Skudonet 是一個具成本效益且專業的 DDoS 防禦選擇

什麼是 Skudonet WAAP

1.Web 應用程式和 API 保護 (WAAP) 是一組在保護網路應用程式的安全性措施和技術,應用程式介面 (API) 免受各種威脅和漏洞的影響。

2.WAAP 是 SKUDONET 安全產品 Web 應用程式防火牆 (WAF) 的逐步演進,除了提供與傳統 WAF 相同的功能,也保護 Web 應用程式以外的 API。

3.隨著雲端服務和 SaaS(軟體即服務)的發展,整合各種環境的需求推動了 API 的使用,為所有這些服務提供了最佳解決方案。

4.這項功能使 WAAP 比 傳統 WAF 更先進,因為人們可以在包含公共服務的網路邊緣部署 WAAP,或將其配置在與 ADC 相同的環境中。

5.HTTP(S) 流量是目前使用最多的流量,可能會導致分析變得複雜,Web 流量主要發生在使用 HTTP(S) 的 OSI 第 7 層,現代安全必須超越傳統的 IPS/IDS,才能有效保護第 7 層協定。

Skudonet技術架構簡述

1.黑名單(Blocklists):阻擋來自已知惡意IP地址或域名的請求。
2.DDoS 防護:防止分散式拒絕服務攻擊,確保系統穩定運行。
3.機器人防護(Bots):檢測和防止惡意機器人活動。
4.Web應用防火牆(WAF):監控和過濾HTTP請求,防止常見的Web應用攻擊(如SQL注入、XSS等)。

1.雲端服務:企業使用的雲端平台,如AWS、Azure、Digital Ocean,這些平台承載了大量的業務應用和數據。
2.SaaS應用程式:如SAP、CRM、Databots等,這些都是企業運營中不可或缺的應用程式。
3.傳統應用程式:企業內部的傳統軟體系統,這些系統可能包含關鍵業務數據和流程。

IPDS(入侵防禦和偵測系統)如何工作

1.策略調整(Policy tuning):根據最新的威脅情報和攻擊模式,調整安全策略以提高防護效果。
2.攻擊分析報告(Report of attacks analysis):生成攻擊分析報告,提供詳細的攻擊行為和來源信息。
3.識別(Identification):識別並標記新的威脅和攻擊模式。
4.執行(Enforcement):實施新的安全策略和規則,以應對已識別的威脅。

WAAP 提供傳統 WAF 無法提供的功能

1.多層負載平衡:支持第2層、第3層、第4層和第7層的負載平衡,適用於 WAN 上行鏈路、服務、應用和數據中心。

2.多種協議支持:支持 TCP、UDP、SCTP、SIP、FTP、TFTP、HTTP、HTTPS、RDP、SSH、POP3、IMAP、SMTP、DNS、NTP、LDAP、LDAPS、RADIUS、WebSocket 等協議,以及 MS Exchange、Lynx、ICA 等應用。

3.進階 HTTP 應用特性:如會話保持、重定向、虛擬主機、即時解密/加密、SSL 證書(SNI 和通配符)、Cookie 插入、反向代理等。

4.進階的網絡管理:包括 VLAN、虛擬 IP、鏈路聚合、自動和自定義路由配置、自定義靜態路由和 IPv6。

5.開放 SD-WAN 邊緣:建立高可用性和加權負載平衡的 WAN 上行鏈路,確保雲端或分支機構之間的連接,並配置 WAN 的有限訪問。

SKUDONET 透過 WAAP 保護什麼?

