Web应用防火墙(WAF)

零信网关WAF,对网站或者APP的HTTPS加密业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。
避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。

产品优势

自动化HTTPS加密方式的WAF防护

集成一:零信国密WAF自动化网关集成HTTPS加密自动化模块,实现WAF+HTTPS自动化
集成二:零信国密HTTPS加密自动化网关集成WAF防护模板,实现HTTPS+WAF自动化
集成三:零信国密HTTPS加密自动化云服务集成WAF防护服务,实现HTTPS+WAF自动化
自动化:无需人工申请和部署SSL证书,自动化免费配置,自动化实现HTTPS加密,自适应加密算法
高性能:基于开源ModSecurity开发,采用高端CPU和高速密码卡,HTTPS加密快速卸载
高价值:5年自动化为网关配置双SSL证书(国密OV SSL证书+国际DV SSL证书),证书价值合计623万元

专业、稳定,一站式解决web应用核心安全痛点

专业:具备自研规则+AI深度学习+主动防御的多重防护规则,且支持灵活自定义规则
稳定:基于高可靠网安硬件平台,9Gbps HTTPS加密吞吐,180万并发连接
及时:最新Web漏洞,小时级自动防御;防护规则定期更新
全面:漏洞、Web攻击、机器流量、数据及账户安全等一站式防护,且满足安全运维需求
合规:满足等保合规、PCI-DSS等要求,助力政企安全合规建设
独家HTTPS加密漏洞防护:独家HTTPS加密漏洞防护情报,杜绝各种SSL攻击

网关本地部署,云服务灵活接入

多场景适用:满足本地部署、云服务零部署两个应用场景
本地部署:每台网关最多支持255个网站的WAF防护,推荐双机热备模式可靠防护
云服务模式:共享使用部署在云端的零信网关,支持IP地址、域名接入
混合模式:部署在企业机房,为本地服务器提供服务,同时通过公网或内网为异地或云服务器提供服务

产品功能

Web入侵防护

阻止SQL注入、阻止跨站脚本攻击(XSS)、阻止利用本地文件包含漏洞进行攻击、阻止利用远程文件(包含漏洞)进行攻击、阻止利用远程命令执行漏洞进行攻击、阻止PHP代码注入、阻止违反HTTP协议的恶意访问、阻止利用远程代理感染漏洞进行攻击、阻止利用Shellshock漏洞进行攻击、阻止利用Session会话ID不变的漏洞进行攻击、阻止恶意扫描网站、阻止源代码或错误信息泄露、蜜罐项目黑名单、根据判断IP地址归属地来进行IP阻断等等。

可根据业务实际需求,灵活自定义防护规则。

流量管理和爬虫防控

灵活的流量管理功能 支持对全量HTTP header和body特征进行自定义组合,从而实现满足业务个性化需求的访问控制和限速要求
CC攻击防护 基于不同等级的默认防护策略及灵活的精准访问控制和限速策略,配合人机识别、封禁等处置手段有效缓解CC攻击(HTTP Flood)
精准识别爬虫 基于指纹、行为、特征、情报等多维度数据,配合AI智能,精准识别爬虫并自动应对爬虫变异
全场景防控 适用于网站、H5、APP、小程序等各类型Web业务的爬虫风险防控,帮助企业防控业务作弊、薅羊毛等业务风险
丰富的爬虫处置手段 可根据实际业务场景需求,对流量进行包括拦截、人机识别、限流、欺骗等处置手段
场景化配置 场景化配置引导,帮助0经验快速上手阿里最佳实践

数据安全防控

保护API安全 主动发现存在老旧、缺乏鉴权、数据过度暴露、敏感信息泄露等风险的API接口
防敏感信息泄露 检测并防护身份证、银行卡、手机号、敏感词等敏感信息泄露
防页面篡改 通过锁定重点页面的内容,保证即使页面被篡改,也能通过返回缓存的方式保证用户看到的页面内容不变
检测账户风险 自动识别撞库、暴力破解、弱口令等常见账号风险

安全运维与合规

安全接入 一键实现HTTPS、全链路IPv6、智能负载均衡、云上云下高可用和快速容灾
全量访问日志 记录和存储全量Web访问日志,支持实时SQL查询分析和自定义告警
自动化资产识别 基于云上大数据,全面发现未接入防护的域名资产,收敛攻击面
混合云部署 支持流量不上云的本地防护
满足等保合规 满足各行业等保合规需求
零信网关WAF,自动化https加密方式WAF防护,打造Web应用安全新模式!