
產(chǎn)品中心Products


NW 3000-W5
網(wǎng)康Web應(yīng)用防火墻(Web Application Firewall, NS-WAF)是一款軟硬件一體化、性能卓越的專業(yè)Web防護(hù)產(chǎn)品。NS-WAF從事前WEB掃描、事中WEB防護(hù)、事后WEB防篡改等方面構(gòu)建了“三位 一體”的安全防護(hù)體系,為網(wǎng)站安全提供了有力的安全保障。
主要功能:
1、精細(xì)化Web安全防護(hù)
防護(hù)7大類Web攻擊威脅。精細(xì)化的規(guī)則配置,發(fā)揮安全防護(hù)功能,有效應(yīng)對(duì)OWASP Top10定義的威脅及其變種。
2、完整網(wǎng)頁(yè)防篡改解決方案
Web防火墻集中管理控制各個(gè)網(wǎng)頁(yè)防篡改端點(diǎn),并提供監(jiān)控、同步、發(fā)布功能。
基于文件驅(qū)動(dòng)級(jí)保護(hù)技術(shù),事件觸發(fā)機(jī)制,確保系統(tǒng)資源不被浪費(fèi)。
支持Windows/Linux/Unix系統(tǒng)的網(wǎng)頁(yè)防篡改。
3、Web掃描支持
提供Web漏洞掃描系統(tǒng),定期對(duì)客戶Web資源進(jìn)行安全體檢,從而進(jìn)行事前防范和處理。
4、網(wǎng)頁(yè)掛馬主動(dòng)診斷
提供網(wǎng)頁(yè)掛馬檢測(cè)功能,全面檢查網(wǎng)站各級(jí)頁(yè)面中是否被植入惡意代碼,防止客戶端主機(jī)淪為攻擊者的肉雞,并有效防止客戶端的敏感信息泄露。
5、專業(yè)DDOS防護(hù)
采用主動(dòng)監(jiān)測(cè)加被動(dòng)跟蹤相互結(jié)合的防護(hù)技術(shù),能夠高效地完成對(duì)DDoS攻擊的過(guò)濾和防護(hù)。
6、HTTPS卸載/加速
針對(duì)SSL加密應(yīng)用,WAF根據(jù)業(yè)務(wù)模型提供HTTPS卸載和HTTPS加速應(yīng)用,從而保證服務(wù)器的安全性和可靠性。
7、HTTPS網(wǎng)守應(yīng)用
提供HTTP轉(zhuǎn)換成HTTPS的網(wǎng)守服務(wù),為客戶提供無(wú)縫HTTPS服務(wù),保護(hù)客戶數(shù)據(jù)安全性。
8、Web負(fù)載均衡、虛擬主機(jī)支持
五種負(fù)載均衡算法支持,分層架構(gòu)的設(shè)計(jì)模型,將網(wǎng)絡(luò)拓?fù)渑c應(yīng)用安全分離,大大減輕管理員的負(fù)擔(dān)。
9、高可靠性
雙操作系統(tǒng)
雙機(jī)HA
10、立體化防護(hù)
構(gòu)建多維防護(hù)體系,網(wǎng)絡(luò)層、應(yīng)用層4層Web安全掃描與檢查,網(wǎng)頁(yè)防篡改、Web安全掃描互動(dòng),網(wǎng)絡(luò)層、應(yīng)用層DDoS,構(gòu)建立體式防護(hù)網(wǎng)絡(luò)。
硬件參數(shù) |
|
網(wǎng)絡(luò)接口 |
接口:8電千兆+1電管理口+1電HA口; 4個(gè)SFP千兆光口 可支持14個(gè)網(wǎng)口, 擴(kuò)展槽支持網(wǎng)卡類型:a) 4電GE網(wǎng)卡(內(nèi)置BP) b) 4光GE網(wǎng)卡 |
USB接口 |
2 |
RS232串口 |
1 x RJ45 |
硬盤容量 |
500G |
電源規(guī)格 |
冗余電源、交流110~240V,350W |
尺寸規(guī)格 |
