1.安全背景随着越来越多的用户将传统的业务系统迁移至云平台中,而目前众多云平台企业关注的更多是基础实施的完善和业务的开展,对于安全层面的关注较少,对于云端安全形势非常严峻,而目前基本都采用传统的硬件部署,一方面部署比较废时废力,而且用户需要重复投资安全设备,另一方面用户需要自己管理和运营安全产品,对于缺乏安全专业知识的用户带来困扰。从传统的安全市场总体规模分析,目前的安全市场只是冰山一角,在互联网、大数据、云计算的大趋势下,我们会接触到很多新的领域,相信我们的玄武盾能给安全市场带来新的开始。2.产品介绍2.1 工作原理玄武盾基于大数据和云防护平台,采用零部署的云计算解决方案,用户无需在本地部署任何安全设备,只需将映射至玄武盾别名地址或方式,即可完成安全防护、防护。2.2 产品功能2.2.1 网站防护玄武盾提供了目前业界覆盖范围最广、防护能力最强的安全防护,对网站或应用进行严格的保护。安全策略来自于、、组织,以及安恒安全研究院对国内典型应用的深入研究成果,覆盖范围如下:■协议规范性检查检查提交的报文是否符合协议框架,如异常的请求方法、不同字段的合规性、特殊字符、重点字段的缺失、方法控制、超长报文造成的溢出攻击以及对高危文件的访问等,黑客在使用非浏览器工具调试时可迅速拦截。■文件超对用户上传的文件后缀名和文件内容进行全方面检查,杜绝的上传和访问。■注入攻击防护— 安恒玄武盾技术白皮书【文档密级:内部使用】 第 2 页共 8 页杭州总部电话:+86-0571-28860999领先的应用安全及数据库安全整体解决方案提供商杭州安恒信息技术有限公司 www.dbappsecurity.com.cn第 3 页共 8 页杭州总部电话:+86-0571-28860999领先的应用安全及数据库安全整体解决方案提供商杭州安恒信息技术有限公司 www.dbappsecurity.com.cn通过算法和算法有效对攻击进行防护。■防盗链通过和算法有效防止非法外链,和对用户资源内容的盗链。2・2・2 内容加速内置及模块,模块对静态页面进行高速缓存,提升服务器连接可用性,模块对页面内容进行文件压缩,提升服务器带宽使用率。2・2・3 防 DDOS、CC 攻击拥有专利级防算法,有效防护实现对、、、应用层等攻击,一方面解决了用户网站被攻击时的可用性问题,另一方面对玄武盾本身也加强了防护,这样可持续保证用户的网站稳定运行。— 安恒玄武盾技术白皮书【文档密级:内部使用】 第 4 页共 8 页杭州总部电话:+86-0571-2886...