通付盾动态WAF为新一代业务应用安全防护产品,搭载通付盾动态防护引擎、爬虫防护引擎和智能决策引擎,整合站点加固、动态验证、人机识别、风险过滤、自动化攻击拦截等技术对所有访问的流量进行安全检测、过滤和智能阻断。解决传统安全产品依赖于静态防御和被动防御下安全能力不足,缺少主动防御机制等问题。保障业务免受恶意攻击引发的数据泄露、业务欺诈、资源高负载等安全风险。提升综合防护能力,确保业务能够高效、安全、可靠的运营。
硬件:以软硬一体机的方式进行部署,只需插上网线并进行相应配置,即可防护站点。集群:支持集群部署,设备支持横向扩展,提供可靠的高性能冗余解决方案。软件云:以镜像方式提供给客户,一键安装部署。适用于专有云、私有云、混合云业务场景,实现对云内Web业务系统进行统一的安全防护。
【建设效果】针对业务情况,对登录、签到、绑定户号三个遭受流量攻击比较严重的场景进行流量审计。使用流量审计设备对业务场景中的userid、手机号等信息维度,通过频次计算、黑名单匹配等审计方式进行管控。通过对目前网络链路的分析,在当前流程中嵌入流量审计可在不影响现有业务流程前提下有效减少到风控系统的恶意流量。BotWAF具备自启动有效保证服务的可用性,透明转发模式可在应急状态下保证业务流程正常。流量审计可高效识别和应对流量攻击,将大大减轻风控服务的压力。