南京·易思克
    G-D v6.0 标准版
    G-D v6.0 普及版
    神郁 KVM切换器
    神郁 隔离计算机
    神易 MiniPC
 
上海·西默
    上网行为管理路由器
    流量控制产品
    智能无线路由器
    出租屋路由器
   
 
手机信号屏蔽器
    华普小功率型
    华普考场型
    华普增强型
    立鑫LX系列
    VIP-3型微机视频信息保护机
 
西安·交大捷普
    防火墙
    服务器群组防护系统
    VPN
    入侵检测系统(IDS)
    上网行为管理产品
    主机监控与审计系统
 
北京·和升达
    HSD物理隔离卡
    XBC系列-消磁机
    XBF系列-粉碎机
    其他产品
 
解决方案>>>>服务器群组防护产品在某研究所应用案例
服务器群组防护产品在某研究所应用案例

1.应用背景

许多大型企业的网站遭到攻击,访问这些网页的用户可能遭遇病毒感染和身份盗窃。如索尼PlayStation2008欧洲杯门票售卖公司和英国独立广播电台等公司旗下的知名娱乐网站都曾在这个问题上饱受困扰;尤其随着Web 2.0 社会关系网站的逐渐流行,这些攻击更加具有杀伤力,即绕过了防火墙等常规防护手段,通过使用各种攻击手法来直接Web应用层进行攻击,等于直接侵入了企业网络内部,企业的WEB服务器毫无安全可言。因此,保证Web服务器的安全显得尤为重要。为Web服务器提供一道完善的防护迫在眉睫。

2.用户需求
如何更好地保证网络内容的安全性、服务器运行的安全可控性,已经成为某研究所面临的重要问题。经过严格测试和筛选,该研究选择了捷普服务器群组防护产品来实现内部服务器群组的安全防护。

根据该研究所的要求,Web服务器应该受到严密的保护,避免遭受任何针对Web服务器发起的攻击,这些攻击包括:跨站脚本攻击、SQL注入攻击、网页篡改、cookie中毒、缓冲区溢出、参数篡改、错误返回信息截取等

3.方案实施

根据网络环境和需求,捷普为该研究所提供捷普Web防火墙,部署在两台Web服务器之前,实现反向代理,达到保护该研究Web服务器的目的。
捷普WEB应用防火墙在部署之后,能对下列一般方法无法检测的Web应用层攻击手段进行有效的防护:

植入恶意脚本
Cookie / Session投毒
Form表单 / 隐藏域修改
缓存溢出
参数篡改
跨站式脚本攻击
强制浏览 / 目录探测
Sql注入 / 命令注入
数据窃取 / 身份窃取
已知漏洞攻击 / Zero Day漏洞攻击
应用程序Dos

在实施过程中时,捷普Web应用防火墙具有基于应用层的检测,同时又拥有基于状态的网络防火墙优势的双重特点,对应用数据录入完整检查、HTTP包头重写、强制HTTP协议合规化,杜绝各种利用协议漏洞的攻击和权限;
拥有预期数据的完整知识(Complete Knowledge of expected values)系统,防止各种形式的SQL/命令注入,跨站式脚本攻击;
实时策略生成及执行,根据您的应用程序定义相应的保护策略,而不是千篇一律的厂家预定义防攻击策略,无缝的砌合您的应用程序,不会造成任何应用失真。


关于我们
地址:武汉洪山区广八路115号
      银海雅苑A座2单元502室
电话:027-87870352 87879197
       13377887353
传真:027-8787197 608
E-mail:guosong@vip.163.com
合作伙伴
南京神荼郁垒科技有限公司
 
西安交大捷普网络科技有限公司
 
上海西默通信技术有限公司
 
上海宝信软件股份有限公司
 
北京和升达信息安全技术科技有限公司
 
北京智华天成科技有限公司
Copyright © WuHan CPL Technology CO.,LTD. All Rights Reserved.
版权所有@武汉创普利科技有限责任公司 鄂ICP备0512723号 地址:武汉市洪山区广八路115号银海雅苑A座2单元502  电话:027-87870352