解决方案

KeyWAF 支持单机反向代理部署,即插即用,不改变现有业务应用。设备接收来自互联网的 HTTP/HTTPS 请求,完成攻击检测、访问控制和内容防护后,再将合法请求转发给后端服务器,适用于大多数中小规模企业的 Web 应用安全建设。

互联网访问HTTP / HTTPS 请求
流量接入
创旗 KeyWAF检测 · 阻断 · 加速 · 审计
合法流量
业务服务器网站 / 应用 / API
  1. 01
    设备接入按照组网拓扑完成 WAF 设备物理接口连接。
  2. 02
    登录管理通过默认管理口 IP 登录 WebUI 管理界面。
  3. 03
    网络配置配置物理接口 IP,完成 LAN 与 WAN 网络设置。
  4. 04
    证书导入针对 HTTPS 站点导入并配置 SSL 证书。
  5. 05
    策略上线配置站点防护和安全策略,验证后正式上线运行。

常见问题

Q1KeyWAF 支持哪些 Web 攻击类型的防护?

系统覆盖 SQL 注入、OS 命令注入、Cookie 注入、跨站脚本攻击(XSS)、目录遍历等主流攻击,并结合 IP 防护和访问控制形成多层防护。

Q2KeyWAF 如何部署?是否会影响现有网络业务?

KeyWAF 支持单机反向代理部署。完成设备接入、网络配置、HTTPS 证书导入和站点安全策略配置后即可上线,适用于多数中小规模企业。

Q3KeyWAF 支持 HTTPS 站点防护吗?

支持。开启 SSL 卸载时,设备完成解密并以明文转发,降低后端加解密开销;关闭卸载时,检测后的请求会重新加密再转发给后端。

Q4KeyWAF 如何防止网页被篡改?

系统自动爬取站点网页并保存基线文件,对非法修改实时告警,同时支持基线自动更新和持久化。

Q5日志可以留存多久?是否支持转发?

系统支持日志全量存储及不少于六个月的留存配置,覆盖多类安全与系统日志,并可通过 Syslog 实时转发到远端审计服务器。

Q6是否支持多管理员账号管理?

支持系统管理员、安全管理员、审计管理员和普通管理员等角色,可根据职责分配不同的配置、监控与审计权限。

Q7是否支持站点加速?

支持静态资源缓存和客户端压缩,可减少后端重复请求与网络带宽消耗,提升 Web 应用访问效率。

Q8态势感知监控可以查看哪些信息?

可查看带宽、连接数、响应延迟和引擎吞吐等性能指标,攻击站点、威胁类型、风险等级和来源地域等安全态势,以及 CPU、内存、磁盘和网络接口状态。

应用场景

01

重点行业 Web 防护

适用于政府、金融、运营商、能源交通、广电、文化教育等行业的 Web 应用安全防护。

02

合规安全建设

面向需要满足网络安全等级保护和行业合规审计要求的 Web 安全建设场景。

03

多站点集中管理

统一配置并维护多个业务站点的安全策略、运行状态和审计日志。

×
在线联系 咨询热线
×
手机号请直接输入:如1860086××××
座机前加区号:如0105992××××
请输入你的电话号码,点击通话,稍后您将接到我们的电话,该通话对您完全免费,请放心接听!