{$php $info=array();}
产品中心
WAF应用防火墙
网御Web应用安全防护系统(以下简称:网御WAF)是Web安全防护与应用交付类网络安全产品,主要监控具有潜在危险的Web流量,帮助过滤端点Web及互联网流量中的有害程序或恶意威胁,防护以Web应用程序漏洞为目标的攻击,提高Web或网络协议应用的性能及安全性,确保企业业务应用安全地交付。  
 
网御WAF基于MIPS64的多核SoC(System on Chip)处理器,相比X86、NP、ASIC硬件平台,SoC多核硬件平台的最大优势是保留了X86平台的高灵活性,同时具备与ASIC平台相当的高处理性能。通过增加核数,使线性提升硬件计算能力成为可能,更重要的是功耗也随之得到了控制。多核架构的主要优势为一颗芯片上集成了多个核,核与核之间可以协同工作,同时在各个核周边还集成了丰富的安全协处理硬件,如硬件加密、正则匹配和应用加速等,高集成度的特点简化了整体硬件板卡的复杂度和能耗。根据功耗对比测试,多核SoC硬件平台实际功耗仅为同档次X86平台的1/3左右。

\
  • 型号 Leadsec-700WAF-S-WX
    机箱规格 标准1U设备
    电源 单电源
    实配网络接口 1个10/100M管理接口;1个10/100/1000M HA口;4个10/100/1000 Base-T接口
    最大并发HTTP连接数 100W
    吞吐率 650Mbps
    每秒新建HTTP连接数 3500
    最大HTTP吞吐量 350M
    每秒新建HTTP事务数 10000
    最大并发HTTPS连接数 3000
    每秒新建HTTPS连接数 200
    最大HTTPS吞吐量(Mbps) 60M
    每秒新建HTTPS事务数 1300
    Console口(RJ45) 1个
    USB 2个
    功耗 100W
    电源规格 AC 100-240V@ 50-60Hz
    型号 Leadsec-700WAF-A-WX
    机箱规格 标准1U设备
    电源 双电源
    实配网络接口 1个10/100M管理接口;1个10/100/1000M HA口;4个10/100/1000 Base-T接口;4个SFP接口
    最大并发HTTP连接数 100W
    吞吐率 650Mbps
    每秒新建HTTP连接数 3500
    最大HTTP吞吐量 350M
    每秒新建HTTP事务数 10000
    最大并发HTTPS连接数 3000
    每秒新建HTTPS连接数 200
    最大HTTPS吞吐量(Mbps) 60M
    每秒新建HTTPS事务数 1300
    Console口(RJ45) 1个
    USB 2个
    功耗 100W
    电源规格 AC 100-240V@ 50-60Hz
    型号 Leadsec-6000WAF-C-WX
    机箱规格 标准2U设备
    电源 双电源
    实配网络接口 1个10/100M管理接口;1个10/100/1000M HA口;4个10/100/1000 Base-T接口; 
    最大并发HTTP连接数 280W
    吞吐率 5G
    每秒新建HTTP连接数 2.2W
    最大HTTP吞吐量 2G
    每秒新建HTTP事务数 65000
    最大并发HTTPS连接数 1W
    每秒新建HTTPS连接数 1000
    最大HTTPS吞吐量(Mbps) 280M
    每秒新建HTTPS事务数 7000
    Console口(RJ45) 1个
    USB 2个
    功耗 100W
    型号 Leadsec-6000WAF-C-WX
    机箱规格 标准2U设备
    电源 双电源
    实配网络接口 1个10/100M管理接口;1个10/100/1000M HA口;4个10/100/1000 Base-T接口; 
    最大并发HTTP连接数 280W
    吞吐率 15G
    每秒新建HTTP连接数 6W
    最大HTTP吞吐量 5G
    每秒新建HTTP事务数 16W
    最大并发HTTPS连接数 1.5W
    每秒新建HTTPS连接数 3100
    最大HTTPS吞吐量(Mbps) 800M
    每秒新建HTTPS事务数 2W
    Console口(RJ45) 1个
    USB 2个
    功耗 100W
    电源规格 AC 100-240V@ 47-63Hz
    型号 Leadsec-6000WAF-A-WX
    机箱规格 标准2U设备
    电源 双电源
    实配网络接口 1个10/100M管理接口;1个10/100/1000M HA口;4个扩展插槽 
    最大并发HTTP连接数 280W
    吞吐率 15G
    每秒新建HTTP连接数 6W
    最大HTTP吞吐量 5G
    每秒新建HTTP事务数 16W
    最大并发HTTPS连接数 1.5W
    每秒新建HTTPS连接数 3100
    最大HTTPS吞吐量(Mbps) 800M
    每秒新建HTTPS事务数 2W
    Console口(RJ45) 1个
    USB 2个
    功耗 100W
    电源规格 AC 100-240V@ 50-60Hz
    型号 Leadsec-10000WAF-M-WX
    机箱规格 标准2U设备
    电源 双电源
    实配网络接口 1个10/100M管理接口;1个10/100/1000M HA口;4个扩展插槽 
    最大并发HTTP连接数 1000W
    吞吐率 20G
    每秒新建HTTP连接数 11W
    最大HTTP吞吐量 9G
    每秒新建HTTP事务数 40W
    最大并发HTTPS连接数 10W
    每秒新建HTTPS连接数 1.3W
    最大HTTPS吞吐量(Mbps) 1.5G
    每秒新建HTTPS事务数 8W
    Console口(RJ45) 1个
    USB 2个
    功耗 100W
    电源规格 AC 100-240V@ 50-60Hz

