" />
WebUTM是一款全方位、高效率的Web應(yīng)用防火墻。
■ 支持黑白名單
WebUTM支持IP/URL/后綴名/域名黑名單及白名單,可以有效地進行WEB訪問控制。
■ 防范常見WEB攻擊
通過入侵檢測規(guī)則,WebUTM可以有效地防范各種常見WEB攻擊, 例如SQL注入、XSS、目錄瀏覽、IIS寫權(quán)限等,還可以有效攔截WVS、JSKY、APPSCAN等WEB漏洞掃描器的掃描。
■ 網(wǎng)站補丁保護
對于新發(fā)現(xiàn)的網(wǎng)站漏洞,可以在WebUTM上定義一個補丁規(guī)則,阻止該攻擊請求到達WEB服務(wù)器, 使得網(wǎng)站在WEB漏洞修復(fù)前能夠正常運行。WebUTM規(guī)則輔助工具還可以將WVS掃描器的掃描報告轉(zhuǎn)換為補丁規(guī)則, 從而能防范WVS檢測出來的各種安全漏洞攻擊。
■ 智能阻斷
攻擊阻斷時間根據(jù)攻擊行為確定。一旦確認攻擊行為,自動阻斷攻擊者的連接一定時限, 如果再次發(fā)現(xiàn)該IP攻擊行為,阻斷該IP訪問更長的時限。
■ 網(wǎng)站參數(shù)自學(xué)習(xí)
WebUTM能夠以自學(xué)習(xí)方式學(xué)習(xí)和分析網(wǎng)站URL的參數(shù)類型, 禁止不符合此類型的請求到達WEB服務(wù)器?梢匀娣婪兑阎暮臀炊x的攻擊,并大大簡化管理員的工作量。
■ 區(qū)域并發(fā)連接限制實現(xiàn)防DDOS
WebUTM支持為特定的IP段設(shè)置并發(fā)連接數(shù)上限,通過對區(qū)域并發(fā)連接數(shù)的限制實現(xiàn)防DDOS。
防SQL Injection、XSS、DDOS。
支持系統(tǒng) (32位) : Windows 2000, XP, 2003, Vista, 2008
WebUTM以全面保護Windows平臺上的WEB應(yīng)用系統(tǒng)為核心理念,整合了網(wǎng)絡(luò)防火墻、WEB應(yīng)用防火墻、抗DDOS及其它安全產(chǎn)品中使用的安全保護技術(shù),
結(jié)合了可有效防御已知攻擊方法的消極安全模型和可防御未知攻擊的積極安全模型,為WEB應(yīng)用服務(wù)器提供一個全方位、可靠、易用的WEB安全防護平臺。
增加了初始入侵檢測規(guī)則,可有效攔截SQL注入、XSS,Jsky掃描。