啟明星辰萬兆WAF保護某運營商Web網站
隨著數據量越來越大,千兆以太網已經不能滿足用戶網絡需求,萬兆以太網需求進入快速增長階段。運營商網絡隨著客戶訪問量增大,已經著力從千兆網絡擴充到萬兆網絡環境。
運營商在部署萬兆網絡環境過程中,對萬兆網絡環境安全防護需求進一步提高,另外隨著某運營商網上營業廳、產品區業務系統等可靠性、可用性要求的進一步提高,以及對應用系統連續性、數據集中的更高要求,某運營商系統網絡的Web安全性需要重點保護。
伴隨著互聯網技術的不斷發展以及Web攻擊安全事件頻發,針對網站系統的攻擊逐漸增多,像SQL注入攻擊、XSS跨站腳本攻擊、命令執行、非授權訪問/權限繞過、Cookie篡改攻擊、網頁掛馬攻擊、Web惡意掃描攻擊、CSRF攻擊、拒絕服務攻擊、敏感信息泄露等,均給客戶系統正常的業務帶來極大的困擾。
依據啟明星辰公司對該運營商安全建設需求的分析和理解,并結合啟明星辰公司在網絡安全解決方案方面的實際經驗,我們為該運營商提供了基于天清WAF(Web應用防火墻)的安全解決方案。這一解決方案滿足了用戶對運營商系統安全性的期望,能夠順暢地隨業務的增長而擴充。其拓撲結構簡圖如下。
拓撲圖
將啟明星辰公司系列WAF產品部署在運營商服務器群之前,著重分析穿過網絡邊界的訪問Web業務系統的行為,并按照系統自帶的站點安全和策略信息,控制和防御各種針對Web業務系統的違規和異常行為。
另外,啟明星辰公司系列WAF產品的集中管理控制中心,可以管理多臺引擎,便于運營商對其他下屬子分公司的Web安全設備進行集中管理和策略配置。
該運營商在選型網絡信息安全防護設備前,尋找到國內外多家WAF(Web應用防火墻)廠商,在真實環境上線部署進行測試對比。經過嚴格的測試,啟明星辰天清WAF(Web應用防火墻)在性能、功能、穩定性、產品特性等方面全面勝出,成功中標,為運營商Web業務系統提供最安全可靠的防護。