元盾 DefenWall WAF 為網站應用程式防火牆 Web Application Firewall,軟體版 WAF 根據多項國際資安準則規範,即時針對最新型態攻擊方式,更新資料庫進行軟體之升級,使網站擁有最新的防護,免於因為陳舊的資料庫,改善企業網站安全。
各個產業都有針對安全性或資訊安全的規範與準則,稱之為產業合規性。為了企業資訊安全,元盾資安 DefenWall WAF 可符合並達到以下這幾個國際標準的資安合規性,協助企業達到資安稽核要求標準等等。
國際公認合規標準如下:
WAF 是如何抵禦攻擊? 主要方法是監控要連進網站的 HTTP 傳輸流量,透過比對病毒、惡意程式資料庫或惡意攻擊手法等,過濾出可疑流量然後把惡意流量拒絕在外,避免用這些漏洞攻擊網站。
Cookie 篡改(Cookie poisoning)是攻擊者或有心人士操縱或偽造 Cookie 以繞過安全機制竊取資料。當使用者需登錄帳戶而駭客可能攔截 cookie 從中存取保存的個人資訊,透過 DefenWall 可保護和加密個人身份資訊來防止此情況發生。
DefenWall 將檢測 HTTP 流量,確定網站是否遭受 SQL 注入攻擊 ( SQL Injection ) 或其他攻擊,進而阻擋身分資料遭盜用或是網站程式洩漏資料;透過 DefenWall 網站程式防火牆,可避免 SQL 注入攻擊。
XSS 攻擊指利用網頁開發時留下的漏洞,攻擊者將惡意程式碼注入到網頁,使用者不知情情況下執行駭客植入的惡意程式。常見 XSS 攻擊的例子,如討論區、留言版,允許使用者輸入 HTML、JavaScript 等,WAF 針對 XSS 攻擊提供優化防禦。
WAF 能過濾、監控、阻擋 Http 流量,阻攔特定爬蟲行為如:Baiduspider、Googlebot、Bingbot 等阻攔特定爬蟲行為,攔截惡意爬蟲,阻擋惡意威脅。透過 DefenWall 阻擋新型態攻擊影響企業網站。
每個網站所需WAF模式不盡相同,元盾專業團隊依客戶情況逐步調整觀察。
定時針對網頁應用程式公布,隨時升級資料庫,以因應新型態攻擊發生,並符合 ISO 27001、OWASP TOP 10、PCI DSS、NIST、HIPAA 等標準。
可以定時寄發防禦報告。報告清楚顯示程式漏洞的危險程度,客戶可明白網站修改的優先順序。
每當有新的攻擊手法發生,工程師就會重新檢視WAF設定,確保客戶網站保持安全,不會被駭客入侵。
針對企業量身客製化設定,定時針對網頁應用程式公布,隨時升級資料庫,以因應新型態攻擊發生。
第一步為網站進行弱掃,精準揪出漏洞所在。安裝 WAF 完畢,根據報告結果,逐項調整設定值。後續持續,觀察網站運作狀態。元盾確實執行每個步驟,發揮 WAF 最大功效。
幫客戶網站作弱點掃描,分析漏洞風險及所在網頁 NIST、HIPAA 等標準。
分析哪些漏洞務必要修正程式,哪些則可以由WAF 防禦。
依據報告內容,逐步調整,網站每一個項目的設定數值。
裝完 WAF 觀察網站運作,檢視是否影響流量或連線品質。
比對安裝 WAF 後的弱掃報告,可發現高風險性的數值明顯降低,證實程式漏洞被 WAF 確實封阻,客戶可進一步,透過報告得知,每個程式漏洞的風險嚴重性有多高,以及存在於哪個網頁或哪支程式中,明白過去網站曝露在多大?危機當中,WAF 為網站阻擋了多少風險。
請填寫下方資料,將有專人與您聯繫或撥諮詢電話02-55625888諮詢!