隐藏攻击面
服务器信息对外不可见,包括源代码、api接口、第三方框架库等,黑客无法发现和分析可被利用的漏洞。
隔离WEB攻击
除响应键盘和鼠标网页命令,自动攻击工具无法与源站服务器直接通信,或发送攻击数据,杜绝自动化扫描、暴力破解、注入等攻击。
屏蔽漏洞
有效隔离隐藏了服务器资源,黑客无法手动或自动扫描探测漏洞和发送利用漏洞的数据包,天然免疫漏洞和后门。
消除爬虫和反克隆
具备防爬虫功能,防网站被克隆,避免不法分子利用克隆网站进行欺诈、钓鱼等非法活动。
保护敏感数据和Cookie信息
操作权限只允许浏览,禁止文件上传和下载、复制、右键等,防止页面数据被自动化工具抓取;站点的Cookie等信息仅存放在隔离平台,防止黑客利用Cookie等信息进行攻击。
防护0day攻击
构建屏障,当0day出现时,第一时间躲过广撒网的攻击,让针对性的攻击无从下手,避免网站裸跑,从容更新策略。
加固纵深防御体系,构筑最后屏障
降低综合安全成本,释放运维资源
加速新业务上线,消除研发安全摩擦
保障核心业务连续性,守护品牌信誉
应用场景
重保场景
重保场景防护适用于特定时间段的重大活动安全保障,如:国家HW、省HW、重大节假日安全保障等。通过Web应用隔离系统给目标互联网网页资产提供网页镜像隔离技术、源代码和敏感数据隐藏能力和多层防护体系有效防止在保障期间出现重大安全问题。
监管场景
监管机构对被监管单位(关基单位、重点单位)的不定期、常态化网络安全漏洞扫描,对不满足网络安全防护要求的单位下达整改通知,影响单位形象信誉等。通过Web应用隔离系统给目标互联网网页资产提供网页镜像隔离技术、源代码和敏感数据隐藏能力、多层防护体系和合规性支持能力有效防止被监管单位互联网网页资产运行期间出现被扫描出漏洞风险问题。
资产防护场景
针对互联网网页资产(系统老旧、不能做加固的、多次发生安全事故)通过提供网页镜像隔离技术、源代码和敏感数据隐藏能力和多层防护体系以提高互联网网页资产防护能力。


