H3C SecPath W2000-AK系列Web應用防火墻針對SSL加密應用,根據業務模型提供HTTPS卸載和HTTPS加速應用,以提供更佳的客戶體驗并降低服務器負載。針對大型網站應用,配置專業的SSL加速卡,在保護客戶數據安全性的同時不會影響業務的應用。SSL加密已經日益成為當今網站普遍采取的一種安全訪問形式,在提供了更高的安全性的同時,也帶來了更高的服務器開銷。通過將SSL功能轉移到WEB應用防火墻產品上來完成,客觀上分擔了服務器的計算量。另外,由于SSL加密內容不能被網絡安全設備審計,客觀上降低了網絡安全的防護能力。通過對SSL數據進行合法解密,H3C SecPath W2000-AK系列Web應用防火墻可以繼續對WEB應用進行有效的保護。
可視化分析統計
H3C SecPath W2000-AK系列Web應用防火墻內置態勢分析系統,無需與監控設備聯動,可以對流量事件和攻擊事件進行分析,并對關鍵的信息鉆取,做可視化呈現。
全面安全建模能力
H3C SecPath W2000-AK系列Web應用防火墻可自動學習流量中的Web訪問流量,將網站目錄結構、請求方法、條件參數及流量明細等全部相關信息自動生成至本地并建立模型,一方面可以對網站運行情況進行可視化的統計,另一方面直接根據學習結果建立對應的黑白名單及細粒度控制策略,并依據業務的訪問情況和安全狀態動態進行學習調整,
菜單 | 功能 | |
主頁面 | 系統信息 | 查看系統的系統信息,接口實時信息,并發、剩余鏈接,攻擊趨勢等信息。 |
攻擊態勢 | 實時態勢監測 | 查看實時態勢監測地圖和數據。 |
攻擊態勢基礎配置 | 配置攻擊態勢的基礎信息。 | |
系統配置 | 賬戶管理 | 添加或編輯系統用戶信息。 |
基本配置 | 配置系統基本信息和服務器日期時間。 | |
備份恢復 | 備份WEB應用防火墻的配置信息。 | |
在線升級 | 包括系統升級和規則庫升級。 | |
告警設置 | 配置郵件告警、短信告警和存儲告警。 | |
遠程管理 | 增加和編輯遠程許可管理信息。 | |
DNS服務器 | 添加和刪除DNS服務器 。 | |
DNS配置 | 配置外部DNS服務器。 | |
SNMP配置 | 配置SNMP。 | |
Radius配置 | 配置Radius服務器信息。 | |
WebUI設置 | 設置WEB應用防火墻的WebUI端口。 | |
負載保護 | 設置負載保護和Bypass。 | |
回滾恢復 | 實現恢復出廠設置。 | |
關機重啟 | 實現WEB應用防火墻的關閉和重啟操作。 | |
網絡管理 | 網絡接口 | 配置Port接口,Channel接口,網橋接口和Trunk接口。 |
路由配置 | 配置路由。 | |
策略路由 | 配置策略路由。 | |
BGP路由牽引 | 配置BGP路由牽引。 | |
SNAT回注 | 配置SNAT回注。 | |
ARP配置 | 配置動態ARP和靜態ARP。 | |
基礎對象 | IP列表 | 配置匹配或不匹配的IP列表。 |
URL列表 | 配置匹配或不匹配的URL列表。 | |
Web主機 | 配置防護或不防護的Web主機。 | |
服務器管理 | HTTP服務器配置 | 配置HTTP普通服務器。 |
HTTPS服務器配置 | 配置HTTPS服務器. | |
負載均衡服務器配置 | 配置負載均衡服務器。 | |
HTTP代理服務器配置 | 配置HTTP代理服務器。 | |
HTTPS代理服務器配置 | 配置HTTPS代理服務器。 | |
自學習系統 | 自學習基礎 | 配置自學習基礎參數。 |
自學習策略 | 配置自學習策略。 | |
自學習模式 | 配置自學習的URL模式。 | |
自學習展示 | 查看自學習結果。 | |
自學習防護 | 配置自學習防護。 | |
應用安全防護 | Web防護策略 | 增加、編輯和刪除Web防護策略。 |
Web防護模板 | 配置詳細的Web防護規則,包括基本配置、重定向、數據分析、防護規則等。 | |
掃描防護規則 | 配置掃描防護規則。 | |
HTTP協議校驗規則 | 配置HTTP協議校驗規則。 | |
HTTP訪問控制規則 | 配置HTTP訪問控制規則。 | |
特征防護規則 | 介紹系統內置的特征防護規則。 | |
爬蟲防護規則 | 配置爬蟲防護規則。 | |
防盜鏈規則 | 配置防盜鏈規則。 | |
防跨站請求偽造規則 | 配置防跨站請求偽造規則。 | |
文件上傳規則 | 配置文件上傳規則。 | |
文件下載規則 | 配置文件下載規則。 | |
敏感信息檢測規則 | 配置敏感信息檢測規則。 | |
弱密碼檢測規則 | 配置弱密碼檢測規則。 | |
虛擬補丁規則 | 配置虛擬補丁規則。 | |
訪問順序規則 | 配置訪問順序規則。 | |
