- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認證網(wǎng)站身份V標記
- 域名注冊服務(wù)機構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機構(gòu):新網(wǎng)數(shù)碼
產(chǎn)品概述
Web應(yīng)用防火墻(Landui Web Application Firewalls),用于針對web網(wǎng)站的常見攻擊進行監(jiān)測和阻斷。支持發(fā)現(xiàn)SQL注入、XSS跨站等web攻擊行為??梢詾橛脩艚档屯C時間、篡改和數(shù)據(jù)失竊的風險,并隱藏源站,防止對源站的直接攻擊。
在以下場景中,使用 WAF 均可有效防御以及預防,保障企業(yè)網(wǎng)站的系統(tǒng)以及業(yè)務(wù)安全。
數(shù)據(jù)泄露(核心信息資產(chǎn)泄露)
Web 站點作為很多企業(yè)信息資產(chǎn)的入口,黑客可以通過 Web 入侵進行企業(yè)信息資產(chǎn)的盜取,對企業(yè)造成不可估量的損失。
惡意訪問和數(shù)據(jù)抓?。o法正常服務(wù),被對手利用數(shù)據(jù))
黑客控制肉雞對 Web 站點發(fā)動 CC 攻擊,資源耗盡而不能提供正常服務(wù)。惡意用戶通過網(wǎng)絡(luò)爬蟲抓取網(wǎng)站的核心內(nèi)容(文學博客、招聘網(wǎng)站、論壇網(wǎng)站、電商內(nèi)的評論)電商網(wǎng)站被競爭對手刻意爬取商品詳情進行研究。羊毛黨們試圖搜尋低價商品信息或在營銷大促前提前獲取情報尋找套利的可能。
網(wǎng)站被掛馬被篡改(影響公信力和形象)
攻擊者在獲取 Web 站點或者服務(wù)器權(quán)限后,通過插入惡意代碼來讓用戶執(zhí)行惡意程序、賺取流量、盜取賬號、炫技等;植入“黃、賭、非”鏈接;篡改網(wǎng)頁圖片和文字;對網(wǎng)站運行造成很大影響,損壞網(wǎng)站運營者的形象。對外公信力和形象蒙受損失。
框架漏洞(補丁修復時段被攻擊)
很多 Web 系統(tǒng)基于常見的開源框架如 Structs2、Spring、WordPress 等,這些框架常常爆出安全漏洞,但等待安裝補丁的維護時段,則是一段艱難和危險的過程,很多攻擊會漏洞公布之后一天內(nèi)就遍地開花。
非法劫持(無法感知被劫持情況)
為了獲取流量,或者為了增加廣告收入,網(wǎng)站的正常 DNS 請求得不到正常的回應(yīng),或者訪問的內(nèi)容被惡意修改,都是網(wǎng)絡(luò)上常見的劫持現(xiàn)象,網(wǎng)站運營者往往只有在客戶投訴的時候才能知道,無法從服務(wù)端感知此類現(xiàn)象。
大流量 DDoS 造成業(yè)務(wù)中斷
為了使得競爭對手業(yè)務(wù)中斷,或者造成關(guān)鍵門戶網(wǎng)站不能訪問,DDoS 攻擊已經(jīng)成為成本和門檻較低的攻擊手段,對業(yè)務(wù)的連續(xù)性和品牌的影響極大,而且往往運營者在被攻擊時很被動。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP