AppWall—Web应用防火墙
AppWall功能
在网络中开展业务并不安全。这是一个令人遗憾的现实问题,而且这也将先进的Web应用安全与企业网络安全从优先考虑的问题转变为任务关键型需求。Radware的Web应用防火墙解决方案AppWall可以全面保护企业用户。
作为Web应用防火墙(WAF)解决方案,AppWall可以交付快速、可靠、安全的关键业务Web应用。AppWall可以缓解Web应用安全威胁及漏洞,防止数据窃取,处理企业敏感数据,并保护用户信息,完全符合PCI合规性。此外,企业基础设备遭入侵后被用做攻击工具的风险日益加大,AppWall则可以降低企业面临的这一风险。
AppWall是Radware下一代攻击缓解系统(AMS)的核心部件。
Web应用防火墙解决方案AppWall的优势所在
AppWall提供了受专利保护的技术来创建并维护企业网络安全策略,以实现最广泛的安全防护范围,并最大限度地减少误报率,降低运营工作量。
启动自动策略生成模块后,AppWall可以分析受保护Web应用中与安全相关的属性,从而找到应用可能遭受的潜在威胁。随后,AppWall会将Web应用映射到各自带有常见潜在威胁的应用区。最后,AppWall会针对每个应用区生成细粒度的保护规则,并将策略设置为阻断模式。完成优化流程之后,就会大幅减少误报率,同时维护最佳的企业网络安全保护范围。
AppWall提供了能够解决Web应用安全漏洞的全面Web应用安全功能:
开箱即可完全抵御OWASP十大安全威胁
数据泄露防护
零日攻击防护
XML及Web服务保护
Web应用安全漏洞
全面的Web应用安全防护
从测试环境轻松迁移至生产环境
- AppWall VA是面向实验室测试及演示环境的Web应用安全工具,网络、安全及应用团队可以快速部署该产品,以便测试应用和网络如何在由AppWall设备管理的生产环境中运行状态。
- 由于AppWall VA与AppWall设备可以提供相同的特性和功能,因此在测试完成后,企业可将应用及AppWall VA部署于生产环境,也可以从AppWall VA策略轻松迁移至生产环境中的AppWall设备。这种方法简化了已开发应用与AppWall VA的整合,并且缩短了新应用和服务在虚拟化和云数据中心的部署时间。
- 此外,AppWall VA也可部署于生产环境,企业可以利用该产品的高级自动策略生成工具为受保护应用生成定制化策略。
Web应用安全与应用交付的整合
- AppWall是Radware应用交付控制器(ADC)解决方案系列中不可或缺的组件,用户可以通过本地和全局流量重定向、应用加速、带宽管理和其它应用感知服务等功能进一步增强Web应用安全保护措施,同时还可以获得标准化硬件平台的优势。
- AppWall与Radware ADC解决方案的结合为用户提供了全套的可用性、加速功能及安全服务,以确保快速、安全、可靠地交付任务关键型Web应用。
维护业务运营连续性(COOP)
- 全面保护可创收的在线Web应用不受已知攻击及零日Web攻击的影响
- 整合了AppWall、DefensePro、ADC及APSolute Vision,是面向在线企业的最佳解决方案
最短防护时间
- 高细粒度的策略创建与激活
- 在应用发生变化后立即修改策略
将对业务服务和网络的影响降至最低
- 在降低误报率的同时维持最大的安全保护范围
- 适用于任何网络架构的灵活部署模式
完全符合PCI标准的解决方案
- 完全满足DSS 2.0第6.6条的规定
- 符合PCI标准的最高级报告
最佳安全性及法规监管报告
- 可实现历史取证的集中式报告和事件校正引擎
降低安全管理的总体拥有成本(TCO)
- 实时的自动攻击防护,无需人员介入
基于角色的Web应用安全策略
- 支持基于角色的Web应用策略,根据不同的用户类型(管理员、员工和客户等)配置不同的检测方法并执行相应策略
单点登录
- 支持多个域的单点登录,包括子域和跨领域支持
身份验证
- 支持基于LDAP和RADIUS的身份验证
产品型号及技术规格
AppWall应用防火墙可运行在Radware OnDemand Switch平台之上,可以通过按需吞吐量升级实现可扩展性,或是通过能够与Radware应用交付控制器(ADC)解决方案协作的AppWall集群功能实现可扩展性。
OnDemand Switch 1 XL
AppWall可运行在Radware OnDemand Switch平台之上,可以通过吞吐量许可证升级实现可扩展性,或是通过能够与应用交付控制器(ADC)协作的AppWall集群功能实现可扩展性。部署模式则包括透明和非透明的反向代理和集群部署。
AppWall OnDemand Switch VL
AppWall可运行在Radware OnDemand Switch平台之上,可以通过吞吐量许可证升级实现可扩展性,或是通过能够与应用交付控制器(ADC)协作的AppWall集群功能实现可扩展性。部署模式与Switch 1 XL相同,此外还包括桥接部署。
AppWall虚拟设备
AppWall虚拟设备(VA™)是功能齐全的AppWall Web应用防火墙,可以打包为虚拟设备运行在服务器虚拟化基础架构中,提供与AppWall物理设备完全相同的功能,包括管理、报告和集群功能。