深信服Web应用防火墙(简称WAF)专注于门户网站、业务系统、API接口等应用的安全防护,基于漏斗化的多重Bot防护、攻防威胁情报、智能语义分析进行高效检测Web攻击,满足OWASP TOP 10防护需求和符合监管要求。提供贴合业务的多重手段,帮助用户建设适用业务需求的安全防线,并通过多种智能分析技术持续对抗各类威胁。
产品核心功能
OWASP 10大攻击防护
基于攻防团队持续维护的Web防护库和Web应用漏洞防护库已达6000+种,在满足OWASP TOP 10的基础上可覆盖各类Web应用组件防护。
扫描防护
对外只提供业务,支持主流扫描器及Bot的恶意扫描防护,第一时间发现并防止业务被扫描探测,并针对站点敏感数据和非业务信息进行阻断隐藏。
黑链检测
基于自然语言处理和机器学习的黑链检测技术,快速发现网页中存在的黑链,用户可根据黑链详细信息快速修复,维护用户信誉度。
产品优势功能
攻防威胁情报快速拦截安全威胁
深信服威胁情报数据来自于部署在 10 万多个企业、政府、教育、金融等用户的真实攻防对抗场景,在用户授权情况下,每天能够收集大量未知威胁样本及异常流量,并上报云端大数据平台进行威胁分析,从中提取出来的威胁情报信息更适用于企业安全市场,更具针对性。
智能识别语义提升威胁检出
在规则匹配的基础上,通过融合语法技术覆盖更多代码语言识别,结合上百万样本的特征工程精细化语言特征,搭配流式处理 检测机制,保障分析处理完整避免绕过和高性能检测。有效识别请求语句的真实意图,降低误判率,提高Web应用防护能力。
主动验证智能管控机器流量
通过主动验证的方式管控Bot风险,在Bot影响您的Web应用之前,阻止恶意的Bot流量。过滤恶意Bot流量不仅有利于最大程度发挥应用的性能,还能消除业务分析中的不良数据,帮助您将关注重点放在最关键的安全告警上。