  • 功能分类
     
    功能点 功能详细描述
    产品功能 Web应用防护
    基于HTTP/HTTPS/FTP协议的蠕虫攻击、木马后门、间谍软件、灰色软件、网络钓鱼等基本攻击;
     
       
    CGI扫描、漏洞扫描等扫描攻击;
     
       
    SQL注入攻击、XSS攻击等Web攻击;
     
      Web请求信息限制
    针对HTTP请求,网御WAF能够针对请求信息中的请求头长度、Cookie个数、HTTP协议参数个数、协议参数值长度、协议参数名长度等进行限制。能够主动防御各种黑客攻击,避免黑客攻击或者杜绝恶意损害服务器计算资源;
     
      Web敏感信息防护
    网御WAF内置敏感信息泄露防护策略,可以灵活定义HTTP错误时返回的默认页面,避免因为Web服务异常,而导致的敏感信息(如:Web服务器操作系统类型、Web服务器类型、Web错误页面信息、银行卡卡号等)的泄露;
     
      Cookie防篡改
    网御WAF能够针对Cookie进行签名保护,避免Cookie在明文传输过程中被篡改。用户可指定需要重点保护的Cookie,对于检测出的不符合签名的请求,允许进行丢弃或删除Cookie处理,同时记录相应日志;
     
      网页防篡改
    按照网页篡改事件发生的时序, 网御WAF提供事中防护以及事后补偿的在线防护解决方案。事中,实时过滤HTTP请求中混杂的网页篡改攻击流量(如SQL注入、XSS攻击等);事后,自动监控网站所有需保护页面的完整性,检测到网页被篡改,第一时间对管理员进行告警,对外仍显示篡改前的正常页面,用户可正常访问网站;
     
      Web应用防护事件库
    网御WAF产品内置Web应用防护事件库,包含各类Web安全相关事件特征,网御提供定期与突发Web安全事件紧急升级服务,能够针对最新的、突发的、热点的Web攻击进行快速响应;
     
    产品要求 接入模式
    支持(透明)桥及http/https/ftp代理模式;
     
      用户认证
    支持本地认证及RADIUS认证;
     
      Web业务连续性
    作为串行安全防护设备,网御WAF充分考虑了Web系统业务连续性保障措施,以有效避免单点故障:在桥模式部署条件下,产品提供软、硬双BYPASS功能,保障业务链路在各种情况下的通畅;
     
      高可用性
    支持主-主与主-备模式,支持透明模式下HA配置,HA状态可因监测接口状态变化而改变;