安天下一代WEB应用防护系统

通过识别、检测、加固、对抗手段,建立全方位WEB应用防护体系,有效应对WEB应用的安全威胁

安天下一代WEB应用防护系统

安天下一代WEB应用防护系统以积极防御为安全理念,克服传统WAF被动防护所存在的先天不足,从用户自身安全出发,通过对用户网站的关键业务和数据进行动态变换和封装,对客户端运行环境进行安全增强和加固,结合实时的人机识别技术,有效应对当前互联网日趋严重的机器人和上层业务相关的安全威胁。

客户价值

精准告警,减少误报

内置最佳实践特征检测集,帮助用户有效平衡漏报与误报,实现精准告警,减少告警分析量。

有效减少设备部署时间

网站业务流量自学习,帮助客户快速创建安全策略,有效缩短设备上线调试周期。

对业务安全实现动态防护

通过业务数据动态封装技术,加大攻击者的攻击难度,让攻击者无的放矢,减少客户因业务遭受损失的风险。

多种访问控制手段

支持丰富、灵活的访问控制手段,实现不同场景下的有效控制,让客户对Web流量的控制如臂使指。

对API实时进行安全防护

实时监控客户业务授权状态,对传输的数据进行规范检查,保证业务API权限安全。

自我加固,补全短板

使用客户端安全加固技术消除客户Web应用链上的安全短板,增强客户端浏览器环境的安全性。

功能特性

Web应用防护能力

内置通用特征检测、自定义特征检测、Web流量访问控制、HTTP协议规范、业务参数规范。

业务安全

业务流量学习、用户身份识别与跟踪、业务访问控制、用户权限状态监控、业务API安全防护。

高级安全防护

事件关联分析、客户端安全加固、Cookie安全增强、Webshell检测、CSRF攻击防护、文件上传规范、HTTP流量整形。

机器识别

表单动态封装、链接变形防护、客户端访问行为异常检测、机器人挑战验证、Web蜜罐机器人诱捕、网站业务代码保护。

应用场景

产品优势

综合性特征检测技术

关键字前置过滤与正则匹配相结合的特征检测技术,实现对攻击特征的高速全流量检测。

多维度机器人识别技术

综合客户端环境主动探测与自动化工具被动检测相结合的客户端识别技术,有效识别机器人流量。

灵活的人机识别技术

透明的脚本挑战和验证码人机验证技术,在不影响用户体验的情况下进行人机验证。

增强型Web业务防护能力

基于用户业务的WEB安全防护能力,弥补传统WAF在业务安全防护层面的不足。

针对自动化攻击的动态防护技术

通过对用户资源动态封装和混淆,不断对用户的线上资源进行变形,使得自动化工具难以锁定攻击目标、无法实施自动化攻击。

广泛的应用场景

用户识别支持表单、SSO、OAuth2等多种登录认证方式,适用于广泛的用户场景。

成功案例