ANCHIVA WAF系統(tǒng)加固醫(yī)療業(yè)信息化發(fā)展_第1頁
ANCHIVA WAF系統(tǒng)加固醫(yī)療業(yè)信息化發(fā)展_第2頁
ANCHIVA WAF系統(tǒng)加固醫(yī)療業(yè)信息化發(fā)展_第3頁
ANCHIVA WAF系統(tǒng)加固醫(yī)療業(yè)信息化發(fā)展_第4頁
ANCHIVA WAF系統(tǒng)加固醫(yī)療業(yè)信息化發(fā)展_第5頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、最新ANCHIVA WAF系統(tǒng)加固醫(yī)療業(yè)信息化開展ANCHIVA WAF系統(tǒng)加固醫(yī)療業(yè)信息化開展 TOC o 1-3 h z u HYPERLINK l _Toc258341700 1.醫(yī)療信息化 PAGEREF _Toc258341700 h 1 HYPERLINK l _Toc258341701 2.醫(yī)療行業(yè)信息化建設(shè)現(xiàn)狀及分析 PAGEREF _Toc258341701 h 1 HYPERLINK l _Toc258341702 3.醫(yī)院信息化開展及面臨的問題 PAGEREF _Toc258341702 h 2 HYPERLINK l _Toc258341703 4.醫(yī)療行業(yè)WEB攻擊事

2、件 PAGEREF _Toc258341703 h 2 HYPERLINK l _Toc258341704 5.醫(yī)療行業(yè)急需解決的問題 PAGEREF _Toc258341704 h 2 HYPERLINK l _Toc258341705 6.傳統(tǒng)的防護(hù)技術(shù) PAGEREF _Toc258341705 h 3 HYPERLINK l _Toc258341706 7.新興web 應(yīng)用防火墻 PAGEREF _Toc258341706 h 3 HYPERLINK l _Toc258341707 8.安啟華web 應(yīng)用防火墻解決方案 PAGEREF _Toc258341707 h 4 HYPERLI

3、NK l _Toc258341708 9.防護(hù)機(jī)制:事前預(yù)防、事中攔截、事后監(jiān)控診斷 PAGEREF _Toc258341708 h 7 HYPERLINK l _Toc258341709 10.典型部署 PAGEREF _Toc258341709 h 8醫(yī)療信息化醫(yī)療信息化即醫(yī)療效勞的數(shù)字化、網(wǎng)絡(luò)化、信息化,是指通過計(jì)算機(jī)科學(xué)和現(xiàn)代網(wǎng)絡(luò)通信技術(shù)及數(shù)據(jù)庫技術(shù),為醫(yī)院所屬各部門提供病人信息和管理信息的收集、存儲(chǔ)、處理、提取和數(shù)據(jù)交換,并滿足所有授權(quán)用戶的功能需求。在經(jīng)濟(jì)全球化、社會(huì)信息化的進(jìn)程中,中國醫(yī)院已進(jìn)入了數(shù)字化和信息化時(shí)代,大型的數(shù)字化醫(yī)療設(shè)備在醫(yī)院中使用,各種醫(yī)院管理信息系統(tǒng)和醫(yī)療臨床

4、信息系統(tǒng)正在普及。醫(yī)院信息化使醫(yī)院工作流程發(fā)生了改變和創(chuàng)新,并使醫(yī)院得到了全面開展。 醫(yī)療可以說是信息化建設(shè)比擬復(fù)雜的一個(gè)行業(yè),其核心是病人信息的共享,包括醫(yī)院各個(gè)科室之間、醫(yī)院之間、醫(yī)院與社區(qū)、醫(yī)療保險(xiǎn)、衛(wèi)生行政部門等的信息共享。醫(yī)療行業(yè)信息化建設(shè)現(xiàn)狀及分析醫(yī)療信息化是行業(yè)信息化的重要組成局部。目前正是醫(yī)療信息化的大開展時(shí)期。從美國等興旺國家來看,信息化投入占整個(gè)醫(yī)療衛(wèi)生總花費(fèi)的2-6,而我國還遠(yuǎn)遠(yuǎn)沒到達(dá)這個(gè)比例。衛(wèi)生部曾強(qiáng)調(diào)“國內(nèi)三甲以上的醫(yī)院都需要實(shí)行信息化管理。據(jù)悉,目前中國有3萬多家醫(yī)院,其中有6000家是三甲以上的醫(yī)院。未來幾年中,我國將有超過70%的醫(yī)院實(shí)現(xiàn)信息化管理。 醫(yī)療信息

