KeyWAF 支持单机反向代理部署,即插即用,不改变现有业务应用。设备接收来自互联网的 HTTP/HTTPS 请求,完成攻击检测、访问控制和内容防护后,再将合法请求转发给后端服务器,适用于大多数中小规模企业的 Web 应用安全建设。
系统覆盖 SQL 注入、OS 命令注入、Cookie 注入、跨站脚本攻击(XSS)、目录遍历等主流攻击,并结合 IP 防护和访问控制形成多层防护。
KeyWAF 支持单机反向代理部署。完成设备接入、网络配置、HTTPS 证书导入和站点安全策略配置后即可上线,适用于多数中小规模企业。
支持。开启 SSL 卸载时,设备完成解密并以明文转发,降低后端加解密开销;关闭卸载时,检测后的请求会重新加密再转发给后端。
系统自动爬取站点网页并保存基线文件,对非法修改实时告警,同时支持基线自动更新和持久化。
系统支持日志全量存储及不少于六个月的留存配置,覆盖多类安全与系统日志,并可通过 Syslog 实时转发到远端审计服务器。
支持系统管理员、安全管理员、审计管理员和普通管理员等角色,可根据职责分配不同的配置、监控与审计权限。
支持静态资源缓存和客户端压缩,可减少后端重复请求与网络带宽消耗,提升 Web 应用访问效率。
可查看带宽、连接数、响应延迟和引擎吞吐等性能指标,攻击站点、威胁类型、风险等级和来源地域等安全态势,以及 CPU、内存、磁盘和网络接口状态。
适用于政府、金融、运营商、能源交通、广电、文化教育等行业的 Web 应用安全防护。
面向需要满足网络安全等级保护和行业合规审计要求的 Web 安全建设场景。
统一配置并维护多个业务站点的安全策略、运行状态和审计日志。
上海创旗天下科技股份有限公司
邮编:200439
地址:上海市宝山区逸仙路2816号华滋奔腾大厦A座13F
Copyright © 2020 Trunkey, All Rights Reserved.
沪公网安备 31011302002206号
   
沪ICP备14007409号
咨询热线