Application Protection

Da sich die Technologie sowohl für mobile Apps als auch für Webanwendungen schnell weiterentwickelt, breiten sich auch die Bedrohungen auf der Application-Ebene aus. Weil die Application Security im Internet sehr lax ist, können Hacker und bösartige Bots diese Front-Anwendungen kapern. Herkömmliche Netzwerk-Firewalls, NGFWs und selbst die fortschrittlichsten NIPS können auf den Application-Ebenen höchstens ein mittelmäßiges Schutzniveau bieten. Nur eine Web Application Firewall kann diese neue Liste von Schwachstellen und Webangriffen, einschließlich der OWASP Top 10 Risiken, umfassend abdecken.

Die Web Application Firewall (WAF) von Hillstone, die durch den Hillstone Application Delivery Controller (ADC) unterstützt wird, verfügt über eine duale Detection-Engine, die aus Regelabgleich und semantischer Analyse besteht.

Web Application Firewall (WAF)

Die Hillstone Web Application Firewall (WAF) bietet umfassende Sicherheit für Webserver, Applications und APIs. Sie wehrt Angriffe sowohl auf der Netzwerk- als auch auf der Anwendungsebene ab. Darüber hinaus validiert die WAF APIs anhand des in OpenAPI definierten Schemas und generiert automatisch positive Sicherheitsmodellrichtlinien zur Erkennung und Abwehr von Angriffen und Missbrauch.

Hillstone WAF nutzt auch ML-Technologie, um die Sicherheitsrichtlinien zu verfeinern und unbekannte Bedrohungen und Angriffe zu blockieren. Darüber hinaus können Protokolle automatisch über mehrere Dimensionen hinweg aggregiert werden, so dass Administratoren verdächtige Anomalien oder Fehlalarme leicht erkennen und dann die Richtlinien bei Bedarf weiter verfeinern können.

Umfassende Web Application Security
Die Hillstone WAF erkennt und verteidigt Angriffe sowohl auf der Netzwerkebene (z.B. DDoS-Angriffe, Flood-Angriffe, Scan- und Spoof-Angriffe usw.) als auch auf der Anwendungsebene (z.B. die OWASP Top 10-Risiken wie Injektionsangriffe, Cross-Site-Scripting (XSS)-Angriffe, Injektionen usw.). Hillstone WAF erkennt automatisch Webserver und zugehörige Ressourcen und schützt sie.

Verbesserte Detection Genauigkeit und Effizienz mit Dual Engines
Hillstone WAF integriert die branchenweit innovativste semantische Analyse in traditionelle WAF-Detection Engines. In Kombination mit der traditionellen regelbasierten Erkennung trägt die Semantik-Analyse-Engine dazu bei, Bedrohungen wie SQL-Injection und Cross-Site-Scripting besser zu erkennen, und minimiert Fehlalarme, indem sie ein kontextbezogenes Bewusstsein schafft. Die rekursive Dekodierungsfunktion der Hillstone WAF erkennt auch Angriffe, die durch mehrere Verschlüsselungsebenen verschleiert werden. Dieser Dual-Engine-Ansatz verbessert die Genauigkeit der Erkennung und die Effizienz des Betriebs erheblich.

Umfangreiche Logs für intelligente Analysen und Berichte
Die Hillstone WAF bietet Administratoren eine hohe Transparenz und umfassende Berichte mit Bedrohungsanalyse, Traffic Analyse, Attack Breakdown und Threat Control. Die Fähigkeit zur Log-Aggregation ermöglicht es, Logs aus verschiedenen Dimensionen zu aggregieren, was den Operatoren hilft, verdächtige Anomalien zu identifizieren oder False Positives in den Logs zu finden und dann die Richtlinien entsprechend zu optimieren.

Advanced API Protection
APIs haben zusätzliche potentielle Angriffsflächen, wie z.B. übermäßige Datenexposition, fehlende Ressourcen und Ratenbegrenzung, Injektionen und XSS-Angriffe bei API-Aufrufen usw. Auf der Grundlage des in den OpenAPI-Dateien definierten Schemas hilft Hillstone WAF bei der Validierung und Erstellung positiver Sicherheitsmodellrichtlinien, um diese Bedrohungen in APIs zu erkennen.

ML-Driven Security Rule Optimization und Unknown Attack Defense
Zusätzlich zum allgemeinen Schutz, der auf Regeln und Skripten für bekannte Angriffe basiert, hilft die Auto-Learning Funktion der Hillstone WAF, unbekannte Bedrohungen zu entschärfen, um bestimmte Anwendungen vor Zero-Day-Angriffen zu schützen. Das ML-basierte Modell lernt aus den Daten des normalen Datenverkehrs, wie z.B. Parameterlänge, Cookie, HTTP-Methoden usw., stellt sich selbst auf der Grundlage der Testergebnisse sowie der Eingaben von Administratoren ein und optimiert die Regeln der WAF kontinuierlich. Der betriebliche Aufwand wird erheblich reduziert, da die Fehlersuche bei Fehlalarmen und die manuelle Anpassung der Richtlinien entfällt.

Application Delivery Controller (ADC)

Application Availability und Web Application Protection mit eingebauter Skalierbarkeit
Die Application Protection Produkte von Hillstone umfassen einen Advanced Application Delivery Controller (ADC), der die Skalierung der Leistung Ihrer Anwendungen unterstützt und sie gleichzeitig schützt. Mit seiner branchenführenden SSL-Leistung kann der ADC in Verbindung mit unseren anderen Sicherheitslösungen eingesetzt werden, um eine tiefgreifende Prüfung von Internet-Nutzdaten zu ermöglichen und Bedrohungen und Malware in verschlüsselten Datenströmen zu erkennen, ohne den gesamten Netzwerkdurchsatz zu beeinträchtigen.

Flexibles Balancing
Die Hillstone ADCs unterstützen eine ganze Reihe von Load Balancing Funktionen, einschließlich Link Load Balancing (LLB), Mail Server Load Balancing, Server Load Balancing (SLB) und Global Server Load Balancing (GSLB).

Flexibilität bei der Application Migration
Der ADC ermöglicht eine transparente Migration von Websites, die IPv4 unterstützen, auf IPv6. Mit intelligenten Rewriting-Funktionen kann ADC den Endbenutzern eine native v6-Erfahrung bieten und gleichzeitig den Application Ownern ermöglichen, das Backend in ihrem eigenen Tempo zu migrieren. Ebenso unterstützt der ADC die sichere Migration von HTTP zu HTTPS, ohne dass Backend-Systeme neu konfiguriert werden müssen.

Application Acceleration
Mit integriertem intelligentem Caching, Connection Multiplexing und Content Compression entlastet Hillstone ADC CPU-intensive Aufgaben von Backend-Anwendungsservern und reduziert den Bedarf an repetitiven Anfragen, wodurch zusätzliche Investitionen in Backend-Server bei steigender Benutzerlast verringert werden.

Reibungslose Integration in die Hillstone Suite
Durch die Nutzung der SSL-Hardware-Offload-Funktion des ADC können Hillstone NIPS- und NGFW-Systeme Klartextdatenverkehr verarbeiten ohne zusätzlichen Leistungsverbrauch – so wird die Leistung verbessert, ohne die Kosten zu erhöhen.