产品优势

全周期风险管理

基于事前-事中-事后全流程,通过资产发现→策略布防→体系化运营,实现风险管理闭环

全方位防护

聚合DDoS云清洗、Web攻击防护、业务安全、API安全、全站隔离5大模块,实现覆盖L3-L7层的全栈防护

简化安全运营

统一纳管多云环境所有Web业务、一个后台统一控制、打破数据孤岛,大幅降低安全运营复杂度和人力成本

防护效果卓越

多模块数据联动,秒级识别低频DDoS、业务欺诈等隐藏恶意行为;主动威胁情报和全站隔离技术实现主动防护、屏蔽0day漏洞威胁

高可用架构

2800+分布式计算节点及15Tbps防护能力,轻松应对业务突增和攻击突发;异常路径毫秒级智能切换,业务运行更稳定

权威认证

是国内首个通过中国信通院Web应用和API保护(WAAP)安全能力认证的安全方案

产品功能

  • 云端部署

    一键接入,无需改造现有架构,专家7*24小时在线支撑,实时解决问题

  • 风险管理

    在事前阶段,结合安全专家服务,帮助企业发现并收敛Web业务安全风险

    • 漏洞扫描:通过漏洞扫描器对Web应用资产进行安全扫描,发现Web应用中存在的安全漏洞(OWASP TOP10、弱口令、CVE漏洞等);
    • 渗透测试:派出安全专家,以黑客视角对目标系统进行非破坏性漏洞挖掘,清查目标系统潜在的安全隐患;
    • 互联网暴露面资产发现:通过平台和人工服务的方式,对域名、IP及关键字的综合查询及关联分析,提供互联网资产的发现、识别、监测、稽核等服务,帮助用户发现和梳理互联网资产;
    • API资产盘点:基于流量分析,帮助企业从流量数据中发现尚未掌握的API业务,形成API资产清单,为后续的防护工作做好资产盘点;
    • 智能化防护策略:平台基于客户业务的智能化分析,可自动适配防护策略,实现开箱即用;
    • 安全培训:提供信息安全类培训服务,培训内容以安全意识提升为主,兼顾安全技术提升。
  • 全栈防护

    在事中阶段,从网络安全、应用安全、业务安全、API安全各层面,为Web应用提供全面安全防护闭环

    • DDoS防护:秒级检测专利技术,在边缘实时清洗网络层DDoS攻击;
    • CC防护:基于AI的流量行为分析技术,实现对应用层CC攻击的秒级检测及防御;
    • 业务安全:针对业务层面,提供轻量化的信息防爬和场景化风控能力;
    • API安全:针对API应用进行精细化的管理和防护,规避API滥用行为、防止数据泄露;
    • Web攻击防护:覆盖OWASP Top10的各类Web攻击防护,基于CDN的分布式算力提供弹性防护和海量IP封禁,同时支持与源站本地防护联合决策提高防御精度;
    • 全站隔离:基于远程浏览器隔离技术使网站源代码不可见,从而主动隐藏网站攻击面,同时结合混淆访问路径、加密交互内容等技术,实现对0day漏洞攻击的有效屏蔽;
    • 协同防护:通过全站防护管理平台,对网络L3-L7层各防护模块的安全策略进行统一管理,并通过数据聚合、情报协同,形成真正的纵深防护,简化运营工作的同时进一步提升整体安全的防护水位。
  • 安全运营

    在事后阶段,以降低风险为目标,全站防护管理平台提供体系化的安全运营能力,帮助企业夯实全周期风险管理闭环

    • 全面的安全态势:聚合各防护模块数据,以简洁、贴近业务的形式呈现,用户可总览web安全态势,主动感知和响应已知安全事件;
    • 持续优化的托管策略:结合平台实战对抗经验和持续的攻防研究成果,管理平台持续提供推送更高质量的防护规则和策略建议,对业务防护策略进行优化,与黑产持续对抗;
    • 安全专家运营:网宿资深安全专家提供策略优化、应急响应、重保等专项安全服务,同时对客户风险的持续监测与防护管理。

体系化防护架构:引擎融合+风险闭环

体系化防护架构:引擎融合+风险闭环

行业应用场景

  • 金融机构
  • 政务及央企国企
  • 媒体资讯
  • 电商零售

在云端为金融行业提供第一道安全防线,与本地防御形成联合防控体系,解决重大活动期间本地防御性能瓶颈问题,保障业务高可用、安全高水位。

  • 超大规模算力及防护资源,弹性应对业务突增,并承接对性能消耗极大的防护策略(如海量IP封禁),缓解本地压力;
  • 全网威胁情报、云端攻击数据共享,为本地安全体系提升主动防御能力和运营团队研判效率;
  • 云端检测能力与本地互补,形成异构深度检测,避免漏报;
  • 通过高危情报、防自动化扫描及全站隔离防护能力,实现对0day攻击的无规则防护。

通过补充最外层云端防线,形成云地联合防控,帮助政府单位、央企国企及其下属二、三级单位的门户网站、信息公示系统统一安全水位、提升合规水平,并提供重要时期安保、政务数据保护、打击山寨钓鱼网站等能力。

  • 阻断漏洞扫描行为,WAF防护率行业领先的,帮助政企单位提升合规水平;
  • 超强抗D、专项情报、专项策略模板、政企白名单等能力,强化两会、国庆等重要时期安全保障;
  • 网站防复制、数据防抓取技术,防止黑灰产利用爬虫工具复制政府网站用于钓鱼、诈骗等恶意目的;
  • 所有业务云端统一纳管,为集团及下属二级、三级单位提供集中安全防护。

针对媒体资讯类网站对内容安全及合规建设的高要求,在云端补充最外层防线,统一收敛攻击面,提升防护水位,建立风险闭环。

  • 行业领先的WAF防护率,防止新闻媒体网站被攻击、篡改,造成不良社会影响;
  • 媒体网站通常内容丰富、目录层级较深,全站防护提供定期的网站风险检测,避免出现暗链、黑链等风险;
  • 网站防复制、内容防抓取技术,防止黑灰产利用爬虫工具复制新闻网站,进行钓鱼、诈骗、造谣等恶意行为。

为电商及零售企业提供全面的业务安全风险防控。

  • 对于黑灰产利用自动化工具“薅羊毛”、刷水刷量、占座抢票等业务欺诈行为,提供多层级、场景化AI反欺诈风控能力进行强力反制;
  • 防止竞争对手、第三方比价软件利用爬虫工具长期抓取、监控电商平台商品价格信息,导致平台定价策略、优惠策略泄露;
  • 防止黑灰产利用爬虫工具抓取用户的登录信息、交易信息等,造成用户信息泄露;
  • 大促、新品发布期间,防护黑产DDoS勒索,并支持一体化安全加速,保障网站业务可用和用户体验。