元盾資安
首頁
關於元盾
  • 關於元盾
    關於元盾
  • 政策與承諾
    政策與承諾
  • 專業認證
    專業認證
PADDA
資安產品
  • SOC 資安監控
    SOC 資安監控
  • GCB檢測
    GCB檢測
  • 網站弱掃
    Acunetix Burp Suite 認識弱點掃描
  • 系統弱掃
    Nessus
  • 源碼檢測
    Fortify Checkmarx 認識源碼檢測
  • 端點防護
    FortiEDR/MDR WithSecure
  • 資料庫遮罩
    DB Masking Data Sunrise 認識資料庫遮罩
  • WAF防火牆
    WAF DefenWall WAF dotDefender 認識WAF防火牆
資安服務
  • 網站弱掃
    Acunetix Burp Suite
  • 系統弱掃
    Nessus
  • 源碼檢測
    Fortify Checkmarx
  • 滲透測試
    滲透測試
  • 端點防護
    FortiEDR/MDR
  • 資安課程
    學習目的 工具利用(線上報名) 社交工程(線上報名)
  • 資安顧問
    資安顧問 認識資安顧問
合作廠商 活動消息 官方部落格 聯絡我們

WAF DefenWall 守護網站安全

元盾 DefenWall WAF 為網站應用程式防火牆 Web Application Firewall,軟體版 WAF 根據多項國際資安準則規範,即時針對最新型態攻擊方式,更新資料庫進行軟體之升級,使網站擁有最新的防護,免於因為陳舊的資料庫,改善企業網站安全。

WAF DefenWall符合企業 資安合規標準

各個產業都有針對安全性或資訊安全的規範與準則,稱之為產業合規性。為了企業資訊安全,元盾資安 DefenWall WAF 可符合並達到以下這幾個國際標準的資安合規性,協助企業達到資安稽核要求標準等等。

國際公認合規標準如下:

ISO 27001準則 最新版
ISO 27001 : 2022
OWASP TOP 10 開放網路軟體安全計畫
PCI DSS 支付卡產業資料安全標準
NIST 國家標準技術研究所
HIPAA 健康保險流通與責任法案

OWASP 2021前 5 名常見攻擊手法

Broken Access Control
權限控制失效
Cryptographic Failures
加密機制失效
Injection
注入式攻擊
Insecure Design
不安全設計
Security Misconfiguration
安全設定缺陷

WAF DefenWall 防火牆 抵擋網站漏洞

WAF 是如何抵禦攻擊? 主要方法是監控要連進網站的 HTTP 傳輸流量,透過比對病毒、惡意程式資料庫或惡意攻擊手法等,過濾出可疑流量然後把惡意流量拒絕在外,避免用這些漏洞攻擊網站。

防禦 cookie 篡改Prevents Cookie Poisoning

Cookie 篡改(Cookie poisoning)是攻擊者或有心人士操縱或偽造 Cookie 以繞過安全機制竊取資料。當使用者需登錄帳戶而駭客可能攔截 cookie 從中存取保存的個人資訊,透過 DefenWall 可保護和加密個人身份資訊來防止此情況發生。

防禦 SQL 隱碼攻擊Prevents SQL Injection

DefenWall 將檢測 HTTP 流量,確定網站是否遭受 SQL 注入攻擊 ( SQL Injection ) 或其他攻擊,進而阻擋身分資料遭盜用或是網站程式洩漏資料;透過 DefenWall 網站程式防火牆,可避免 SQL 注入攻擊。

防禦 XSS 跨站攻擊Prevents Cross-Site Scripting ( XSS )

XSS 攻擊指利用網頁開發時留下的漏洞,攻擊者將惡意程式碼注入到網頁,使用者不知情情況下執行駭客植入的惡意程式。常見 XSS 攻擊的例子,如討論區、留言版,允許使用者輸入 HTML、JavaScript 等,WAF 針對 XSS 攻擊提供優化防禦。

阻攔特定爬蟲行為Prevents Bots, Crawlers, and Scrapers

WAF 能過濾、監控、阻擋 Http 流量,阻攔特定爬蟲行為如:Baiduspider、Googlebot、Bingbot 等阻攔特定爬蟲行為,攔截惡意爬蟲,阻擋惡意威脅。透過 DefenWall 阻擋新型態攻擊影響企業網站。

專業資安團隊 依客製化 WAF 設定調教

每個網站所需WAF模式不盡相同,元盾專業團隊依客戶情況逐步調整觀察。

合乎國際合規標準隨時更新

定時針對網頁應用程式公布,隨時升級資料庫,以因應新型態攻擊發生,並符合 ISO 27001、OWASP TOP 10、PCI DSS、NIST、HIPAA 等標準。

防護報告清楚一目瞭然

可以定時寄發防禦報告。報告清楚顯示程式漏洞的危險程度,客戶可明白網站修改的優先順序。

工程師們即刻學習新知

每當有新的攻擊手法發生,工程師就會重新檢視WAF設定,確保客戶網站保持安全,不會被駭客入侵。

為您量身客製安全設定

針對企業量身客製化設定,定時針對網頁應用程式公布,隨時升級資料庫,以因應新型態攻擊發生。

遵循服務SOP 協助阻擋資安危機

第一步為網站進行弱掃,精準揪出漏洞所在。安裝 WAF 完畢,根據報告結果,逐項調整設定值。後續持續,觀察網站運作狀態。元盾確實執行每個步驟,發揮 WAF 最大功效。

網站進行 弱點掃描

幫客戶網站作弱點掃描,分析漏洞風險及所在網頁 NIST、HIPAA 等標準。

工程專業 解析報告

分析哪些漏洞務必要修正程式,哪些則可以由WAF 防禦。

安裝WAF 調教設定

依據報告內容,逐步調整,網站每一個項目的設定數值。

觀察網站 監控運作

裝完 WAF 觀察網站運作,檢視是否影響流量或連線品質。

DefenWall 成功封阻程式漏洞風險

比對安裝 WAF 後的弱掃報告,可發現高風險性的數值明顯降低,證實程式漏洞被 WAF 確實封阻,客戶可進一步,透過報告得知,每個程式漏洞的風險嚴重性有多高,以及存在於哪個網頁或哪支程式中,明白過去網站曝露在多大?危機當中,WAF 為網站阻擋了多少風險。

免費諮詢

請填寫下方資料,將有專人與您聯繫或撥諮詢電話02-55625888諮詢!

請輸入驗證碼:

元盾資安股份有限公司

[email protected] 02-55625888 統一編號 90167830
© 2022 Meta Shield Security Co., Ltd. All Rights Reserved.