綠盟科技Web應用防火墻(WAF)針對“攻擊事件”,提供事前預防、事中防護、事后補償的整體解決方案。事前,WAF能發現網站漏洞,提醒管理者修補;事中,WAF能提供基于規則的靜態防護,以及基于應用交互邏輯的動態防護;事后,WAF能檢測出網頁篡改,并遮蓋被篡改頁面。
對于多樣化的網站攻擊手段,綠盟WAF專注于網站安全防護,沒有將安全以外的功能集成進來,以確保有足夠的資源來支持多樣化的防護模塊,例如:SQL注入防護、XSS防護、惡意掃描防護、爬蟲防護、盜鏈防護、CSRF防護、Cookie安全、Anti-DDoS等防護模塊。
現實中,用戶網站經常會調整,可能引入新的漏洞,要防護這些新漏洞,要求WAF具有動態調整能力。綠盟WAF建立了與“云服務”的深度聯系,匯聚(安全專家)智慧的“云服務”可以為WAF提供“漏洞視角”和“虛擬補丁”,使WAF能夠定期“真切地看到”網站漏洞的變化,并通過應用“虛擬補丁”做出動態調整。這為WAF防護網站安全提供了關鍵的補充。