深度的WEB防护规则支持服务器隐藏,可配置删除服务器响应头信息内置身份证、银行卡等服务器敏感信息库,对服务器响应敏感内容进行隐藏,并支持自定义,提供界面截图并加盖公司公章支持Cookie安全机制,支持Cookie自学习,防止Cookie被篡改和劫持,并支持CookieHttpo
ly★支持网站自学习建模功能,能通过自学习形成网站URL树;通过自学习能生成安全防护策略;
智能自学习功能
通过自学习能发现参数的名称、类型、匹配频率;可配置匹配到自学习特征后放行;可配置匹配不到自学习特征直接阻断请求;提供界面截图并加盖公司公章★支持智能识别攻击者,对网站连接发起攻击的IP地址进行自动锁定禁止访问被攻击的网站可配置攻击者识别策略和算法
智能攻击者锁定
可配置攻击者锁定时间可配置将攻击者直接加入网络黑名单可展示攻击者发生的时间和攻击者所在的地理位置提供界面截图并加盖公司公章
基于时间的访问控制
★可基于时间对客户端IP进行黑白名单控制提供界面截图并加盖公司公章针对触发安全规则的行为进行阻断并发出告警页面
防御动作
告警页面支持重定向至其它URL能将攻击者列入网络黑名单进行网络阻断该IP的访问对攻击报文丢弃
WEB访问行为合规
★可实现访问流程的校验,向网站提交表单前必须先访问指定的网页,并等待可配置的时间长度后才能正常提交表单,需提供第三方测评机构(必须是公安部三所、国家保密局、ISCCC其中一家)的检测报告
f★可根据URL、请求头字段、目标IP、请求方法等多种组合条件对CC攻击进行检测,检测指标为URL访问速率和URL访问集中度;可根据IP、IPURL和IPUser_Age
t等算法对客户端进行检测,并支持应用层字段解析和自
CC防护功能
定义检测字段功能,支持挑战模式,支持基于地址位置的识别,支持对特定的IP地址进行CC规则白名单放行,支持CC慢攻击防护,通过学习业务流量模型,在业务流量异常时开启CC防护,并支持启动配置阈值,需提供第三方测评机构(必须是公安部三所、国家保密局、ISCCC其中一家)的检测报告★按地理区域对攻击次数等进行统计,通过地图展示,并在地图上可以指
地图态势分析
定某一地理区域进行访问控制,阻断此区域IP的访问,需提供第三方测评机构(必须是公安部三所、国家保密局、ISCCC其中一家)的检测报告
IP信誉库
★根据国际权威机构提供的恶意IP名单库,对恶意IP的访问实施告警或阻断,提供界面截图并加盖公司公章系统提供防篡改功能,能够防止被篡改内容被浏览者访问r