5、化大體上分為醫(yī)療行業(yè)管理信息化和醫(yī)院包括防疫站信息化。在醫(yī)療行業(yè)管理信息化方面,目前衛(wèi)生信息公用平臺(tái)發(fā)揮著重要作用,它的主體結(jié)構(gòu)是依托公用信息平臺(tái)而建的。 醫(yī)院信息化開展及面臨的問題醫(yī)院能否為病人提供方便、快捷的優(yōu)質(zhì)效勞?這不僅是百姓關(guān)心的問題,也是醫(yī)院所重視的問題。醫(yī)院對信息化的要求是很迫切的,對醫(yī)院來說,信息化帶來的不僅是便捷,更把醫(yī)院管理帶向現(xiàn)代化軌道。醫(yī)療信息化開展的需求及國家對醫(yī)療關(guān)注程度的提高,醫(yī)療業(yè)務(wù)目前還很少能參與到統(tǒng)一的信息化建設(shè),使得各醫(yī)院忙于信息化建設(shè),各種系統(tǒng)/應(yīng)用并沒有考慮到平安問題,醫(yī)院實(shí)現(xiàn)網(wǎng)上掛號(hào)的方式五花八門、性能不一。掛號(hào)難!掛專家號(hào)更難!掛大醫(yī)院的專家號(hào)難上

6、加難!的問題仍然存在, 衛(wèi)生部近日頻頻下發(fā)文件,以推進(jìn)醫(yī)療改革,自2022年10月起,所有三級(jí)醫(yī)院都要開展預(yù)約診療效勞,并逐步向二級(jí)醫(yī)院推進(jìn)。目前的預(yù)約診療一般分為 預(yù)約和網(wǎng)上預(yù)約。相對于只需幾部 和幾名接線員的 預(yù)約效勞,已經(jīng)遠(yuǎn)遠(yuǎn)滿足不了人們的需求。醫(yī)療行業(yè)WEB攻擊事件計(jì)算機(jī)國際互聯(lián)網(wǎng)開展到今天取得了巨大成功。電子商務(wù)和電子政務(wù)等網(wǎng)絡(luò)技術(shù)的應(yīng)用和普及不僅給人們的生活帶來了極大方便,而且正在創(chuàng)造著巨大的財(cái)富。但與此同時(shí),提供互聯(lián)網(wǎng)WEB效勞的WEB效勞器也越來越多的遭受著黑客、病毒等許多危害,數(shù)據(jù)被篡改和竊取、文件被破壞,人們在享受互聯(lián)網(wǎng)帶來便利的同時(shí)也 在遭受著各種各樣的平安威脅,越來越多

7、政府部門和企業(yè)單位開始采用各種網(wǎng)絡(luò)平安工具來保護(hù)自己的WEB效勞器。但是,網(wǎng)絡(luò)平安問題不但依然存在,而且更加 嚴(yán)重。全球每天有幾十萬臺(tái)WEB效勞器遭受攻擊,上百萬臺(tái)計(jì)算機(jī)感染病毒,其中不乏采用了防火墻、入侵檢測等網(wǎng)絡(luò)平安產(chǎn)品的用戶。醫(yī)療行業(yè)WEB攻擊事件甲流疫苗引發(fā)醫(yī)院網(wǎng)站遭掛馬攻擊。2009年4月7日“世界衛(wèi)生日當(dāng)天共有300萬人次的網(wǎng)民遭到木馬攻擊。網(wǎng)民關(guān)注健康、醫(yī)院網(wǎng)站,導(dǎo)致黑客對此類網(wǎng)站集中掛馬。一些門戶網(wǎng)站的健康頻道由于外包給了其它公司,平安措施防護(hù)不夠,也導(dǎo)致被黑客植入木馬。南通市中醫(yī)院網(wǎng)站效勞器受到惡意代碼攻擊。最新的報(bào)告說,美國目前的電子病歷系統(tǒng)雖然實(shí)現(xiàn)了病人醫(yī)療記錄的數(shù)字化,

