Array ASF網頁應用程式防火牆WAF與分散式阻斷攻擊DDoS
產品說明
Array 的網頁應用程式防火牆(WAF)提供靈活且精準的工具,用於保護關鍵業務資源的安全。通常與負載平衡和應用程式傳遞解決方案一起部署,ASF 能精確偵測和阻止包括 OWASP 前十大漏洞、WASC、Layer 7 DDoS 攻擊,以及零日攻擊在內的威脅。它確保應用程式和基礎設施的持續安全,並支持符合 PCI DSS 等安全標準的要求。
ASF 網頁應用程式防火牆結合了負面與正面 WAF 模型,不僅防禦一系列最新已知攻擊、安全漏洞、自動化和手動攻擊,還能有效防止「零日」攻擊。無論是作為實體設備、虛擬設備,還是選擇在公有雲上部署,ASF 系列對於需要多層次防禦應用層攻擊的企業而言,是理想的解決方案,這些攻擊往往無法輕易被網路防火牆、入侵偵測與防禦系統或網路監控檢測到。
ASF 網頁應用程式防火牆結合了負面與正面 WAF 模型,不僅防禦一系列最新已知攻擊、安全漏洞、自動化和手動攻擊,還能有效防止「零日」攻擊。無論是作為實體設備、虛擬設備,還是選擇在公有雲上部署,ASF 系列對於需要多層次防禦應用層攻擊的企業而言,是理想的解決方案,這些攻擊往往無法輕易被網路防火牆、入侵偵測與防禦系統或網路監控檢測到。
保護網頁應用程式
Array 網頁應用程式防火牆為企業提供靈活且精確的工具,能全面保護應用程式免受網路攻擊和零日漏洞的威脅。
智能偵測
網路威脅情報
全面的威脅日誌記錄與監控
全面的威脅日誌記錄與監控
自動學習
行為分析
防禦配置的動態更新
防禦配置的動態更新
部署模式
橋接模式
路由模式
TAP 模式(旁路模式)
路由模式
TAP 模式(旁路模式)
WAF進階功能
精準防禦機器人攻擊 | 全面網頁安全防護 | 安全的應用程式傳遞 | 實體、虛擬與雲端部署 |
---|---|---|---|
用戶行為建模輕鬆識別機器人並阻止自動化攻擊,不影響合法流量的速度。 | 通過正面與負面模型分析阻止網頁流量中的威脅。 | 與 Array 負載平衡結合部署,打造端到端的應用程式傳遞網路解決方案。 | 可用於實體設備、虛擬設備,或作為 AWS、Azure 和 Google Cloud Platform 上的雲原生實例部署。 |
主動 DDoS 防禦 | 自動阻止零日攻擊 | SSL 加速 | 網頁防篡改 |
透過行為分析建立檔案,提升應用程式安全性並預測攻擊發展。 | 基於自動學習演算法的多種技術結合,標記異常並自動阻止威脅。 | 內建硬體 SSL 卸載功能,提供最佳性能以保護 SSL 流量。 | 即時監控受保護的網頁檔案,並快取頁面內容。 |
檔案下載
相關產品
-
Silicom IS40 1/10/40G 旁路交換器Bypass Switch|TAP◆支援6個1/10G旁路線路
◆支援3個40G旁路線路
◆SR4,LR4,BiDi,ER光纖
◆雙HB,自我當機也能切旁路
◆主動偵測內聯主機延遲
◆可任意編輯心跳封包內容
◆防止Flapping機制
◆自訂恢復偵測延遲時間
◆本地與遠端log、SNMP
◆篩選特定黑白名單封包
◆模組可單獨開關機抽換
◆支援100%流量全線速 -
Array APV網路負載平衡與流量加解密◆支持16種以上部署架構
◆支持橋接,路由及旁接部署
◆支持透通以及反向代理
◆支持連線控制(CC, CPS)
◆高性能、支持黑白名單
◆內建網址資料庫
◆支持封包複製
◆支持TLS 1.0, 1.1, 1.2, 1.3
◆支持多種品牌旁路交換器
◆支持多種應用服務 -
Silicom IBS 1G銅纜(電介面) 旁路交換器Bypass Switch|TAP◆模組式1U或桌上型單機箱
◆1U高達4條旁路線路模組
◆銅纜100/1000BASE-T
◆雙HB,自我當機也能切旁路
◆主動偵測主機延遲狀態
◆可任意編輯心跳封包內容
◆防止Flapping機制
◆偵測延遲切換TAP
◆本地與遠端log,SNMP
◆篩選特定白名單封包
◆支援全線速流量不掉包 -
Array AG系列SSL VPN遠端登入加密存取◆ 硬體式
◆ 複合式認證/授權(MFA)
◆ 內建動態密碼(OTP)
◆ 用戶硬體辨識(HWID)
◆ 支持多種用戶作業系統
◆ 支持RDP Proxy
◆ 支持多組本地帳號
◆ 支持獨立路由表