啟明星辰WAF第一時間防御Struts2漏洞攻擊
近日,Apache官方公布了Struts2的一個遠程代碼執行漏洞,該漏洞的潛在危害極大。啟明星辰WAF(Web應用防火墻)產品在第一時間提供了針對Struts2高危漏洞防御的特征庫。
近日,Apache官方公布了Struts2的一個遠程代碼執行漏洞,該漏洞的潛在危害極大。啟明星辰WAF(Web應用防火墻)產品在第一時間提供了針對Struts2高危漏洞防御的特征庫。
最近在某行業的應急演練中,某行業上級單位對下級幾個單位進行隨機攻擊。有幾個下級單位被利用Struts2漏洞的攻擊成功入侵,而另外一些單位由于部署了啟明星辰WAF產品,所以成功防御了利用Struts2漏洞的攻擊,啟明星辰WAF產品切實保證了用戶網站的安全。
另外,Struts2高危漏洞已經爆發1個多月,其利用方法在互聯網上已經廣泛流傳,啟明星辰WAF產品團隊提醒用戶:
1.使用Struts2產品的用戶需及時升級到最新ApacheStruts版本。
2.建議廣大使用啟明星辰WAF產品的用戶,及時更新特征庫。
2012年5月,啟明星辰在國內首家發布了萬兆WAF,其采用多核架構并行計算體系,實現超過10G數據吞吐量。在2012年,啟明星辰WAF國內首家通過了國際安全組織CVE(CommonVulnerabilities&Exposures,通用漏洞披露)嚴格的標準評審,獲得最高級別的CVE兼容性認證(CVECompatible)。同年,啟明星辰WAF獲得了OWASP頒發的“Web應用防火墻認證證書”,成為國內首家獲得OWASP組織頒發的最高級別的認證證書的WAF類產品。
2013年4月,全球知名咨詢機構Frost&Sullivan發布了2012年度WAF市場報告,啟明星辰公司的天清Web應用安全網關以25.2%的市場份額,在中國市場名列前茅。同樣在2013年,啟明星辰天清Web應用安全網關系統V7.0在國內首家獲得由IPv6權威機構——全球IPv6測試中心頒發的“IPv6ReadyPhase-2”認證(即IPv6金牌認證),這標志著該產品在IPv6一致性及互聯互通方面符合IETFIPv6相關RFC標準,可進行商業部署。