8、但非常容易遭到黑客的攻擊。醫(yī)療行業(yè)急需解決的問題目前,國內(nèi)醫(yī)院資源較為稀缺,門診掛號(hào)通常都要排長隊(duì),專家、名醫(yī)門診尤其如此,多在早上8點(diǎn)專家名醫(yī)號(hào)就已經(jīng)全部掛完。掛號(hào)浪費(fèi)了病人較多的時(shí)間,也給病人就診帶來了很多不便。隨著互聯(lián)網(wǎng)的日益普及,人們對網(wǎng)絡(luò)應(yīng)用的需求也越來越多。對于醫(yī)院來說,可以利用互聯(lián)網(wǎng)實(shí)現(xiàn)遠(yuǎn)程醫(yī)療、預(yù)約掛號(hào)、查看化驗(yàn)結(jié)果等多種目的。醫(yī)療信息化建設(shè)規(guī)模的擴(kuò)大,WEB2.0技術(shù)的成熟,在WEB給人們帶來方便/快捷的同時(shí),惡意攻擊者/黑客在經(jīng)濟(jì)利益的驅(qū)動(dòng)之下,木馬,間諜軟件等惡意軟件已經(jīng)成為某些人的賺錢工具,各類木馬,間諜軟件的自動(dòng)生成機(jī)也已經(jīng)出現(xiàn),而為了逃避防毒軟件的檢測,惡意軟件的更

9、新周期越來越短,變種越來越多。各種攻擊手段/方法也讓傳統(tǒng)的IPS/防火墻無能為力,因此為保障網(wǎng)站不被攻擊,不被傳播病毒/木馬等,就需要一款能夠?qū)崟r(shí)監(jiān)控/掃描,發(fā)現(xiàn)遭受攻擊及時(shí)報(bào)警的綜合WEB平安防護(hù)產(chǎn)品,有效防止網(wǎng)絡(luò)病毒和攻擊對應(yīng)用系統(tǒng)造成的危害。醫(yī)院信息系統(tǒng)存儲(chǔ)著醫(yī)院大量重要的數(shù)據(jù)信息,一旦遭受惡意軟件的攻擊,將對醫(yī)院造成嚴(yán)重的損失,在效勞器群前部署了ANCHIVA WAF平安網(wǎng)關(guān)后,內(nèi)網(wǎng)用戶如:醫(yī)生、圖片終端、收費(fèi)處等及外網(wǎng)用戶如:預(yù)約掛號(hào)、科室介紹、專家介紹、后臺(tái)管理等訪問效勞器數(shù)據(jù)等內(nèi)容時(shí),均通過WAF的掃描,有效防止了木馬、病毒、間諜軟件等惡意軟件對效勞器群的攻擊。ANCHIVA為醫(yī)

10、院用戶提供高性能Web應(yīng)用平安解決方案WAF,此解決方案以ANCHIVA高性能專業(yè)級(jí)WAF平安網(wǎng)關(guān)為前置機(jī),以此提供高效能的Web應(yīng)用平安防護(hù)支持。目前,ANCHIVA WAF對經(jīng)過的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行實(shí)時(shí)深度檢測以鑒別病毒SQL注入,跨站攻擊溢出攻擊網(wǎng)站掛馬及惡意軟件的攻擊等,準(zhǔn)確率達(dá)100%。傳統(tǒng)的防護(hù)技術(shù)由于醫(yī)療業(yè)信息的開展,事實(shí)上,很多醫(yī)院已經(jīng)部署了傳統(tǒng)意義上的防火墻、IPS 及網(wǎng)頁防篡改系統(tǒng)。但為何web 應(yīng)用攻擊事件仍然不斷發(fā)生,且呈上升趨勢?據(jù)Gartner 統(tǒng)計(jì),近幾年所發(fā)生的黑客攻擊等惡意網(wǎng)絡(luò)行為的75%以上為利用web 效勞和內(nèi)容的漏洞攻擊,而現(xiàn)有的IPS、防火墻等平安產(chǎn)品對其未

