深空web應(yīng)用防火墻系統(tǒng)是一款具有完全自主知識(shí)產(chǎn)權(quán)的Web應(yīng)用防火墻軟件產(chǎn)品,該產(chǎn)品用于網(wǎng)站安全防御,使得網(wǎng)站能夠抵御各類(lèi)SQL注入、XSS(跨站)、漏洞掃描、Webshell(網(wǎng)頁(yè)后門(mén))、應(yīng)用層CC/DDOS等攻擊。支持IIS, Apache, Tomcat, Lighttpd, Nginx, Boa, Jigsaw, WebSphere, WebLogic, iPlanet Application Server, Oracle IAS等web服務(wù)軟件。
產(chǎn)品原理
深空web應(yīng)用防火墻系統(tǒng)服務(wù)端安裝在web服務(wù)器中,用戶(hù)通過(guò)客戶(hù)端可以遠(yuǎn)程管理服務(wù)端.服務(wù)端在IIS中內(nèi)置安全檢測(cè)模塊,對(duì)所有的流入與流出請(qǐng)求作出分析,再裁定是否放行或采取相關(guān)動(dòng)作,這一過(guò)程好比“清洗流入與流出IIS的數(shù)據(jù)”.
產(chǎn)品功能
安全防御類(lèi)
在防御Web攻擊安全策略上,本產(chǎn)品含有: IIS配置保護(hù)、禁止代理訪(fǎng)問(wèn)、IP訪(fǎng)問(wèn)控制(黑名單、白名單、動(dòng)態(tài)白名單(抗應(yīng)用層CC攻擊,應(yīng)用層DDOS攻擊,機(jī)器人訪(fǎng)問(wèn)等)、特權(quán)IP)、IP訪(fǎng)問(wèn)行為主動(dòng)防御(抗應(yīng)用層CC攻擊,應(yīng)用層DDOS攻擊)、URL訪(fǎng)問(wèn)次數(shù)主動(dòng)防御(抗應(yīng)用層CC攻擊,應(yīng)用層DDOS攻擊)、防盜鏈、HTTP通用頭部各成員長(zhǎng)度檢查、HTTP請(qǐng)求頭部各成員長(zhǎng)度檢查、HTTP實(shí)體頭部各成員長(zhǎng)度檢查、HTTP用戶(hù)自定義頭部各成員長(zhǎng)度檢查、HTTP返回頭部各成員內(nèi)容過(guò)濾、HTTP請(qǐng)求方式限制、HTTP頭部總長(zhǎng)檢查、URL總長(zhǎng)限制、URL參數(shù)部分長(zhǎng)度限制、URL非參數(shù)部分長(zhǎng)度限制、URL非參數(shù)部分關(guān)鍵字過(guò)濾、URL參數(shù)部分關(guān)鍵字過(guò)濾(白名單策略、黑名單策略、自定義放行關(guān)鍵字和自定義強(qiáng)制攔截關(guān)鍵字)、URL黑名單檢查、特權(quán)URL檢查、URL+IP訪(fǎng)問(wèn)控制、URL請(qǐng)求文件類(lèi)型檢查、POST請(qǐng)求內(nèi)容過(guò)濾、POST請(qǐng)求的URL限制、COOKIE內(nèi)容關(guān)鍵字過(guò)濾、HTTP返回狀態(tài)碼過(guò)濾、HTTP返回例外狀態(tài)碼設(shè)置、HTTP返回內(nèi)容過(guò)濾(網(wǎng)頁(yè)內(nèi)容過(guò)濾)、各網(wǎng)站目錄每IP最大帶寬限制,等30多種安全策略功能.
管理類(lèi)
在管理上,本產(chǎn)品采用C/S架構(gòu)(Client/Server,客戶(hù)端/服務(wù)端)模式,用戶(hù)可以通過(guò)客戶(hù)端遠(yuǎn)程管理服務(wù)端,功能上有: 查看/修改/啟用/禁用上述安全策略、限制客戶(hù)端登錄的IP策略(IP白名單策略/IP黑名單策略)、查看/修改產(chǎn)品默認(rèn)參數(shù)(如綁定的IP,監(jiān)聽(tīng)的端口,不同情形下WAF的相應(yīng)形式等)、系統(tǒng)控制(重啟IIS、關(guān)閉IIS、重啟服務(wù)器、關(guān)閉服務(wù)器)、管理員用戶(hù)添加/刪除/修改/激活/禁用、普通用戶(hù)添加/刪除/修改/激活/禁用/權(quán)限設(shè)置(本產(chǎn)品的普通用戶(hù)這一概念可以方便IDC用戶(hù)開(kāi)設(shè)Web防火墻網(wǎng)絡(luò)安全增值服務(wù))、產(chǎn)品日志/Web防火墻攔截日志/管理日志/錯(cuò)誤日志 的查看/刪除/下載、日志記錄對(duì)象管理(可以只記錄指定策略的攔截日志)、服務(wù)器文件管理(查看/刪除文件或文件夾(可批量操作)/新建文件夾/重命名文件或文件夾/上傳文件或文件夾(可批量操作)/下載文件或文件夾(可批量操作))、命令行模擬(遠(yuǎn)程模擬執(zhí)行 cmd 命令)等50余項(xiàng)功能.
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版