標(biāo)準(zhǔn)2U,440*470*88mm |
性能參數(shù) |
|
系統(tǒng)網(wǎng)絡(luò)吞吐量 |
13Gbps |
應(yīng)用層吞吐量 |
4.5Gbps |
系統(tǒng)并發(fā) |
300萬(wàn) |
HTTP應(yīng)用層吞吐 |
4 Gbps |
HTTP新建連接 |
28,000 |
HTTP并發(fā)連接 |
400,000 |
功能參數(shù) |
|
網(wǎng)絡(luò)層安全 |
網(wǎng)絡(luò)層訪問(wèn)控制、URL級(jí)別訪問(wèn)控制、IP級(jí)別黑、白名單 |
基礎(chǔ)網(wǎng)絡(luò) |
支持NAT、路由轉(zhuǎn)發(fā)、DHCP等功能、支持802.1Q協(xié)議,VLAN、支持端口匯聚 |
Web安全 |
識(shí)別和阻斷SQL注入,Cookie 注入,命令注入、跨站腳本(XSS)注入、WebShell攻擊等,能控制網(wǎng)絡(luò)爬蟲(chóng),應(yīng)能控制網(wǎng)絡(luò)掃描行為; |
能識(shí)別和阻斷敏感信息泄露、惡意代碼攻擊、錯(cuò)誤配置攻擊、隱藏字段攻擊、會(huì)話劫持攻擊、參數(shù)篡改攻擊、緩沖區(qū)溢出攻擊、弱口令攻擊 |
|
支持HTTPS卸載和應(yīng)用加速,支持HTTPS網(wǎng)守服務(wù),提供安全的網(wǎng)絡(luò)訪問(wèn)。 |
|
Web應(yīng)用加速 |
應(yīng)具備系統(tǒng)內(nèi)嵌應(yīng)用加速模塊,通過(guò)對(duì)各類靜態(tài)頁(yè)面及部分腳本高速緩存,大大提高訪問(wèn)速度 |
負(fù)載均衡 |
對(duì)保護(hù)的多臺(tái)負(fù)載WEB服務(wù)器,達(dá)到平均分發(fā)、按權(quán)重分發(fā)、負(fù)載分?jǐn)偂㈨憫?yīng)比分?jǐn)偟榷喾N負(fù)載均衡模式 |
網(wǎng)頁(yè)防篡改 |
采用內(nèi)核級(jí)防篡改保護(hù),能及時(shí)阻止并報(bào)告攻擊事件,支持Windows、Linux、Unix三個(gè)操作系統(tǒng)的的網(wǎng)頁(yè)防篡改;支持網(wǎng)頁(yè)的自動(dòng)發(fā)布、篡改檢測(cè)、應(yīng)用保護(hù)、警告和自動(dòng)恢復(fù) |
DDOS支持 |
支持synflood、CC、UDPflood等共計(jì),支持每客戶端和服務(wù)器的連接數(shù)限制 |
審計(jì)功能及告警 |
對(duì)攻擊事件進(jìn)行審計(jì),記錄訪問(wèn)的時(shí)間、IP、事件類型、資源、參數(shù)等;支持郵件、短信等多種告警方式 |
報(bào)表功能 |
系統(tǒng)支持對(duì)一定時(shí)期(包括年、月、周)的攻擊進(jìn)行統(tǒng)計(jì)并查詢。如攻擊次數(shù)、防護(hù)的網(wǎng)站、遭受攻擊的網(wǎng)頁(yè)、攻擊類型等 |
自定義 |
支持?jǐn)?shù)據(jù)庫(kù)文件敏感信息檢測(cè)、支持支持自定義敏感信息等(包括手機(jī)號(hào)碼、銀行卡號(hào)、郵箱、身份證信息、MD5密碼等) |
管理方式 |
|
操作界面 |
WEB界面(支持各種主流瀏覽器,HTTPS加密傳輸) / 命令行界面(SSH / Console口) |
設(shè)備部署 |
|
部署方式 |
透明網(wǎng)橋/ 網(wǎng)關(guān)模式/ 旁路鏡像/ 云模式 等 |