JIUZHANG CONTENT HUB

Web应用防火墙

对Web业务流量进行多维度检测和防护,结合AI学习智能识别恶意请求特征和防御未知威胁,全面避免网站被黑客恶意攻击和入侵,如SQL注入、XSS、恶意漏洞扫描、密码暴力破解等。

CORE CAPABILITIES

核心能力

PRODUCT FEATURES

系统优势

AI智能对抗学习

支持传统WAF的所有功能如SQL注入、XSS、恶意漏洞扫描、密码暴力破解、CC、DDOS等ModSecurity正则规则,又支持无监督机器学习,自主对抗未知攻击.

智能监控设备状态

具备智能工作模式,可实时监控设备CPU使用率、内存使用率、并发连接数、新建连接数等状态,当达到阈值时则发出告警并转为转发模式,保障设备不会因超负荷而出现故障导致网络瘫痪。

地理位置访问控制

具有基于地理位置的访问控制功能,国内具体到省,国外具体到国家,可根据用户需要,将境外地址或某区域地址禁止访问网站,有效解决重大会议期间境外地址的网站攻击问题。

策略智能生成

支持与漏洞扫描联动,可将漏洞扫描扫出的Web漏洞生成报表导入到WAF中,并自动生成策略。此外还支持网站自学习和站点自动检测功能,可以对防护的网站进行自动学习,生成对应的白名单策略,并对防护策略的对象进行自动优化。

精准识别Webshell

具备自主研发的Webshell风险引擎,可对关键函数进行风险赋值,当达到阈值时便识别为Webshell并进行告警或阻断动作,区别于传统的基于文件后缀的识别方式,有效降低漏报率,提高Webshell识别率。

Web漏洞扫描防护

具有行为识别及指纹识别两大技术,可有效识别黑客攻击事前的扫描行为及扫描工具指纹,此外还可提供服务器版本信息隐藏、服务器响应状态码屏蔽、网站目录信息泄露防护、源代码信息泄露防护、数据库信息泄露防护等敏感信息隐藏功能,保障黑客无法获取Web服务器信息来进行进一步的Web攻击,从源头阻断黑客攻击行为。

PRODUCT ARCHITECTURE

系统架构

系统从表现层、应用层、服务层到数据层逐级承载业务能力,兼顾管理场景。

CASE PRACTICE

典型案例

READY FOR YOUR WORKFLOW

让九章数科成为组织业务协同的可靠底座

咨询产品方案 →