您的位置: DOIT首页 » 安全频道 » 正文

产品分析:Radware应用安全防护解决方案

 11年01月05日 15:23【原创】作者:作者:Ruby  责任编辑:韩蕊

导读:Radware应用安全防护解决方案能够充分满足用户对网络威胁不断变化而产生的安全需求,帮助用户全面保护网络及数据中心基础设施免受日益增长的混合威胁攻击,使得应用在数据中心中获得更高的安全性。

关键词: 应用安全防护 Radware 解决方案

当前,针对数据中心所发起的攻击正在发生显著的变化。攻击者采用多种攻击技术、多种攻击形式和入侵途径发动攻击,且经常利用未知的漏洞,这给关键业务运营带来了严重威胁。尽管许多组织机构部署了单一的保护方案,如入侵防御系统(IPS)、网络行为分析(NBA)、拒绝服务攻击(DoS)保护和Web应用防护等。但这种部署既增加了成本和复杂性,也使得网络及服务无法防御混合攻击,从而让数据中心完全暴露于威胁之中。因此,各个组织机构正在寻找一种能够整合包含多种安全技术、同时可以扩展,并且由同一厂商提供的安全解决方案。

Radware应用安全防护解决方案

Radware应用安全防护解决方案能够充分满足用户对网络威胁不断变化而产生的安全需求,帮助用户全面保护网络及数据中心基础设施免受日益增长的混合威胁攻击,使得应用在数据中心中获得更高的安全性。结合Radware多年来在应用安全领域的经验,以及对市场及用户实际需求的了解,Radware应用安全防护解决方案为用户提供从网络层到应用层全面的安全防护,给予用户核心应用最佳的安全保障。

Radware应用安全防护解决方案主要由Radware DefensePro和Radware AppWall实现。DefensePro集合不同的工具/模块、管理与报告功能,各工具/模块以同步工作的方式可为用户提供网络及应用层面最佳检测及最佳防范混合威胁的效果。AppWall通过对web应用的规范化检测,保障用户核心应用免受来自Web应用层面的攻击,如:瘫痪网页服务、暴力破解网页登入页面、SQL Injection、联机拦截、Cross Site Sripting等等。

        方案拓扑图

? Radware DefensePro

Radware DefensePro® 是一款实时网络攻击预防设备,它能够保护你的应用基础架构免受网络及应用停机、应用漏洞滥用、恶意软件传播、网络异常、信息偷窃以及其他新出现的网络攻击的影响。
? DefensePro包括一套安全性模块 - DoS保护、NBA 网络行为分析 和 IPS – 以便完全保护网络免受已知的和新出现的网络安全性威胁的影响。DefensePro 采用了多种检测和预防引擎,其中包括特征码检测、协议和流量异常检测、启发式检测以及行为分析。DefensePro 的密码武器在于其受专利保护的、基于行为的实时特征码技术,它能够实时检测和减缓新出现的网络攻击,例如零分钟攻击、DoS/DDoS 攻击、应用滥用攻击、网络扫描和恶意软件传播。所有这些都不需要人工干预,而且也不会封锁合法的用户流量。
? DefensePro采用基于按需扩展交换机 (OnDemand Switch) 的专用硬件平台,Radware是第一家在其 IPS 型号系列中提供随需应变 IPS 可伸缩性的公司,其伸缩范围从 100 Mbps 直至 12Gbps。设备最多可防御高达10MPPS的DOS攻击量,并在防御攻击的同时不影响应用的正常访问。基于其随需应变、“量入为出”的方法,当你的网络带宽增加时,无需更换硬件即可升级,从而保证节省短期和长期资本支出及运营支出,实现完整的投资保护。

DefensePro攻击预防包括以下防护层次(如下图):
• 第一层:基于网络的保护 - 防御 DoS/DDoS 淹没攻击
• 第二层:基于服务器的保护 – 防御服务器资源滥用和服务器破解
• 第三层:基于客户端的保护 - 检测已经受感染的客户端并防止客户端恶意软件的传播
• 第四层:基于状态化的特征码的保护 - 预防已知的攻击漏洞

 


DefensePro基于特征码的和基于行为的安全性技术构成了相互补充的解决方案,能够包含特征码以及基于行为的和自动的特征码生成技术,而且在设计上能够有效地区分它们之间的检测和预防责任,该产品为用户提供网络及应用层面最佳检测及最佳防范混合威胁的效果。

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册

Copyright © 2003-2012 DOIT.com.cn, All Rights Reserved

DOIT传媒 版权所有京公网安备: 110105001105
京ICP证030972号电信业务审批 [2009]字第572号
link