11、能做到有效的防御。傳統(tǒng)網(wǎng)頁防篡改系統(tǒng):網(wǎng)頁被纂改是web 應(yīng)用系統(tǒng)遭受攻擊后所造成的后果,并非一種攻擊手段。通常的網(wǎng)頁被纂改是由于web 系統(tǒng)被通過SQL 注入或會(huì)話劫持以及命令行注入攻擊滲透了,獲得了網(wǎng)站的權(quán)限,從而被修改。目前很多網(wǎng)頁防篡改產(chǎn)品只是一個(gè)裝在web 效勞器上的被動(dòng)備份恢復(fù)系統(tǒng)。當(dāng)發(fā)現(xiàn)網(wǎng)站內(nèi)容被纂改那么將備份的內(nèi)容導(dǎo)入,并非一個(gè)平安防御產(chǎn)品,不能防御網(wǎng)站被攻擊,只能做到事后的恢復(fù),不能做到事前的防御,而且不能完全保證網(wǎng)頁被篡改后的完全恢復(fù),例如對于一些動(dòng)態(tài)頁面,就無法恢復(fù)。如此看來,絕大局部的網(wǎng)頁防篡改產(chǎn)品無法保證網(wǎng)站不被攻擊,也無法抵御攻擊,不能從根本上解決網(wǎng)站被攻擊的問題,

12、而且僅僅是針對完全靜態(tài)頁面的恢復(fù),僅適用于完全靜態(tài)的web 站點(diǎn)。新興web 應(yīng)用防火墻目前,web 應(yīng)用平安問題本質(zhì)上源于代碼質(zhì)量。但web 應(yīng)用不同于其他的應(yīng)用軟件,例如Office 、Adobe 等,其往往具有某個(gè)企業(yè)機(jī)構(gòu)獨(dú)有的業(yè)務(wù)應(yīng)用,而且需要頻繁的變動(dòng)以滿足業(yè)務(wù)開展的需要。而通常人們認(rèn)為web 開發(fā)很簡單,缺乏經(jīng)驗(yàn)的開發(fā)者也可開發(fā)出滿足相關(guān)需求的web 應(yīng)用,但很多情況下開發(fā)者只是照著葫蘆畫瓢,沒有很好的理解web 業(yè)務(wù)流程,更沒有考慮客戶端與效勞器端以及后臺(tái)數(shù)據(jù)庫端復(fù)雜的交互操作。于是對于這類具有定制化特點(diǎn)的web 應(yīng)用,沒有通用的補(bǔ)丁可用,整改代碼因代價(jià)過大變得較難實(shí)施或者需要較

13、長時(shí)間的整改期。針對上述web 應(yīng)用現(xiàn)狀,專業(yè)的針對web 應(yīng)用交互數(shù)據(jù)進(jìn)行檢測并提供防御的產(chǎn)品成為一種合理且很有必要的選擇。Web 應(yīng)用防火墻應(yīng)需而生,提供一種平安運(yùn)維防御手段,基于對HTTP/HTTPS 流量內(nèi)容的雙向檢測分析,為web 應(yīng)用提供實(shí)時(shí)的防護(hù),而且與傳統(tǒng)的防火墻、IPS、網(wǎng)頁防篡改產(chǎn)品具有本質(zhì)的技術(shù)差異,具體差異如下:具有識(shí)別檢測HTTP/HTTPS 協(xié)議內(nèi)容及具體數(shù)據(jù)的能力,支持各種web 編碼,例如ASP、PHP 、JSP 等。具有檢測變形攻擊的能力,如檢測SSL 加密流量中混雜的攻擊。檢測數(shù)據(jù)表單輸入的有效性,為web 應(yīng)用提供了一個(gè)外部輸入的合規(guī)過濾機(jī)制,做到事前的檢

14、測過濾,平安性更為可靠。驗(yàn)證HTTP/HTTPS 協(xié)議會(huì)話的可靠性,彌補(bǔ)HTTP 協(xié)議會(huì)話管理機(jī)制的缺陷,防御基于會(huì)話的攻擊類型,如Cookie 篡改及會(huì)話劫持等攻擊。安啟華web 應(yīng)用防火墻解決方案安啟華web 應(yīng)用防火墻,通過對進(jìn)出web 效勞器的HTTP/HTTPS 流量相關(guān)內(nèi)容的實(shí)時(shí)分析檢測、過濾,來精確判定并阻止各種Web 應(yīng)用入侵行為,阻斷對web 效勞器的惡意訪問與非法操作,適應(yīng)web2.0 時(shí)代的主動(dòng)實(shí)時(shí)監(jiān)測過濾風(fēng)險(xiǎn)技術(shù),而不是被動(dòng)的遭受攻擊后的恢復(fù),將惡意代碼、非授權(quán)篡改、應(yīng)用攻擊等眾多因素結(jié)合在一起進(jìn)行綜合防范,從而做到對web 效勞器的多重保護(hù),確保web 應(yīng)用平安的最大

