WEB应用防火墙TN-WAF:
清华永新WEB应用防火墙能够为内网和外网 Web 应用提供高级的多层安全保护,不只是 OWASP TOP10,还能够面对更多新兴威胁。通过 IP 信誉服务, 僵尸网络和其他恶意网站会被直接自动屏 蔽。DoS 检测和防御功能可以让你的应用始终安全地响应请求服务,而不会被应用层 DDoS 攻击所影响。请求会被检查,会进行签名匹配,确保请求是一个已知攻击类型还是 安全的。 任何文件,附件或者代码都会被自带的反病毒和反恶意软件服务检查。 TN-WAF的自学习检测引擎会复查所有请求,来判断他们是否为一个攻击。如果请求与用户 定义的参数或者自学习来的参数不匹配,那么该请求就会被阻挡。最后,提供一个关联引擎可以将来自多个不同维度的安全事件进行关联分析,确保决策的准确性,同时也 可以帮助保护 Web 应用不受高级复杂攻击的影响。这样做能够为 Web 应用提供接近 100%的安 全保护,甚至包括那些还没有产生签名的 0day 攻击。
产品亮点:
机器学习智能检测,提高运营效率
清华永新TN-WAF先进的多层方法具有两个主要优势:卓越的威胁检测功能和高效的运营效率。TN-WAF 智能检测可以绑定特定应用检验与之相关的异常行为,从而阻止那些未知以及未出现过的漏洞攻击,为针对您应用的零日威胁提供最佳防护。
在操作上, TN-WAF智能机器学习可以让您从修复误报或手动调整 WAF 规则等耗时的任务中解脱出来。 TN-WAF 能随着应用程序的进化不断更新模型, 无需您在每次应用升级时都手动更新规则。TN-WAF 能够确保您的代码尽快投入使用, 解除耗时的WAF手动调谐并能有效化解低端WAF 的误报困扰。
高级 Bot 防御功能
TN-WAF 可防御自动机器人、 网络爬虫、 爬虫、 数据收集、 帐密填充和其他自动化攻击, 确保您的网络资产、 移动 API、 应用程序、 用户和敏感数据免受攻击。 借助智能机器学习, 将基于阈值的检测、机器人欺骗和基于生物特征的检测等安全策略与卓越的机器人识别能力相结合, TN-WAF 能够有效阻止非法机器人攻击, 同时减少对合法用户的摩擦。 TN-WAF 融合先进的跟踪技术,可以识别人为活动、 自动请求和重复攻击者, 通过持续跟踪以便能够更好地进行人机区分, 并在需要时强制执行验证码功能。 TN-WAF 的图形分析仪表板可以帮助组织快速识别攻击并区分良性机器人和合法用户。
API 防护
数字化的转型让 API 的使用变得越来越流行, 逐渐成为移动应用、自动 B2B 运营以及便于跨应用管理的核心后盾。 然而, 随着API 的日益普及, 它们也成为了组织必须额外保护的暴露攻击面。TN-WAF 的 Web 应用防火墙是一款防御 API 威胁的合适解决方案。
TN-WAF 可以将自动生成的基于组织内部架构规范(支持OpenAPI、XML 和通用 JSON 架构)的积极安全模型策略与开箱即用的策略集成在一起, 防止 API 攻击。 TN-WAF 架构验证可以集成到 CI/CD 管道中, 一旦 API 更新, 就会自动生成新的积极安全模型策略。
先进的图形分析和报告
TN-WAF 配有一套图形分析工具。 TN-WAF 使管理员能够查看并深入展开 TN-WAF 的关键内容, 如服务器 /IP 配置、 攻击和流量日志、 攻击地图、 OWASP十大攻击类别以及用户活动。 TN-WAF 的视图模块能够帮助管理员快速实时识别可疑行为, 处理重要用例, 例如威胁来源、 常见违规和客户端/设备风险。
支持虚拟机和公共云部署形式
TN-WAF 在虚拟和混合云环境方面具有极大的灵活性。 TN-WAF虚拟机具备了相同于硬件设备的所有功能, 可部署在VMware、Microsoft Hyper-V、 Citrix XenServer、 Open Source Xen、VirtualBox、 KVM 和 Docker 等平台中。 TN-WAF 还可作为 VM 用于 AWS、 Azure、 Google Cloud 谷歌云和 Oracle 云上, 以及作为AWS、 Azure 和谷歌云上的 WAF 即服务。