WAF5000 Web應(yīng)用防火墻采用獨(dú)創(chuàng)的行為狀態(tài)鏈檢測(cè)技術(shù),有效應(yīng)對(duì)盜鏈、跨站請(qǐng)求偽造等Web特殊攻擊。智能聯(lián)動(dòng)ms級(jí)鎖定功能可有效降低入侵風(fēng)險(xiǎn),以滿足各類法律法規(guī)如PCI、等級(jí)保護(hù)、企業(yè)內(nèi)部控制規(guī)范等要求,全方位保障客戶的Web應(yīng)用業(yè)務(wù)安全運(yùn)行。
WAF5000系列產(chǎn)品是華為面向政府、企業(yè)和ISP推出的專業(yè)級(jí)Web應(yīng)用防火墻。
參數(shù) | WAF 5110 | WAF 5250 | WAF 5260 | WAF 5510 | WAF5000-V |
產(chǎn)品形態(tài) | 1U | 2U | 2U | 2U | NA |
專用管理口 | 2*GE電口(管理口*1,HA口*1) | 2*GE電口(管理口*1,HA口*1) | 2*GE電口(管理口*1,HA口*1) | 2*GE電口(管理口*1,HA口*1) | NA |
工作口 | 4*GE電口,2組硬件BYPASS模塊 | 4*GE電口,2組硬件BYPASS模塊 | 4*GE電口,2組硬件BYPASS模塊 4*GE光口,不含硬件BYPASS模塊 | 2*10GE光口,1組硬件BYPASS模塊 | NA |
支持?jǐn)U展卡(硬件WAF)/支持虛擬化平臺(tái)(軟件WAF) | - | - | 8*GE電業(yè)務(wù)口,4組硬件BYPASS模塊 插卡式4*GE電業(yè)務(wù)口,4*GE光業(yè)務(wù)口,含2組電口硬件BYPASS模塊 插卡式4*GE光業(yè)務(wù)口,2組硬件BYPASS模塊 插卡式8*GE光業(yè)務(wù)口,不含硬件BYPASS模塊 (4選2) | 插卡式8*GE電業(yè)務(wù)口,4組硬件BYPASS模塊 插卡式4*GE電業(yè)務(wù)口,4*GE光業(yè)務(wù)口,含2組電口硬件BYPASS模塊 插卡式4*GE光業(yè)務(wù)口,2組硬件BYPASS模塊 插卡式8*GE光業(yè)務(wù)口,不含硬件BYPASS模塊 插卡式2*10GE光業(yè)務(wù)口,含1組硬件BYPASS模塊 插卡式4*10GE光業(yè)務(wù)口,不含硬件BYPASS模塊 (6選3) | Linux KVM, Kernel版本2.6.32以上 XEN 4.5及以上(opensource Xen,Citrix的不支持) VMware ESXi 5.5及以上 |
電源 | AC:100~240V 50/60Hz 單電源 | AC:100~240V 50/60Hz 1+1冗余電源,可熱插拔 | AC:100~240V 50/60Hz 1+1冗余電源,可熱插拔 | AC:100~240V 50/60Hz 1+1冗余電源,可熱插拔 | NA |
黑白名單雙引擎架構(gòu) | 白名單與黑名單安全引擎相結(jié)合的工作方式,實(shí)現(xiàn)了正常請(qǐng)求快速識(shí)別與轉(zhuǎn)發(fā),未知請(qǐng)求進(jìn)行深度清洗的安全策略,實(shí)現(xiàn)安全性與可用性的最佳結(jié)合。實(shí)現(xiàn)正常用戶與攻擊者相分離的效果,保障網(wǎng)站安全的同時(shí)增強(qiáng)了用戶體驗(yàn)的效果。 | ||||
策略自學(xué)習(xí)建模及白名單防護(hù)技術(shù) | 對(duì)網(wǎng)站的正常訪問行為規(guī)律進(jìn)行分析及總結(jié),并生成一套針對(duì)網(wǎng)站特性的安全白名單規(guī)則,對(duì)正常的請(qǐng)求直接進(jìn)行放行,提升了訪問性能。白名單比傳統(tǒng)WAF的特征庫(kù)防護(hù)的誤報(bào)率更低,可有效防護(hù)0day攻擊。 | ||||
靜態(tài)網(wǎng)頁(yè)篡改防護(hù) | 系統(tǒng)內(nèi)置了靜態(tài)網(wǎng)頁(yè)篡改防護(hù)與預(yù)警功能,防止篡改的頁(yè)面顯示到用戶端并將篡改事件及時(shí)告警。 | ||||
應(yīng)用層DDOS攻擊防護(hù) | 基于URL級(jí)別的訪問頻率統(tǒng)計(jì),并通過訪問行為建模檢測(cè)出CC攻擊的來源,對(duì)CC攻擊者采取限時(shí)鎖定措施從而有效措施來自外網(wǎng)的CC攻擊行為,該功能還可有效解決因驗(yàn)證碼技術(shù)落后而導(dǎo)致的口令爆破問題。 | ||||
Web應(yīng)用加速 | 采用Web Cache技術(shù)、靜態(tài)文件緩存技術(shù),動(dòng)態(tài)請(qǐng)求的TCP連接復(fù)用技術(shù)實(shí)現(xiàn)網(wǎng)站訪問速度的提升。 |