15、化,防止網(wǎng)頁內(nèi)容被篡改,防止網(wǎng)站數(shù)據(jù)庫內(nèi)容泄露,防止口令被突破,防止系統(tǒng)管理員權(quán)限被竊取,防止網(wǎng)站被掛馬和植入病毒、惡意代碼、間諜軟件等,防止用戶輸入信息的泄露,防止賬號(hào)失竊,防SQL 注入,防XSS 攻擊等。下面將著重看一下Anchiva WAF 的產(chǎn)品特點(diǎn)、防護(hù)機(jī)制與典型部署。深度代碼及內(nèi)容級(jí)多重檢測過濾對HTTP/HTTPS 協(xié)議進(jìn)行深入的解析,精確的識(shí)別出協(xié)議中的各種要素,比方 Cookie、Get 參數(shù)、Post 表單等,并對這些數(shù)據(jù)進(jìn)行必要的解碼,以復(fù)原原始信息,根據(jù)這些解碼后的原始信息,可以準(zhǔn)確的檢測其是否包含攻擊內(nèi)容,其檢測流程如下列圖所示。傳統(tǒng)IPS 產(chǎn)品正是因?yàn)樽霾坏交贖

16、TTP 協(xié)議的應(yīng)用數(shù)據(jù)內(nèi)容的分析,很難有效的檢測針對web 應(yīng)用的攻擊。Anchiva WAF web 應(yīng)用威脅檢測流程圖雙向?qū)崟r(shí)檢測過濾Anchiva WAF 作為web 客戶端與效勞器端請求與響應(yīng)的中間人,防止web 效勞器直接暴露在互聯(lián)網(wǎng)上,檢測過濾HTTP/HTTPS 雙向交互流量數(shù)據(jù),對其中的惡意成分進(jìn)行實(shí)時(shí)在線清洗過濾。網(wǎng)站掛馬檢測過濾與監(jiān)控網(wǎng)頁掛馬是一種相對隱蔽的網(wǎng)頁篡改方式,掛馬后的頁面從外表頁面內(nèi)容呈現(xiàn)上不易發(fā)覺,本質(zhì)上卻破壞了頁面的完整性,其攻擊目標(biāo)為頁面訪問的最終用戶,能夠在訪問者不知情的狀態(tài)下,將木馬植入訪問主機(jī),從而到達(dá)下一步獲取用戶機(jī)密信息,甚至到達(dá)開展botnet

17、 傀儡機(jī)的目的。掛馬網(wǎng)站作為木馬的傳播幫兇,嚴(yán)重影響了站點(diǎn)的信譽(yù)度。Anchiva WAF 能夠?qū)τ脩糨斎牖蛏蟼鞯膬?nèi)容進(jìn)行檢測過濾,一旦發(fā)現(xiàn)掛馬企圖,將及時(shí)阻斷。在未部署web 應(yīng)用防火墻之前,用戶的web 頁面可能已經(jīng)被掛馬,因此基于這樣的現(xiàn)狀需求,Anchiva WAF 不僅能對web 應(yīng)用的交互行為進(jìn)行行為分析,還能夠?qū)eb 頁面中的嵌入式內(nèi)容進(jìn)行檢測過濾,一旦發(fā)現(xiàn)被掛馬將及時(shí)通知管理員,并且提供客戶可定制的替換頁面,直到網(wǎng)頁恢復(fù)正常。獨(dú)有的惡意文件上傳過濾功能Anchiva WAF 會(huì)對HTTP/HTTPS 應(yīng)用交互中上傳附件進(jìn)行病毒檢測匹配,并內(nèi)置強(qiáng)大的病毒特征庫,防止感染病毒的文

18、件上傳到web 效勞器后造成大范圍的病毒擴(kuò)散,致使效勞器癱瘓,甚至網(wǎng)絡(luò)中斷等問題。防止Cookie 篡改、假冒與內(nèi)容泄漏許多站點(diǎn)中使用Cookie 來保存用戶信息,比方用戶名和密碼等信息。攻擊者能夠通過非法執(zhí)行腳本或跨站攻擊等手段,通過在表單提交或URL 參數(shù)中插入JavaScript 語句,這樣可實(shí)現(xiàn)自動(dòng)發(fā)送Cookie 到攻擊者的效勞器上,從而使攻擊者有時(shí)機(jī)獲得Cookie 內(nèi)容、篡改Cookie 內(nèi)容,而且還可能利用獲得的Cookie 進(jìn)行劫持假冒,從而到達(dá)金融欺詐、身份和數(shù)據(jù)盜竊等目的。Anchiva WAF 能夠?qū)eb 應(yīng)用交互中的Cookie 內(nèi)容進(jìn)行加密和校驗(yàn),還能夠針對客戶端