1. 超過 200 個按國家/地區劃分的 IP 位址和範圍清單

SKUDONET WAAP 能夠根據 IP 位址和範圍清單來過濾和阻止來自特定國家或地區的惡意流量,有助於:
1. 地理封鎖:防止來自高風險地區的攻擊。
2. 流量管理:根據地理位置優化流量分配,提升性能。

2. 按應用程式(電子郵件、網路、垃圾郵件…)排序的攻擊者列表

SKUDONET WAAP 可以根據攻擊者針對的應用程式類型來排序和管理攻擊者列表:
1. 電子郵件安全:阻止針對電子郵件伺服器的釣魚攻擊和垃圾郵件。
2. 網路攻擊防護:識別並阻止針對Web應用程式的攻擊。
3. 垃圾郵件防護:過濾和阻止垃圾郵件來源。

3. 攻擊者被認定為間諜軟體、爬蟲、機器人、DDoS 攻擊、暴力破解等

SKUDONET WAAP 能夠識別並阻止各類自動化攻擊工具:
1. 間諜軟體:檢測並阻止試圖竊取數據的惡意軟體。
2. 爬蟲和機器人:管理和限制爬蟲訪問,防止數據爬取和資源濫用。
3. DDoS 攻擊:即時監控和分析流量模式,識別和阻止異常的高流量攻擊。
4. 暴力破解:監控和分析登錄嘗試,識別和阻止異常的多次失敗登錄,防止暴力破解。

4. 透過 HTTPS 協定識別保護 API

SKUDONET WAAP 使用 HTTPS 來保護 API 通訊,確保數據傳輸的機密性和完整性:
1. 加密通訊:防止中間人攻擊和數據竊取。
2. API 安全:識別和阻止未經授權的 API 請求。

5. 防範 SQLI、XSS、LFI、RCE、RFI等常見的網路攻擊

SKUDONET WAAP 提供全面的應用程序安全防護,防止常見的網絡攻擊:
1. SQL Injection(SQLI):防止惡意 SQL 查詢注入應用程序,從而操控資料庫執行未經授權的操作。
2. Cross-Site Scripting(XSS):在受信任的網站中注入惡意腳本,而竊取敏感信息或執行未經授權的操作。
3. Local File Inclusion(LFI):將本地文件包含到應用程序中,從而讀取敏感息或執行未經授權的操作。
4. Remote Code Execution(RCE):利用應用程序的漏洞,在目標系統上執行惡意程式碼,獲得完全控制權。
5. Remote File Inclusion(RFI):將遠端文件包含到應用程序中,從而執行惡意程式碼或竊取敏感訊息。

6. 防範 PHP、Node.js、Java 等的程式碼漏洞

SKUDONET WAAP 能夠識別和防止針對不同程式語言的漏洞攻擊:
1. PHP 漏洞防護:防止 PHP 應用程序中的常見漏洞利用。
2. Node.js 安全:識別和阻止針對 Node.js 應用的攻擊。
3. Java 安全:防止針對 Java 應用程序的漏洞利用。

7. 防禦 DDoS 攻擊,例如 RESET FLOOD 和 IP ORIGIN

SKUDONET WAAP 提供強大的 DDoS 防護功能:
1. RESET FLOOD 防護:識別並阻止大量的TCP RST(重置)封包,試圖中斷現有的連接並耗盡伺服器資源。
2. IP ORIGIN 防護:管理和限制來自特定 IP 的過多請求,防止大量偽造的 IP 位址發起攻擊,試圖通過分散攻擊源來繞過傳統的 IP 黑名單防護來耗盡系統資源。

8. 每日內容更新

SKUDONET WAAP 提供每日安全內容更新,確保防護措施始終最新:
1. 威脅情報更新:持續更新最新的威脅情報和攻擊模式。
2. 安全策略調整:根據最新的威脅情報自動調整安全策略。

9. 與第三方無縫整合的可能性

SKUDONET WAAP 支持與各種第三方工具和服務無縫整合:
1. SIEM 整合:與安全訊息和事件管理(SIEM)系統整合,提供全面的安全監控。
2. API 整合:通過 API 與其他安全工具和服務整合,增強整體安全防護能力。
3. SSO 整合:與單一登入系統(如 Okta、Microsoft Azure AD)整合,提供統一的身份驗證和授權管理,減少重複登錄和提高使用者的體驗。
4. MFA 整合:支持多因素驗證(如 Google/Microsoft Authenticator、Duo Security),增強安全性,防止未經授權的訪問。

返回頂端