" />
WebUTM是一款全方位、高效率的Web應(yīng)用防火墻。
■ 支持黑白名單
WebUTM支持IP/URL/后綴名/域名黑名單及白名單,可以有效地進(jìn)行WEB訪問(wèn)控制。
■ 防范常見WEB攻擊
通過(guò)入侵檢測(cè)規(guī)則,WebUTM可以有效地防范各種常見WEB攻擊, 例如SQL注入、XSS、目錄瀏覽、IIS寫權(quán)限等,還可以有效攔截WVS、JSKY、APPSCAN等WEB漏洞掃描器的掃描。
■ 網(wǎng)站補(bǔ)丁保護(hù)
對(duì)于新發(fā)現(xiàn)的網(wǎng)站漏洞,可以在WebUTM上定義一個(gè)補(bǔ)丁規(guī)則,阻止該攻擊請(qǐng)求到達(dá)WEB服務(wù)器, 使得網(wǎng)站在WEB漏洞修復(fù)前能夠正常運(yùn)行。WebUTM規(guī)則輔助工具還可以將WVS掃描器的掃描報(bào)告轉(zhuǎn)換為補(bǔ)丁規(guī)則, 從而能防范WVS檢測(cè)出來(lái)的各種安全漏洞攻擊。
■ 智能阻斷
攻擊阻斷時(shí)間根據(jù)攻擊行為確定。一旦確認(rèn)攻擊行為,自動(dòng)阻斷攻擊者的連接一定時(shí)限, 如果再次發(fā)現(xiàn)該IP攻擊行為,阻斷該IP訪問(wèn)更長(zhǎng)的時(shí)限。
■ 網(wǎng)站參數(shù)自學(xué)習(xí)
WebUTM能夠以自學(xué)習(xí)方式學(xué)習(xí)和分析網(wǎng)站URL的參數(shù)類型, 禁止不符合此類型的請(qǐng)求到達(dá)WEB服務(wù)器。可以全面防范已知的和未定義的攻擊,并大大簡(jiǎn)化管理員的工作量。
■ 區(qū)域并發(fā)連接限制實(shí)現(xiàn)防DDOS
WebUTM支持為特定的IP段設(shè)置并發(fā)連接數(shù)上限,通過(guò)對(duì)區(qū)域并發(fā)連接數(shù)的限制實(shí)現(xiàn)防DDOS。
防SQL Injection、XSS、DDOS。
支持系統(tǒng) (32位) : Windows 2000, XP, 2003, Vista, 2008
WebUTM以全面保護(hù)Windows平臺(tái)上的WEB應(yīng)用系統(tǒng)為核心理念,整合了網(wǎng)絡(luò)防火墻、WEB應(yīng)用防火墻、抗DDOS及其它安全產(chǎn)品中使用的安全保護(hù)技術(shù),
結(jié)合了可有效防御已知攻擊方法的消極安全模型和可防御未知攻擊的積極安全模型,為WEB應(yīng)用服務(wù)器提供一個(gè)全方位、可靠、易用的WEB安全防護(hù)平臺(tái)。
增加了初始入侵檢測(cè)規(guī)則,可有效攔截SQL注入、XSS,Jsky掃描。