19、IP 進(jìn)行Cookie 內(nèi)容的校驗(yàn),從而做到有效預(yù)防Cookie 篡改、假冒和內(nèi)容泄露??捎行?yīng)對零日未知攻擊Anchiva WAF 能實(shí)時(shí)對HTTP/HTTPS 的請求進(jìn)行異常檢測,目的是為了檢測是否是一個(gè)正常的HTTP 請求,檢測請求中是否包含不合理內(nèi)容、非法字符、未知請求、畸形構(gòu)造等,這些都有可能造成攻擊或危害,甚至是零日未知的攻擊。敏感信息泄露屏蔽Anchiva WAF 能夠識(shí)別屏蔽web 應(yīng)用報(bào)錯(cuò)信息,識(shí)別并防止敏感數(shù)據(jù)的泄露,防止非法內(nèi)容的上傳發(fā)布,滿足合規(guī)運(yùn)營的要求,具體功能如下:自定義禁用詞過濾,防止非法內(nèi)容發(fā)布在web 站點(diǎn)上。隱藏屏蔽web 管理頁面的入口URL 連接,針對

20、特定的URL 連接提供訪問控制列表。網(wǎng)站隱身,過濾效勞器端出錯(cuò)信息,如數(shù)據(jù)庫或效勞器錯(cuò)誤類型、出現(xiàn)錯(cuò)誤腳本的絕對路徑、網(wǎng)頁主目錄絕對路徑、出現(xiàn)錯(cuò)誤的SQL 語句及參數(shù)、web 效勞軟件的版本、系統(tǒng)配置信息等,從而防止這些敏感信息為攻擊者利用,到達(dá)下一輪攻擊的目的。Web 程序源代碼泄露檢查正常情況下,用戶向web 效勞器請求一個(gè)腳本文件,例如.asp 或.jsp 時(shí),web 效勞器ISS、Apache 等會(huì)先編譯執(zhí)行這些腳本程序,然后將執(zhí)行的結(jié)果返回給用戶的瀏覽器。但是某些存在漏洞的web 效勞器,攻擊者通過在腳本中輸入特殊字符后,這些腳本將不在web 效勞器上執(zhí)行,而是原樣發(fā)送顯示在攻擊者的

21、瀏覽器上,如此一來,攻擊者對web 效勞程序就會(huì)了如指掌,從而可以輕松的進(jìn)行下一步的攻擊活動(dòng)。用戶可自定義平安訪問規(guī)那么用戶還可以根據(jù)Web 站點(diǎn)的自身編碼情況與應(yīng)用效勞特點(diǎn),選擇制定自己獨(dú)特的平安訪問規(guī)那么,并且還能夠?qū)eb 應(yīng)用交互中的各種元素進(jìn)行靈活定制,有效防御各類變形應(yīng)用攻擊。靈活的例外平安規(guī)那么為了對web 效勞中個(gè)別的URL 或者效勞目錄提供更嚴(yán)格的平安規(guī)那么,比方管理員訪問URL 或目錄,Anchiva WAF 提供了靈活的例外配置規(guī)那么,用戶不僅可以單獨(dú)啟用更嚴(yán)格的平安檢測規(guī)那么,還可以單獨(dú)配置訪問的IP 黑白名單等。自動(dòng)生成動(dòng)態(tài)攻擊黑名單Anchiva WAF 能將確認(rèn)為攻擊的源IP 自動(dòng)參加黑名單,并且提供自動(dòng)解禁時(shí)間,不需要任何人工的操作,大大方便了管理員的維護(hù)與管理。豐富的報(bào)表、日志Anchiva WAF 提供豐富的web 效勞器訪問日志與報(bào)表,提供病毒檢測日志與報(bào)表,web 攻擊檢測防御日志與報(bào)表,還提供設(shè)備運(yùn)行情況和負(fù)載的統(tǒng)計(jì)圖表,不僅方便管理員對web 效勞器的運(yùn)用維護(hù),還方便管理員對WAF 本身的運(yùn)維。高性能的產(chǎn)品平臺(tái)具有專利技術(shù)、優(yōu)化重寫TCP

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論