产品|公司|采购|招标

网站帮助网站服务发布采购发布供应

Web应用防火墙系统

参考价面议
具体成交价以合同协议为准
  • 公司名称北京天融信科技有限公司
  • 品       牌
  • 型       号
  • 所  在  地北京市
  • 厂商性质其他
  • 更新时间2022/8/31 12:28:36
  • 访问次数539
产品标签:

在线询价收藏产品 点击查看联系电话
天融信科技集团(证券代码:002212)创始于1995年,是家网络安全企业,亲历络安全产业的发展历程,如今已从一台自主研发防火墙的成长为的网络安全、大数据与云服务提供商。天融信始终以捍卫国家网络空间安全为己任,创新超越,致力于成为民族安全产业的、安全技术的创造者和数字时代安全的赋能者。行业 自主创新是天融信的内在基因,从1996年推出白的自主知识产权防火墙到台ASIC千兆小包线速防火墙“猎豹”、下一代防火墙,从发新一代可信并行计算安全平台到云时代超百G安全网关 “擎天”、融入AI的下一代防火墙,天融信始终网络安全技术发展,至今已连续21年位居络安全防火墙市场,在安全硬件、整体网络安全市场处于地位。多年以来,天融信不断创新超越,在国内推出“TOPSEC”联动协议、“可信网络架构”(TNA1.0)、“可信网络世界”(TNW) 及以网络安全为核心、大数据为基础、云服务为交付模式的“下一代可信网络安全架构” (NGTNA) ,构建了感知态势、联动防护的全局安全防御体系,同时也正式奏响了向云服务进军的号角。作为家网络安全企业,天融信始终紧跟时代脉搏,随着数字经济时代的飞速发展,陆续发布涵盖网络安全、大数据与云服务三大业务领域的业界产品体系。2018年,天融信顺利通过CMMI5级评估认证,标志着天融信的软件研发能力、项目管理能力和方案交付能力等均已达到国际的优化管理级。同时,作为参与信创事业的网络安全企业之一,天融信凭借自身强大的自主研发能力,与国产软硬件进行深度技术融合,打造出网络安全国产化应用实践-天融信昆仑系列产品,全面助力信创产业发展。技术为本天融信现有员工6000余名,其中研发技术人员超过4000名,并设有阿尔法实验室、听风者实验室、赤霄实验室、天璇实验室、工控物联网实验室、安全技术研究院和博士后工作站等,曾多次被国家相关机构评为漏洞报送突出贡献单位,并在国家重要活动、省部级实战演习中多次取得优异成绩。持续创新天融信是国家规划布局内重点软件企业,先后承担国家、、等多项重大科技攻关及产业化项目。2012年,天融信进入大数据领域,并陆续为政府、金融、互联网等多个行业客户成功实施大数据工程项目。基于大数据技术建设的天融信云服务运营平台,为上万家客户提供7×24小时远程网站监测、威胁、安全事件预警和应急响应服务。凭借在网安领域的持续积累与实践,目前,天融信已推出涵盖安全防护、安全检测、安全接入、数据安全、云安全、大数据、企业无线、云计算、安全服务与云服务共类产品及服务,全面满足客户安全建设需求。同时,天融信在人工智能、物联网安全、工业互联网安全、车联网安全、下一代互联网安全、SD-WAN、零信任等新技术领域进行前瞻布局并持续加大投入,不断推出创新性的产品与服务以应对新安全威胁。服务至上天融信拥有完备的安全服务体系、的安全服务资质和专业化安全服务团队,超过1000名网络安全服务人员分布在北京、上海、广州、西安、成都等70多个省市分支机构,7×24小时竭诚为每一位客户提供高品质的在线及现场服务。客户广泛作为国内的网络安全企业,天融信连续多年实现营收与利润的高速增长,累计出货量超过400,000套,在线运行产品超过300,000套,行业客户覆盖超过100,000家,遍布政府、金融、电信、教育、医疗、能源、交通、制造等各行各业。企业责任天融信作为2008年会安全保卫工作核心技术支撑单位、2010年世博会网络安全神经中枢系统建设单位、2010年广州亚运会信息系统(AGIS)网络安全系统集成商、2011年天宫一号与神舟八号对接工程安全管理系统提供商、2016年网络安全技术支撑单位、2017年“一带一路”峰会保障单位、2018年全国“”网络安全保障工作单位、2018年上海合作组织峰会网络安全技术支持单位、2019年建国70周年庆典网络安全保障单位等,在国家多个重要行业信息系统或项目建设中成为主力军,并在2020年肺炎疫情期间全力保障全国各省市疾控中心、医疗机构网络安全设备和信息系统安全稳定运行,不断践行维护国家网络空间安全、为数字经济发展保驾护航的使命与责任。
工业网络安全防护网关
Web应用防火墙系统天融信Web应用安全防护系统(TopWAF)是天融信凭借多年的网络安全研究经验开发的具有*自主知识产权的一款专门为Web应用提供防护的安全产品
Web应用防火墙系统 产品信息
Web应用防火墙系统

天融信Web应用安全防护系统(TopWAF)是天融信凭借多年的网络安全研究经验开发的具有*自主知识产权的一款专门为Web应用提供防护的安全产品。

TopWAF通过内置上千条由天融信阿尔法实验室提供的安全规则,对从客户到网站服务器的访问流量和从网站服务器到客户的响应流量进行双向安全过滤,来提供Web应用攻击防护、DDoS防御、URL访问控制、网页防篡改等功能,能够有效的抵御针对Web应用的攻击而导致的网站被恶意篡改、敏感信息泄露、网站服务器被控制等事件的发生。是适用于政府、企业、高校以及运营商的可信的防御Web威胁的安全产品。

