联系我们  |  购买  |  国际站 Radware公司售后服务热线:400-065-9980

AppWall

产品综述 特性&优势 型号&技术规格

AppWall:通过Radware Web应用防火墙保护关键Web应用。


通过AppWall满足APSolute Web安全性和监管达标需求:将Web应用安全性提升到新的高度

Radware AppWall® 是Web应用防火墙(WAF)设备,可以防范web应用安全威胁和安全漏洞,从而保护Web应用的安全并且满足PCI要求。AppWall还能防止数据盗用或者篡改公司和客户的敏感信息。


全面的Web应用保护

  • 开箱即可完全抵御已知的OWASP十大安全威胁 ─ 包括注入式攻击、跨站点脚本 (XSS) 攻击、跨站点请求伪造(CSRF)攻击、失效的身份验证和会话管理及安全配置错误等。
  • 防止数据泄漏 – 识别并阻止敏感信息传输,如信用卡号(CCN)和社会安全号(SSN)等。
  • 零日攻击防御 – AppWall的正向安全配置文件将用户输入限制在应用正常运行所需的级别之内,从而能够阻断零日攻击。正向安全配置文件对于零日攻击具备公认的防护能力。
  • 协议验证 – AppWall符合HTTP标准,能够抵御闪避技术和协议利用攻击。
  • XML和Web服务保护 – AppWall提供一系列丰富的XML和web服务安全保护功能,包括XML有效性检查,web服务方法限制,以及用于处理合法的SOAP消息及XML有效负载的XML结构验证功能等。
  • Web应用安全漏洞 – 签名特征保护是针对web应用安全漏洞利用攻击的最准确的检测和阻断技术。AppWall的反向安全配置文件提供全面的攻击防护功能。

完全符合PCI DSS 2.0第6.6条的规定

支付卡行业(PCI)发布了数据安全标准(DSS),防止处理信用卡业务的在线企业遭受金融诈骗与信息泄漏。AppWall完全符合第6.6条的规定:

  • 防止信用卡号泄漏,防止使用网络黑客技术泄露通过web应用处理的信息
  • 现成的PCI策略
  • 符合PCI标准的报告

秘诀:自适应策略创建

AppWall提供受专利保护的技术来创建并维护保护范围最广的安全策略,可最大限度减少误报并降低运行工作量。

开启自动策略生成模块后,AppWall可以分析受保护的web应用中与安全相关的属性,发现应用中的潜在威胁。随后,AppWall将把web应用映射到各自带有常见潜在威胁的应用区,对每个区生成细粒度的保护规则并且在执行优化流程后将策略设置为阻断模式,从而最大限度地减少误报,同时维护最佳的安全保护范围。


应用交付平台中不可或缺的组件

AppWall是Radware应用交付控制器(ADC)解决方案系列中不可或缺的组件,客户可通过以下功能进一步提高Web应用的安全保护力度:本地和全局流量重定向、应用加速、带宽管理及其他应用感知服务,同时可获得标准化硬件平台的优势。将AppWall与Radware ADC解决方案结合在一起,您将能够获得全套的可用性、加速和安全服务,以确保快速、可靠、安全地交付关键任务Web应用。


完整的网络和应用安全解决方案

Radware获奖的DefensePro™是实时网络攻击防御设备,能够保护您的应用基础架构免遭网络和应用故障停机、应用安全漏洞利用、恶意软件传播、信息盗用及其他新出现的网络攻击的影响。DefensePro包含一系列安全模块,包括DoS防护、网络行为分析(NBA)、入侵防御(IPS)和信誉引擎等,能够充分保护网络免遭已知和新出现的网络安全威胁的攻击。

与AppWall相结合,我们为您提供最佳的网络和web应用安全解决方案,全面保护您的数据中心和在线应用。



AppWall Virtual Appliance

AppWall Virtual Appliance (VA) 使您能够为多个环境下载单一虚拟设备文件(.ova)、上传许可证文件、实现快速初始配置,从而提供最大的灵敏性。这些环境包括:

  • 虚拟化数据中心
  • 私有云和公共云环境
  • 企业虚拟化数据中心
  • 测试和试运行环境
  • 培训、演示和概念验证(POC)

AppWall Virtual Appliance和AppWall 设备提供相同的管理应用及特性 

AppWall VA和AppWall设备使用相同的AppWall管理应用来管理安全策略和配置设备。您也可将VA定义为基于AppWall设备的AppWall Cluster 管理器中的节点。这两个平台提供相同的特性集并且都支持无缝的策略分发。

从测试环境轻松迁移到生产环境  

AppWall VA是面向实验室、测试和演示环境的实用工具。网络、安全和应用团队可以在这些环境中快速部署该产品,以便测试应用和网络如何在由AppWall设备管理的生产环境中做出响应。测试完成后,您可将应用和AppWall VA部署在生产环境中,也可从AppWall VA策略轻松迁移至AppWall设备生产环境,这是因为AppWall VA与AppWall设备提供完全相同的特性和功能。这种方法可简化已开发的应用与AppWall VA的集成,并且缩短新应用和新服务在虚拟化和云数据中心的部署时间。此外,AppWall VA也可部署在生产环境中,您可利用该产品的高级自动策略生成工具为所保护的应用生成定制策略。