Web安全網(wǎng)關 冠群金辰KILL過濾網(wǎng)關
產(chǎn)品綜述
據(jù) Gartner 統(tǒng)計,近些年所發(fā)生的黑客攻擊等惡意網(wǎng)絡行為的 75% 以上為利用 Web 服務的漏洞的攻擊,而現(xiàn)有的諸多安全產(chǎn)品對其未能做到有效的防護。作為防火墻、 IPS 等安全產(chǎn)品的必要補充, KILL 過濾網(wǎng)關 -Web 安全網(wǎng)關( KSG-W )專門針對 Web 服務及相關應用提供有效的防護。
KSG-W 深入分析 Web 應用層數(shù)據(jù),是真正運行在 OSI 7 層的應用層防火墻。 KSG-W 基于對 HTTP 應用層數(shù)據(jù)的理解,采用主動安全模型對已知和未知的 Web 攻擊進行深度防護,來達到保護企業(yè)關鍵 Web 應用的目的。
功能特點
多層立體深度防護:提供網(wǎng)絡防火墻、 http/https 協(xié)議規(guī)范驗證、基于規(guī)則的主動防御、基于 OWASP 的特征庫檢查、雙向自學習安全模型、深入的 Web 請求限制、 Cookie 加密與簽名安全保護等,全面保護 Web 應用。
防御 Web 攻擊:通過特征庫匹配、規(guī)則檢查、自學習安全模型等技術,防護已知和未知的 Web 漏洞。此外,通過規(guī)范 Web 流量,對 Web 請求中的路徑、編碼進行規(guī)范化操作,防止 URL 攻擊和惡意編碼攻擊。
保護 Web 服務:通過 Web 請求細粒度控制、 Web 服務器隱身、防網(wǎng)頁篡改等技術,保護 Web 服務器及其相關應用。
Web 加速處理:基于內存循環(huán)、事件 polling 、動態(tài)連接池等技術,以及可選的 SSL 硬件加速卡,保障數(shù)據(jù)處理效率。
主要功能
功能項 |
說明 |
網(wǎng)絡防火墻 |
可預先定義包過濾訪問控制規(guī)則,過濾掉不允許通過的網(wǎng)絡流量 |
http/https 協(xié)議檢查 |
對 http 及 https 請求進行協(xié)議規(guī)范檢查,如果存在協(xié)議違背情況將會作為異常行為被阻斷 |
主動防御 |
通過人工定義和自學習引擎兩種途徑,生成主動應用層安全規(guī)則 |
被動防御 |
基于 OWASP 定義的特征庫檢查已知 Web 攻擊 |
自學習安全模型 |
通過自學習引擎雙向學習 Web 應用邏輯,生成安全模型數(shù)據(jù)庫,阻斷非正常的請求 |
訪問限制 |
細粒度控制 Web 訪問請求,防止請求消息中注入的惡意代碼和緩存區(qū)溢出攻擊 |
Cookie 加密與簽名 |
通過對 Web 訪問時 Cookie 值的加密與簽名,防止 Cookie 泄露與篡改 |
Web 服務器隱身 |
通過禁止反饋 Web 錯誤頁面和頭信息的技術措施,防止 Web 服務器信息泄露 |
會話級 QoS |
通過限制 KSG-W 網(wǎng)關、服務器、客戶端最大連接數(shù)等措施,防止網(wǎng)絡風暴,保障持續(xù)服務 |
防網(wǎng)頁篡改 |
KSG-W 可保護所有 Web 頁面,一旦 Web 頁面被修改,系統(tǒng)可立即發(fā)現(xiàn)并采取相應措施進行響應 |
用戶行為審計 |
對可疑活動主機可進行詳細審計。被審計對象的所有 Web 訪問將被逐一記錄,作為事后取證依據(jù) |
保障業(yè)務連續(xù)性 |
系統(tǒng)提供透明部署、 HA 雙機熱備、 Bypass 卡技術手段,可確保業(yè)務持續(xù)運行 |
產(chǎn)品規(guī)格
技術指標 |
KSG-W100 |
KSG-W200 |
KSG-W600 |
KSG-W1000 |
KSG-W2000 |
最大吞吐量 |
100 Mbps |
200 Mbps |
600 Mbps |
1000 Mbps |
2000 Mbps |
通訊接口 |
2 × 10/100/1000-TX |
2 × 10/100/1000-TX |
2 × 10/100/1000-TX |
2 × 10/100/1000-TX |
2 × 10/100/1000-TX |
電口 Bypass |
支持 |
支持 |
支持 |
支持 |
支持 |
管理接口 |
2 × 10/100-TX |
2 × 10/100-TX |
2 × 10/100/1000-TX |
2 × 10/100/1000-TX 1 × 10/100-TX |
4 × 10/100/1000-TX |
擴展接口 |
× |
× |
可定制 |
可定制 |
可定制 |
光口 Bypass |
× |
× |
可定制 |
可定制 |
可定制 |
多路部署 |
× |
× |
可定制 |
可定制 |
可定制 |
HA |
√ |
√ |
√ |
√ |
√ |
機架 |
1U |
1U |
1U |
2U |
2U |
冗余電源 |
× |
× |
× |
√ |
√ |
【編輯推薦】