產品綜述
據 Gartner 統計,近些年所發生的黑客攻擊等惡意網絡行為的 75% 以上為利用 Web 服務的漏洞的攻擊,而現有的諸多安全產品對其未能做到有效的防護。作為防火墻、 IPS 等安全產品的必要補充, KILL 過濾網關 -Web 安全網關( KSG-W )專門針對 Web 服務及相關應用提供有效的防護。
KSG-W 深入分析 Web 應用層數據,是真正運行在 OSI 7 層的應用層防火墻。 KSG-W 基于對 HTTP 應用層數據的理解,采用主動安全模型對已知和未知的 Web 攻擊進行深度防護,來達到保護企業關鍵 Web 應用的目的。
功能特點
多層立體深度防護:提供網絡防火墻、 http/https 協議規范驗證、基于規則的主動防御、基于 OWASP 的特征庫檢查、雙向自學習安全模型、深入的 Web 請求限制、 Cookie 加密與簽名安全保護等,全面保護 Web 應用。
防御 Web 攻擊:通過特征庫匹配、規則檢查、自學習安全模型等技術,防護已知和未知的 Web 漏洞。此外,通過規范 Web 流量,對 Web 請求中的路徑、編碼進行規范化操作,防止 URL 攻擊和惡意編碼攻擊。
保護 Web 服務:通過 Web 請求細粒度控制、 Web 服務器隱身、防網頁篡改等技術,保護 Web 服務器及其相關應用。
Web 加速處理:基于內存循環、事件 polling 、動態連接池等技術,以及可選的 SSL 硬件加速卡,保障數據處理效率。
主要功能
功能項
|
說明
|
網絡防火墻
|
可預先定義包過濾訪問控制規則,過濾掉不允許通過的網絡流量
|
http/https 協議檢查
|
對 http 及 https 請求進行協議規范檢查,如果存在協議違背情況將會作為異常行為被阻斷
|
主動防御
|
通過人工定義和自學習引擎兩種途徑,生成主動應用層安全規則
|
被動防御
|
基于 OWASP 定義的特征庫檢查已知 Web 攻擊
|
自學習安全模型
|
通過自學習引擎雙向學習 Web 應用邏輯,生成安全模型數據庫,阻斷非正常的請求
|
訪問限制
|
細粒度控制 Web 訪問請求,防止請求消息中注入的惡意代碼和緩存區溢出攻擊
|
Cookie 加密與簽名
|
通過對 Web 訪問時 Cookie 值的加密與簽名,防止 Cookie 泄露與篡改
|
Web 服務器隱身
|
通過禁止反饋 Web 錯誤頁面和頭信息的技術措施,防止 Web 服務器信息泄露
|
會話級 QoS
|
通過限制 KSG-W 網關、服務器、客戶端最大連接數等措施,防止網絡風暴,保障持續服務
|
防網頁篡改
|
KSG-W 可保護所有 Web 頁面,一旦 Web 頁面被修改,系統可立即發現并采取相應措施進行響應
|
用戶行為審計
|
對可疑活動主機可進行詳細審計。被審計對象的所有 Web 訪問將被逐一記錄,作為事后取證依據
|
保障業務連續性
|
系統提供透明部署、 HA 雙機熱備、 Bypass 卡技術手段,可確保業務持續運行
|
產品規格
技術指標
|
KSG-W100
|
KSG-W200
|
KSG-W600
|
KSG-W1000
|
KSG-W2000
|
最大吞吐量
|
100 Mbps
|
200 Mbps
|
600 Mbps
|
1000 Mbps
|
2000 Mbps
|
通訊接口
|
2 × 10/100/1000-TX
|
2 × 10/100/1000-TX
|
2 × 10/100/1000-TX
|
2 × 10/100/1000-TX
|
2 × 10/100/1000-TX
|
電口 Bypass
|
支持
|
支持
|
支持
|
支持
|
支持
|
管理接口
|
2 × 10/100-TX
|
2 × 10/100-TX
|
2 × 10/100/1000-TX
|
2 × 10/100/1000-TX
1 × 10/100-TX
|
4 × 10/100/1000-TX
|
擴展接口
|
×
|
×
|
可定制
|
可定制
|
可定制
|
光口 Bypass
|
×
|
×
|
可定制
|
可定制
|
可定制
|
多路部署
|
×
|
×
|
可定制
|
可定制
|
可定制
|
HA
|
√
|
√
|
√
|
√
|
√
|
機架
|
1U
|
1U
|
1U
|
2U
|
2U
|
冗余電源
|
×
|
×
|
×
|
√
|
如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰) 聯系電話:0371—63322220 本文出自:億恩科技【www.laynepeng.cn】
服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]
|