當(dāng)前位置: 首頁 > 產(chǎn)品展示 > 華為防火墻華為防火墻
WAF5000 Web應(yīng)用防火墻
發(fā)布時(shí)間:2022-09-23 15:13:14點(diǎn)擊量:
WAF5000 Web應(yīng)用防火墻采用獨(dú)創(chuàng)的行為狀態(tài)鏈檢測技術(shù),有效應(yīng)對盜鏈、跨站請求偽造等Web特殊攻擊。智能聯(lián)動(dòng)ms級(jí)鎖定功能可有效降低入侵風(fēng)險(xiǎn),以滿足各類法律法規(guī)如PCI、等級(jí)保護(hù)、企業(yè)內(nèi)部控制規(guī)范等要求,全方位保障客戶的Web應(yīng)用業(yè)務(wù)安全運(yùn)行。
WAF5000系列產(chǎn)品是華為面向政府、企業(yè)和ISP推出的專業(yè)級(jí)Web應(yīng)用防火墻。
技術(shù)規(guī)格
參數(shù) | WAF 5110 | WAF 5250 | WAF 5260 | WAF 5510 | WAF5000-V |
產(chǎn)品形態(tài) | 1U | 2U | 2U | 2U | NA |
專用管理口 | 2*GE電口(管理口*1,HA口*1) | 2*GE電口(管理口*1,HA口*1) | 2*GE電口(管理口*1,HA口*1) | 2*GE電口(管理口*1,HA口*1) | NA |
工作口 | 4*GE電口,2組硬件BYPASS模塊 | 4*GE電口,2組硬件BYPASS模塊 | 4*GE電口,2組硬件BYPASS模塊 4*GE光口,不含硬件BYPASS模塊 | 2*10GE光口,1組硬件BYPASS模塊 | NA |
支持?jǐn)U展卡(硬件WAF)/支持虛擬化平臺(tái)(軟件WAF) | - | - | 8*GE電業(yè)務(wù)口,4組硬件BYPASS模塊 插卡式4*GE電業(yè)務(wù)口,4*GE光業(yè)務(wù)口,含2組電口硬件BYPASS模塊 插卡式4*GE光業(yè)務(wù)口,2組硬件BYPASS模塊 插卡式8*GE光業(yè)務(wù)口,不含硬件BYPASS模塊 (4選2) | 插卡式8*GE電業(yè)務(wù)口,4組硬件BYPASS模塊 插卡式4*GE電業(yè)務(wù)口,4*GE光業(yè)務(wù)口,含2組電口硬件BYPASS模塊 插卡式4*GE光業(yè)務(wù)口,2組硬件BYPASS模塊 插卡式8*GE光業(yè)務(wù)口,不含硬件BYPASS模塊 插卡式2*10GE光業(yè)務(wù)口,含1組硬件BYPASS模塊 插卡式4*10GE光業(yè)務(wù)口,不含硬件BYPASS模塊 (6選3) | Linux KVM, Kernel版本2.6.32以上 XEN 4.5及以上(opensource Xen,Citrix的不支持) VMware ESXi 5.5及以上 |
電源 | AC:100~240V 50/60Hz 單電源 | AC:100~240V 50/60Hz 1+1冗余電源,可熱插拔 | AC:100~240V 50/60Hz 1+1冗余電源,可熱插拔 | AC:100~240V 50/60Hz 1+1冗余電源,可熱插拔 | NA |
黑白名單雙引擎架構(gòu) | 白名單與黑名單安全引擎相結(jié)合的工作方式,實(shí)現(xiàn)了正常請求快速識(shí)別與轉(zhuǎn)發(fā),未知請求進(jìn)行深度清洗的安全策略,實(shí)現(xiàn)安全性與可用性的最佳結(jié)合。實(shí)現(xiàn)正常用戶與攻擊者相分離的效果,保障網(wǎng)站安全的同時(shí)增強(qiáng)了用戶體驗(yàn)的效果。 | ||||
策略自學(xué)習(xí)建模及白名單防護(hù)技術(shù) | 對網(wǎng)站的正常訪問行為規(guī)律進(jìn)行分析及總結(jié),并生成一套針對網(wǎng)站特性的安全白名單規(guī)則,對正常的請求直接進(jìn)行放行,提升了訪問性能。白名單比傳統(tǒng)WAF的特征庫防護(hù)的誤報(bào)率更低,可有效防護(hù)0day攻擊。 | ||||
靜態(tài)網(wǎng)頁篡改防護(hù) | 系統(tǒng)內(nèi)置了靜態(tài)網(wǎng)頁篡改防護(hù)與預(yù)警功能,防止篡改的頁面顯示到用戶端并將篡改事件及時(shí)告警。 | ||||
應(yīng)用層DDOS攻擊防護(hù) | 基于URL級(jí)別的訪問頻率統(tǒng)計(jì),并通過訪問行為建模檢測出CC攻擊的來源,對CC攻擊者采取限時(shí)鎖定措施從而有效措施來自外網(wǎng)的CC攻擊行為,該功能還可有效解決因驗(yàn)證碼技術(shù)落后而導(dǎo)致的口令爆破問題。 | ||||
Web應(yīng)用加速 | 采用Web Cache技術(shù)、靜態(tài)文件緩存技術(shù),動(dòng)態(tài)請求的TCP連接復(fù)用技術(shù)實(shí)現(xiàn)網(wǎng)站訪問速度的提升。 |