捷报频传~
启明星辰WAF成功入围
中国移动2022年至2024年
Web应用防火墙设备集采
金额超千万元
根据中国移动采购与招标网显示,本次集采规模达到1160台,涉及典配1(应用层吞吐量≥10Gbps)和典配2(应用层吞吐量≥10Gbps,具备光口Bypass功能)两种型号。同时,本次入围也标志着启明星辰WAF产品在高性能、Web安全硬核能力等方面得到了充分肯定。
业务场景与可靠性
中国移动业务系统具有业务流量大、业务复杂化、业务高可靠性等特点,启明星辰WAF产品完全满足中国移动场景化的要求。
· 支持透明桥、反向代理、单臂模式、旁路模式、策略路由、集群模式等,可满足中国移动各种业务场景部署环境的要求;
· 在IPV4及IPV6网络环境下测试的性能均表现优越,满足中国移动双栈流量下部署、攻击检测与防护要求,同时也满足用户向IPV6网络平滑升级要求;
· 支持电口/光口硬BYPASS、软BYPASS等,完全满足中国移动Web业务系统的高可靠性要求;
· 完全满足安全性要求,从硬件架构、系统管理、应用软件等自身不存在非管理端口开放、高危\中危漏洞、SQL注入及XSS等安全隐患;
· 启明星辰WAF硬件按照绿色节能要求进行设计,完全满足集采中绿色节能要求。
检测与防护能力
启明星辰WAF产品能够对SQL、XSS跨站脚本、命令注入、WebShell、扫描攻击防护、变种攻击等多种算法进行检测与防护,并保证准确率。
· 深入集成机器学习算法引擎,通过机器学习可深入检测SQL注入、XSS跨站脚本等攻击,无需更新特征库也可检测0day漏洞及新型攻击;
· 深入融合语义分析算法引擎,通过语义分析检测算法,在语法检测的基础上增加语义分析,用于区分有害和无害的攻击流量,大幅度提升检测能力;
· 深入结合Web扫描检测算法引擎,通过行为分析算法,判断出Web扫描器的行为属于正常扫描或异常扫描,对异常Web扫描行为进行检测与阻断;
· 全面提升变种攻击检测引擎,对多种变种及混合编码攻击检测,如:URL解码、XML解码、JSON解析、XML解析、Base64解码、Unicode解码、十六进制转换、斜杠反转义、CHR解码、UTF-7解码、混合编解码等;
· 深入解析IPV4、IPV6双协议栈,完全满足IPV4、IPV6双栈攻击检测与阻断要求,同时还满足WAF国标“GBT 20281-2020”中IPV6要求。
启明星辰WAF产品已成功入围Gartner魔力象限,同时根据全球权威分析机构Frost& Sullivan WAF市场占有率数据,2018年至2021年,启明星辰硬件WAF持续占据大中华区及中国区市场占有率第一。
作为中国信息安全行业的领军企业,启明星辰集团将继续秉承自主创新精神,为提供具有国际竞争力、自主创新WAF产品而不断奋斗。