聯軟Web 安全網關(簡稱:UniWSG) 通過收斂Web 應用互聯網端口,幫助企業Web 應用實現公網隱身,在不改變用戶原有習慣的情況下實 現業務安全訪問,防御OWASP 常見安全威脅。同時提供Web 業務請求交易分析平臺,通過對業務流量進行多維分析,生成對應流量視圖、應用 使用視圖以及業務異常信息統計列表,為客戶開源節流、業務運維提供完善的數據參考。
安全與高性能的Web業務優化方案
PRODUCT OVERVIEW
聯軟Web 安全網關(簡稱:UniWSG) 通過收斂Web 應用互聯網端口,幫助企業Web 應用實現公網隱身,在不改變用戶原有習慣的情況下實 現業務安全訪問,防御OWASP 常見安全威脅。同時提供Web 業務請求交易分析平臺,通過對業務流量進行多維分析,生成對應流量視圖、應用 使用視圖以及業務異常信息統計列表,為客戶開源節流、業務運維提供完善的數據參考。
MAJOR FUNCTION
MAIN ADVANTAGES
MAIN VALUE
相比于需要集成安全SDK 的傳統安全方案,UniWSG 在服 務端完成所有安全措施,無需客戶端改動。同時,對一些不 規范的業務頁面,可以配置規則自動替換,可以實現業務免改造對接,降低運營成本。
自帶無端Portal門戶,內部業務應用與IAM、SSO 系統集成可 以實現統一單點登錄,同時門戶登錄頁支持自定義,滿足企 業個性化需求。
通過“零信任”模型管理所有請求,顯著降低信息泄漏風險。
通過與手機客戶端掃碼、人臉、指紋等認證方式結合,實現無 密碼安全認證,避免惡意暴破攻擊、中間人攻擊、重放攻擊等。
通過負載均衡處理流量,避免了客戶端流量直接對業務系 統的沖擊,確保業務系統的高可用性和穩定性。
TYPICAL APPLICATION SCENARIOS
MAIN SAFETY DESIGN
基于應用指紋或賬密校驗建立合法會話機制
通過協議解析、身份認證等流程保證業務請求的可信
采用云端適配智能添加數字水印和矢量水印
提供多種水印能力,為企業數據安全提供保障
基于對Web流量的解碼和分析,實現流量清洗
支持解析多種常見HTTP/HTTPS協議數據提交格式,可應對Web應用中的各類攻擊,防御OWASP常見威脅