*的全并行安全系统

TopWAF基于天融信NGTOS 64位安全操作系统,NGTOS安全操作系统采用了*的多路多核架构。NGTOS使用了兼容TCP/IP特性的用户态的协议栈,且避免了传统内核态协议栈在业务处理过程中操作系统上下文切换和内核空间到用户空间的数据拷贝,将系统效率推向。

精准的Web应用攻击防护

TopWAF通过对Web应用流量双向深度检测,为Web应用提供精准、细致的攻击防护能力,阻止如SQL注入、XSS、CSRF等攻击,有效应对OWASP 0定义的威胁及其变种。在请求方向,TopWAF在攻击数据到达Web服务器之前,对请求重组、规范、解码,检查其合法性及合规性,防止恶意请求或者内置了恶意代码的请求访问Web应用。TopWAF对输入的各种编码和字符集进行的全面标准化和归一化,有效防御各种编码及字符变形的攻击绕过。对于响应方向,TopWAF隐藏Web站点源信息,如HTTP头信息、URL返回码等,以延缓攻击进展。除反向防护模型外,TopWAF通过自学习双向数据(请求/响应)功能可以建立正向防护模型,智能应对未知威胁。此外,TopWAF支持敏感信息防泄露,可对、电话、银行卡及关键字等类型响应信息进行拦截,保护用户隐私和机密数据。

有效的应用层DDoS防御

相对于网络层DDoS攻击,应用层DDoS攻击可操作性更强,危害更大,现今应用层DDoS攻击已成为Web安全防护的一个重点方向。TopWAF基于*的源信誉检查机制,并根据长期流量模型学习结果和历史记录,动态感知恶意流量,有效防御各类型应用层DDoS攻击,如当前流行的HTTP flood 、CC、慢速攻击等。TopWAF可有效识别及阻断应用层DDoS,确保Web服务器能为真实的用户提供服务,保证客户业务的连续性。

智能的网站行为分析

TopWAF能够实时显示系统的运行情况, 并直观展示网络中的攻击行为(包括:攻击参数信息、攻击类型、触发规则、攻击检测过程、篡改行为、DDoS攻击信息等)来提供威胁统计功能,分析防护对象受到攻击信息,并显示在攻击事件列表中,同时生成攻击日志,通过TopWAF的日志报表就可以快速追踪攻击来源、网站漏洞等,保障网络安全。

客户价值

保障Web业务安全,满足合规要求
设备内置上千条由天融信阿尔法实验室提供的安全规则,对从客户到网站服务器的访问流量和从网站服务器到客户的响应流量进行双向安全过滤,有效防护诸如SQL注入攻击、XSS、CSRF、信息泄露等OWASP 0内容以及其他针对Web站点的攻击行为。通过部署TopWAF能够符合国家信息安全等级保护建设中对网站安全的要求。

规范用户行为,防御未知威胁
TopWAF对客户端与Web网站间交互的HTTP数据报文进行智能分析,学习Web网站支持的参数长度、类型、隐藏、只读属性、请求方法等信息,并生成学习报告。设备通过自学习结果自动生成防护规则,动态、智能的适应当前网络环境;规范用户在Web网站中提交信息的行为,应对未知威胁,保证Web服务器的安全。

避免敏感信息泄露,保障用户信息安全
TopWAF支持对自定义敏感信息进行过滤保护,对Web服务器返回的数据进行检测分析,若数据中包含,银行卡等敏感信息会用*进行替换,保障用户的个人信息安全。

防止网页被篡改,保障客户声誉影响
TopWAF的网页防篡改功能无需在Web服务器上安装任何插件。设备将被保护网站的文件备份在系统存储区中,通过提取被保护文件的指纹定期和Web服务器进行对比,如果指纹发生变化,则根据管理员的配置采取报警或自动恢复机制,有效的做到篡改预防以及篡改后的修复。维护政府和企业形象,保障互联网业务的正常运营。

典型应用

TopWAF部署在Web服务器前端。采用串联接入反向代理模式,对访问用户隐藏了Web服务器的真实IP地址,有效保障Web服务器安全。采用旁路部署模式,在不改变客户原有拓扑结构的前提下,实现对进出服务器的Web流量检测分析,同时与我司防火墙设备联动,及时阻断各种Web攻击行为,保护网站安全。

客户收益

可以有效的防止因攻击而造成的用户网站被恶意篡改、恶意仿冒、敏感信息被泄露、网站被远程控制、被信息安全主管单位漏洞通报等安全事件的发生。客户可以对自身网站安全情况了然于胸,提升用户对自身网站安全防护的信心。

可以通过对日志报表的分析,全面详细的了解自身网站遭受攻击的状况。也可以通过TopWAF自带的Web漏洞扫描器功能对网站进行扫描检查,并根据扫描结果及时的组织网站开发人员、网站安全人员对网站漏洞进行修复,使得网站更加安全,发生网站安全事件的几率更低。

通过TopWAF对用户业务流量的负载展示,用户可以了解网站服务器的每秒事务数、并发连接数、吞吐率等网站性能参数,为其网站业务的调整提供参考依据。通过对网站访问情况的智能分析,管理员可以直观了解到网站的业务情况,并以此作为网站业务调整的依据。

TopWAF的部署符合国家信息安全等级保护中对网站安全的要求。

在找 Web应用防火墙系统 产品的人还在看

对比栏

咨询中心

编辑部 QQ交谈

客服部 QQ交谈

市场部 QQ交谈

返回首页

提示

×

*您想获取产品的资料:

以上可多选,勾选其他,可自行输入要求

个人信息: