最近幾年高校網(wǎng)站被攻擊的事件時有發(fā)生,造成了不良影響,因此越來越多的高校開始采用Web應(yīng)用防火墻(WAF)來保護網(wǎng)站安全。
隨著高校業(yè)務(wù)資源逐漸向流程化發(fā)展,Web應(yīng)用成為各高校展示本校風貌的平臺,上面承載了越來越多的核心業(yè)務(wù)。而黑客也加強了對高校網(wǎng)站的攻擊,進而修改網(wǎng)站系統(tǒng)的數(shù)據(jù),給高校正常的Web應(yīng)用運行帶來極大的困擾。黑客的攻擊手段包括:SQL注入攻擊、XSS跨站腳本攻擊、命令執(zhí)行、網(wǎng)頁掛馬攻擊、Web惡意掃描攻擊、拒絕服務(wù)攻擊等等。
根據(jù)啟明星辰對Web網(wǎng)站安全建設(shè)需求的分析和理解,并結(jié)合啟明星辰在網(wǎng)絡(luò)安全解決方案方面的實際經(jīng)驗,啟明星辰為某高校網(wǎng)站提供了基于天清Web應(yīng)用安全網(wǎng)關(guān)的安全解決方案,從而在各方面滿足了高校網(wǎng)站的安全性需求。
拓撲圖
天清WAF是采用啟明星辰公司VXID專利算法技術(shù)的新一代Web安全防護與應(yīng)用交付類應(yīng)用安全產(chǎn)品,能夠?qū)eb服務(wù)器進行HTTP/HTTPS流量分析,在識別業(yè)務(wù)流的同時,用最全面的過濾技術(shù),對SQL注入、XSS攻擊、應(yīng)用層DoS等攻擊進行精確防護,優(yōu)化Web應(yīng)用訪問和性能,提高Web應(yīng)用的可用性和安全性。
在實際應(yīng)用環(huán)境中,啟明星辰的Web應(yīng)用防火墻(WAF)部署在高校網(wǎng)站服務(wù)器群之前,著重分析穿過網(wǎng)絡(luò)邊界的訪問Web業(yè)務(wù)系統(tǒng)的行為,并按照系統(tǒng)自帶的站點安全和策略信息,控制和防御各種針對Web業(yè)務(wù)系統(tǒng)的違規(guī)和異常行為。
在進行產(chǎn)品選型時,該高校對廠家資質(zhì)、產(chǎn)品資質(zhì)、產(chǎn)品防護能力、性能、穩(wěn)定性、產(chǎn)品專利算法等多方面進行了周密考察,并在真實環(huán)境進行了長時間的試用,最終該高校選擇了啟明星辰天清Web應(yīng)用安全網(wǎng)關(guān)。
目前,Web服務(wù)器承載的業(yè)務(wù)價值越來越高,其所面臨的安全威脅也隨之增大,啟明星辰天清WAF憑借杰出的性能、功能和特色技術(shù),為高校的Web服務(wù)器提供更加安全可靠的防護。