Web应用防护系统(RayWAF)

六大安全引擎,帮助用户构建“主动”+ “被动”的纵深防御体系

项目咨询

*姓名
*单位
*电话
*验证码
发送验证码
*您感兴趣的产品
项目规格
*需求概述
*所在地
*意向行业
Product strength 产品实力
标准制定

参与制定《信息安全技术网络安全威胁信息格式规范》(GB/T 36643-2018)

连续6年

连续六年入选IDC市场报告,位居中国Web应用防火墙硬件市场排名前五名

重点项目

产品应用于网上国网、12306铁路客票交易系统、北京交警App等重点项目建设

Product Overview 产品概述
盛邦安全新一代Web 应用防护系统(RayWAF),以六大核心防护引擎为技术底座,融合WAAP全栈防护体系,构建覆盖云环境、虚拟机、本地化部署等全场景的立体化防御架构。针对新兴技术带来的安全挑战,RayWAF能够为金融、政务、能源、医疗等高敏行业提供高性能、场景化、智能化、定制化的应用安全防护方案,支持国产化全形态部署,并通过高性能架构保障高并发业务稳定运行,有效抵御0day攻击、API滥用、BOT攻击及大模型应用新型风险,实现从威胁拦截到主动防御的全面升级。
盛邦安全
Product advantages 产品优势
丰富的技术创新经验
作为国内较早的WAF厂商之一,盛邦安全RayWAF产品保持了领先的市场占有率,积累了不同规模和场景的广泛应用经验。
精准的威胁防护能力
RayWAF采用专利级的威胁检测与防护技术,融合语义分析、机器学习等引擎,配合业务建模、蜜罐等主动防御技术,实现低误报、零漏报、高可靠和高灵活等优势特点。
全面的场景适应能力
RayWAF适用于云平台、虚拟化和一体机等不同的应用场景,并能完全兼容国产化操作系统和硬件平台,可应对各种业务环境的场景需求。
灵活的部署与工作模式
RayWAF提供多种部署方式以满足不同业务需求,可灵活选择反向代理模式、串联流模式、旁路阻断模式、旁路检测模式、集中管理模式等。
Product features 产品功能
  • 盛邦安全
    Web攻击防护

    RayWAF通过预置Web细粒度的规则防护引擎,可以有效的对OWASP TOP10攻击行为进行拦截,全面覆盖了Web应用安全存在的主要威胁,并可根据特定的攻击字段自定义特征。通过匹配的方式对可能出现的攻击执行相应的处置,并能对Websocket流量进行防护。

  • 盛邦安全
    业务安全保护

    RayWAF提供深入到具体应用业务内部的专项加固保护能力,并为不同的应用程序提供专门的检测防御模块,并综合提供暴力破解、弱密码检测、会话安全、CGI防护、机器人防护、外联检测、访问顺序控制等多层面的多种检查、控制,实现综合的业务安全保护效果。

  • 盛邦安全
    主动安全防护

    RayWAF支持自学习、主动探测等业务建模能力,并集成诱捕防护、陷阱保护等安全能力,可以为业务服务提供主动安全防护能力。

  • 盛邦安全
    DDoS攻击防护

    RayWAF采用智能流量分发与多核协同处理架构,动态优化系统资源,大幅提升流量清洗能力。通过多维度DDoS检测和智能验证机制,精准识别并高效防御各类网络层攻击(IP/TCP/UDP/ICMP/DNS泛洪)和应用层攻击(CC/HTTP Get/Post洪水),有效防止因Flood攻击导致的业务中断和资源过载,保障服务稳定运行。

  • 盛邦安全
    关键资源防篡改

    RayWAF提供无客户端(Agentless)关键资源防篡改保护,通过WAF代理缓存技术,使访问请求直接由缓存内容响应,有效隐藏源站真实架构,减少攻击暴露面。同时,实时监测缓存与源站内容的一致性,一旦发现异常篡改立即触发告警,在确保安全性的同时降低源站资源消耗。

  • 盛邦安全
    API安全防护

    RayWAF基于智能流量分析自动发现并梳理API资产,依托多维度检测引擎提供API资产防护能力。围绕OWASP API TOP10威胁模型,系统对接口请求和响应内容进行双向检测,有效拦截注入、漏洞利用等攻击行为。

Application value 应用价值
一次部署,提供全面的安全防护能力
可以围绕用户业务及系统资产,提供覆盖系统级、网络级和应用级的攻击威胁与安全合规防范能力。
多维度监控视角,满足不同场景需求
支持多种形式的可视化呈现能力,可以帮助安全管理员从多种维度直观的把控当前安全态势。
业务场景自学习,提供主动防御效果
可以为用户提供主动的业务识别与风险管控能力,支持自学习安全建模的能力,可以帮助用户厘清业务资产范围,提供精准防护。
模板化防护,重保与常态化灵活切换
产品预置基础级、增强级、专家级等不同防护等级的安全模板,用户可以按照重保期间、常态化防御等不同需求场景灵活选择并快速切换保障强度,也可以为不同类型的业务资产搭配对应的防护模板,提升了日常运维的灵活性,减轻了技术人员操作压力。
Application scenarios 应用场景
application cases 典型案例

项目咨询

*姓名
*单位
*电话
*验证码
发送验证码
*您感兴趣的产品
项目规格
*需求概述
*所在地
*意向行业
+