
項目咨詢
網(wǎng)絡攻擊已經(jīng)成為金融機構業(yè)務系統(tǒng)安全最大的挑戰(zhàn),針對金融機構的拒絕服務攻擊、病毒攻擊、勒索病毒攻擊層出不群,如何保障金融機構在線業(yè)務系統(tǒng)安全。國家和金融行業(yè)監(jiān)管機構非常重視網(wǎng)絡安全,頒布了網(wǎng)絡安全法、網(wǎng)絡安全等級保護要求、關鍵信息基礎設施安全保護要求等法律法規(guī)。因此,如何發(fā)現(xiàn)攻擊、抵御攻擊、溯源攻擊已經(jīng)成為金融機構網(wǎng)絡安全工作的重點。
通過部署盛邦安全RayWAF銳御Web應用防火墻、盛邦安全RayLock-網(wǎng)頁防篡改系統(tǒng)能夠形成應用系統(tǒng)的縱深防御體系,在互聯(lián)網(wǎng)服務器區(qū)的業(yè)務系統(tǒng)前部署應用防火墻集群,實現(xiàn)大流量、高并發(fā)、高可用的應用防護,將攻擊攔截在應用系統(tǒng)訪問前,實現(xiàn)事前防御。在互聯(lián)網(wǎng)業(yè)務系統(tǒng)上部署網(wǎng)頁防篡改客戶端,保證頁面不被篡改、不掛馬,實現(xiàn)事中防御,如發(fā)現(xiàn)篡改行為,能夠實現(xiàn)網(wǎng)頁還原,實現(xiàn)事后應急恢復。 同樣,在辦公網(wǎng)服務器區(qū)的業(yè)務系統(tǒng)前部署2臺應用防火墻,實現(xiàn)高可用的應用防護,在辦公業(yè)務系統(tǒng)上部署網(wǎng)頁防篡改客戶端,實現(xiàn)事中防御、事后應急恢復能力。

在應用前部署應用防火墻,在應用上部署網(wǎng)頁防篡改,實現(xiàn)雙層防護。

應用防火墻實現(xiàn)攻擊的事件前防護,網(wǎng)頁防篡改阻止網(wǎng)頁篡改,防止事中危害,網(wǎng)頁防篡改實現(xiàn)事后頁面恢復,應用防火墻蜜罐功能實現(xiàn)取證和溯源。

對HTTP協(xié)議包中各項參數(shù)進行合規(guī)性控制,杜絕非法數(shù)據(jù)包傳輸。

內置防護特征庫,對OWASP TOP10等攻擊行為進行攔截。

行為分析算法實現(xiàn)無特征行為的攻擊防護,阻斷爬蟲,黑鏈,盜鏈,惡意文件的上傳下載等行為。

保護中件間、數(shù)據(jù)庫、敏感文件、代碼錯誤、隱私信息、敏感詞等諸多敏感信息檢測技術,防止敏感信息被泄露。

為應用程序提供暴力破解、弱密碼檢測、會話安全,CGI防護,人機識別,訪問順序控制等多層面的安全加固防護。

對經(jīng)過流量進行分發(fā)、調配、處理和清洗,識別、驗證DDoS,防護洪水和CC攻擊。

對用戶輸入進行詞法、順序、內容分析,通過語義算法精準防護。

使用機器學習,分析流量構建網(wǎng)站目錄結構、請求方法、條件參數(shù)及流量明細等,通過建模實現(xiàn)可視化和黑白名單,實現(xiàn)策略細粒度控制。

集成蜜罐系統(tǒng)實現(xiàn)“主動+被動”防護,通過偽裝,數(shù)據(jù)誘捕以及威脅數(shù)據(jù)分析三種能力,精準定位攻擊行為與攻擊溯源。

通過對應用關鍵資源進行動態(tài)偽裝,如JS混淆和URL混淆等處理,實現(xiàn)對應用的安全保護,同時結合對瀏覽器風險行為進行識別與屏蔽來進一步實現(xiàn)對Web應用的綜合防護。



支持透明模式、透明代理模式、反向代理模式、旁路監(jiān)測模式、旁路阻斷模式等,能夠適應金融各種網(wǎng)絡環(huán)境。
實現(xiàn)應用防火墻、蜜罐、網(wǎng)頁防篡改、網(wǎng)頁恢復整體防護,滿足攻擊事前防護、事中響應、事后恢復溯源的全面安全需求。
通過站點自學習、智能語義分析,實現(xiàn)快速部署、簡單維護,通過防護、告警、恢復、取證,實現(xiàn)攻擊全流程的整體防護,大幅提升安全管理的效率。