DDoS防護策略 | 配置DDoS防護策略。 | |
IDP防護策略 | 配置IDP防護策略 | |
安全情報中心 | 安全情報中心配置 | 配置安全情報源。 |
安全情報IP數量統計 | 顯示安全情報IP數量統計信息。 | |
安全情報風險值統計 | 顯示安全情報風險值統計信息。 | |
安全情報活躍度統計 | 顯示安全情報活躍度統計信息。 | |
安全情報中心規則 | 配置安全情報中心規則。 | |
訪問控制 | IP對象 | 定義包過濾規則的源IP和目的IP。 |
服務對象 | 定義包過濾規則的協議。 | |
時間對象 | 定義包過濾規則的生效時間段。 | |
包過濾規則 | 自定義包過濾規則。 | |
地址轉換 | 實現DNAT和SNAT的功能。 | |
黑名單 | 定義訪問控制的黑名單。 | |
白名單 | 定義訪問控制的白名單。 | |
URL黑名單 | 定義訪問控制的URL黑名單。 | |
URL白名單 | 定義訪問控制的URL白名單。 | |
網頁防篡改 | 務器探測 | 探測未在WEB應用防火墻上配置的網頁防篡改服務器。 |
務器配置 | 配置網頁防篡改服務器的監控站點。 | |
務器狀態 | 查看網頁防篡改服務器的工作狀態。 | |
防護客戶端下載 | 提供網頁防篡改客戶端下載。 | |
掃描器 | 掃描任務 | 增加、編輯、刪除掃描任務信息。 |
掃描作業狀態 | 查看掃描任務狀態。 | |
日志系統 | 備份日志 | 日志的手工備份及自動備份。 |
Syslog配置 | 配置發送遠程Syslog數據。 | |
審計日志 | 查看審計日志。 | |
訪問日志 | 查看訪問日志和日志統計信息。 | |
攻擊日志 | 查看攻擊日志和日志統計信息。 | |
DDoS日志 | 查看DDoS攻擊日志和日志統計信息。 | |
網頁防篡改日志 | 查看網頁防篡改日志和日志統計信息。 | |
BGP路由牽引日志 | 查看BGP路由牽引日志 | |
安全情報日志 | 查看安全情報日志和日志統計信息。 | |
生成報表 | 生成各種文件類型的報表。 | |
IDP日志 | 查看IDP日志 | |
報表定期導出 | 定期生成報表 | |
系統診斷 | 遠程支持 | 發送給支持人員請求遠程支持。 |
診斷工具 | 提供Web Shell工具和tcpdump數據包下載功能。 | |
HA管理 | VRRP配置 | 配置VRRP實例和VRRP組。 |
配置同步 | 配置同步參數實現WEB應用防火墻數據同步。 |
WEB應用往往是組織內的重要業務系統,穩定性要求較高,對于安全產品的部署模式有著多種多樣的需求。H3C SecPath W2000-AK系列Web應用防火墻能夠與客戶的網絡架構高度融合,支持鏡像監測模式、鏡像阻斷防護模式、透明代理防護模式、透明防護模式、反向代理防護模式等多種防護方式,符合客戶的IT管理要求。
主機選購一覽表
主機 | 描述 | 備注 |
H3C SecPath W2000-AK415 | H3C SecPath W2000-AK415 WEB應用防火墻系統 | 必配 |
H3C SecPath W2000-AK425 | H3C SecPath W2000-AK425 WEB應用防火墻系統 | 必配 |
H3C SecPath W2000-AK435 | H3C SecPath W2000-AK435 WEB應用防火墻系統 | 必配 |
H3C SecPath W2000-AK445 | H3C SecPath W2000-AK445 WEB應用防火墻系統 | 必配 |
特征庫升級函選購一覽表
特征庫 | 描述 | 備注 |
LIS-W2000-AK415-1Y | H3C SecPath W2000-AK415 特征庫升級函-1年 | 選配 |
LIS-W2000-AK425-1Y | H3C SecPath W2000-AK425 特征庫升級函-1年 | 選配 |
LIS-W2000-AK435-1Y | H3C SecPath W2000-AK435 特征庫升級函-1年 | 選配 |
LIS-W2000-AK445-1Y | H3C SecPath W2000-AK445 特征庫升級函-1年 | 選配 |
功能模塊選購一覽表
網篡改模塊 | 描述 | 備注 |
H3C SecPath WG-W-G | H3C SecPath 網頁防篡改-系統軟件WG-W(Windows版本) | 選配 |
H3C SecPath WG-L-G | H3C SecPath 網頁防篡改-系統軟件WG-L(Linux版本) | 選配 |
H3C SecPath WG-U-G | H3C SecPath 網頁防篡改-系統軟件WG-U(Unix版本) | 選配 |