七大核心技術(shù)產(chǎn)品
深耕數(shù)據(jù)安全領(lǐng)域,構(gòu)建全方位的數(shù)據(jù)安全防護(hù)體系
域衛(wèi)人工智能防火墻(簡稱:YVAIWAF)是一款專注為網(wǎng)站、APP等Web業(yè)務(wù)系統(tǒng)提供安全防護(hù)的專業(yè)應(yīng)用安全防護(hù)產(chǎn)品,對(duì)網(wǎng)站及APP業(yè)務(wù)流量進(jìn)行多維度、深層次的安全檢測(cè)和防護(hù);采用深度機(jī)器學(xué)習(xí)及威脅情報(bào)技術(shù),通過主動(dòng)防護(hù)與被動(dòng)安全相結(jié)合的方式識(shí)別可疑、已知、未知安全威脅,有效保障網(wǎng)站及APP業(yè)務(wù)安全可靠運(yùn)行
擁有最新的IP黑名單庫并保持自動(dòng)更新,能夠快速檢測(cè)出僵尸IP、掃描IP、C&C等惡意IP等對(duì)業(yè)務(wù)系統(tǒng)的可疑訪問行為,幫助客戶快速定位潛在的安全威脅
采用先進(jìn)的機(jī)器學(xué)習(xí)算法模型,對(duì)Web業(yè)務(wù)系統(tǒng)建立安全正常的業(yè)務(wù)數(shù)據(jù)模型,通過機(jī)器學(xué)習(xí)統(tǒng)計(jì)的業(yè)務(wù)數(shù)據(jù)模型輔助智能安全引擎對(duì)異常流量檢測(cè),降低安全引擎的誤報(bào)率和漏報(bào)率,同時(shí)實(shí)現(xiàn)對(duì)未知威脅的檢測(cè)防護(hù)
智能語義分析引擎基于詞法分析和語法分析的SQL注入/XSS攻擊檢測(cè)與防御引擎,規(guī)則無需人工維護(hù)干預(yù),可有效識(shí)別檢測(cè)0day攻擊行為
對(duì)惡意機(jī)器人的訪問實(shí)施檢測(cè)與阻止。該系統(tǒng)通過對(duì) BOT 類型進(jìn)行精準(zhǔn)識(shí)別,主動(dòng)發(fā)現(xiàn)并加以驗(yàn)證,有效防止惡意機(jī)器人的爬蟲、掃描以及暴力破解等攻擊行為,切實(shí)地保護(hù) Web 應(yīng)用程序
運(yùn)用獨(dú)創(chuàng)的行為檢測(cè)算法,達(dá)成對(duì)應(yīng)用層 DDoS、暴力破解等自動(dòng)化攻擊行為的精準(zhǔn)識(shí)別、檢測(cè)與攔截。該系統(tǒng)基于URL、請(qǐng)求頭字段、目標(biāo)IP、請(qǐng)求方法等多種組合條件進(jìn)行檢測(cè)
具備專業(yè)的應(yīng)用層DDOS防護(hù)能力,采用請(qǐng)求速率和請(qǐng)求集中度雙重檢測(cè)算法,基于URL、請(qǐng)求頭字段、目標(biāo)IP、請(qǐng)求 方法等多種組合條件對(duì)CC攻擊進(jìn)行檢測(cè)
統(tǒng)計(jì)分析功能涵蓋多個(gè)維度,其中包括 IP 流量統(tǒng)計(jì)、UA 分析統(tǒng)計(jì)、URL 訪問統(tǒng)計(jì)、十日攻擊趨勢(shì)、十大攻擊源以及十大攻擊類型等。通過對(duì)不同 IP 的流量大小、連接次數(shù)、請(qǐng)求頻率等進(jìn)行精確分類統(tǒng)計(jì),可深入洞察網(wǎng)絡(luò)流量的來源特征。對(duì) UA 信息進(jìn)行深度剖析,有助于全面了解用戶設(shè)備與軟件環(huán)境的特征
域衛(wèi)人工智能防火墻具備對(duì)多臺(tái)設(shè)備的集中管理功能,對(duì)設(shè)備的部署模式和防護(hù)信息進(jìn)行管理與配置。借助集中管理平臺(tái),能夠?qū)Χ鄠€(gè)設(shè)備進(jìn)行集中控制和監(jiān)視,統(tǒng)一管理其配置與策略,有效降低了分散管理所帶來的復(fù)雜性與工作量
根據(jù)網(wǎng)絡(luò)模型生成實(shí)時(shí)的定制化策略,并結(jié)合語義語法分析,實(shí)現(xiàn)更加全面的未知攻擊防護(hù)。同時(shí),系統(tǒng)結(jié)合威脅情報(bào)引擎,可有效對(duì)0day攻擊實(shí)現(xiàn)攔截
支持在海光、鯤鵬、飛騰、兆芯等多款國產(chǎn)CPU硬件平臺(tái)上運(yùn)行,同時(shí),適配了UOS、Openueler、麒麟等多款國產(chǎn)化操作系統(tǒng),充分滿足國產(chǎn)化建設(shè)需求
提供多種部署模式,包括透明代理、反向代理、路由牽引、旁路監(jiān)控和嵌入式等這些部署模式靈活多樣,能夠根據(jù)用戶具體需求選擇最適合的方式
根據(jù)基礎(chǔ)特征安全引擎、智能語義分析引擎、機(jī)器學(xué)習(xí)引擎、行為分析引擎來實(shí)現(xiàn)對(duì)已知攻擊行為、未知攻擊行為、0day漏洞攻擊行為的智能防護(hù)