交換機
園區網交換機
數據中心與云計算交換機
行業精選交換系列
意圖網絡指揮官
無線
放裝型無線接入點
墻面型無線接入點
智分無線接入點
室外無線接入點
場景化無線
行業精選無線系列
無線管理與應用
推薦部署在中大型局域網,提供WEB應用的入侵防護功能
類型:
產品特性:
細粒度攻擊識別
預置全面的攻擊特征及行為特征規則庫,包括注入、跨站腳本、惡意掃描、信息泄露、惡意爬蟲、協議完整性、一句話木馬、后門等類型,同時支持自定義方式。
針對不同類型的攻擊,對流量的上下文邏輯、前置字段及訪問順序等方式進行校驗,按照不同算法模型進行針對性識別處理,包括掃描陷阱防護、協議校驗保護、盜鏈防護、跨站請求偽造防護、文件上傳下載防護、敏感信息保護、弱密碼檢測防護、DDoS攻擊、虛擬補丁及訪問順序規則等。
集成入侵檢測防護引擎
RG-WG-E內置IDP入侵檢測防護引擎,入侵防御系統是動態安全模型中唯一一個全天候運行的系統。利用入侵防御系統可以了解網絡的運行狀況和發生的安全事件,并根據安全事件來調整安全策略和防護手段,同時改進實時響應和事后恢復的有效性,為定期的安全評估和分析提供依據,從而提高網絡安全的整體水平。
安全情報中心聯動
RG-WG-E內置威脅情報管理中心,同國際主流數據源、國內情報源進行對接,獲取威脅情報。通過情報中心,可以基于實時更新的問題IP、黑鏈進行動態防護,并通過多樣化的圖表進行數據展示,更加準確的進行防護與溯源。
安全智能建模
RG-WG-E可自動學習流量中的Web訪問流量,將網站目錄結構、請求方法、條件參數及流量明細等全部相關信息自動生成至本地并建立模型,一方面可以對網站運行情況進行可視化的統計,另一方面直接根據學習結果建立對應的黑白名單及細粒度控制策略。
口令破解防護
RG-WG-E具備對站點弱口令爆破的檢測與防御功能,支持動態令牌、限速以及動態令牌+限速三種防護方式,能夠對暴力破解行為進行識別,并且形成有效的防護。能夠防止大部分Web暴力破解軟件的攻擊行為。
可視化分析統計
RG-WG-E內置態勢分析系統,無需與監控設備聯動,可以對流量事件和攻擊事件進行分析,并對關鍵的信息鉆取,做可視化呈現。
部署靈活、適應性強
可透明防護(不改變用戶拓撲)、可透明代理(不改變用戶拓撲,同時可以作為代理實現高級防護)、可反向代理(會改變用戶拓撲,但可以實現最多的防護功能,甚至可以對HTTPS這樣的加密協議進行解析防護)、可旁路偵聽(拷貝實際數據包,只做檢測)、可旁路阻斷(無單點故障,同時提供防護效果)。