Radware

Radware 是一家全球領先的實體、雲端和軟體定義型資料中心網路安全與應用程式交付解決方案供應商。其有口皆碑的解決方案組合透過為世界各地的企業提供基礎設施、應用程式和企業 IT 保護以及可用性服務來確保數位體驗。

 
Radware 的解決方案協助全球超過 12,500 家企業和營運商客戶快速適應市場挑戰,維持業務連續性,並在降低成本的同時實現生產力最大化。 

 解決方案

Image Description
網路資訊安全防禦

產品/方案名稱

DEFENSEPRO X

分散式阻斷服務(簡稱 DDoS)攻擊變得越來越頻繁與猛烈。運用暗網的強大物聯網殭屍網路,讓發動大規模攻擊輕鬆容易且價格低廉。專業駭客持續尋找新方式中斷網路流量及破壞使用者體驗,進而導致收益損失、品牌商譽受損以及顧客流失率增加。

 
DefensePro X 是 Radware 領先業界的即時邊界攻擊緩解裝置,協助企業抵禦新興網路多媒介與 DDoS 攻擊活動、物聯網殭屍網路、應用程式漏洞入侵、惡意軟體及其他網路攻擊,保障安全。DefensePro X 成熟的行為分析技術,專為戰勝現代複雜的攻擊工具及網路犯罪而設計。 

主要特色

自動化零時差攻擊防禦
行為分析偵測與緩解在不影響正常使用者體驗的情況下,抵禦未知的零時差攻擊。

無金鑰 TLS 洪水緩解
高效能無金鑰防護可抵禦以 TLS 為基礎的 DDoS 攻擊,在不影響客戶通訊速度的情況下保障使用者隱私。

進階攻擊防護
偵測及緩解當前最先進的攻擊手法,包括突發攻擊、網域名稱系統 (DNS) 放大攻擊、物聯網殭屍網路洪水、第 3-7 層與其他癱瘓性 DDoS 攻擊。

受專利保護的即時攻擊防禦特點
自動產生特徵碼與進階型階段驗證實現最高的緩解精準性,可自動緩解未知攻擊並將對正常流量的影響降至最低。

最先進的防護

  • 業界認可的 DDoS 威脅防護,利用以機器學習為基礎的演算法自動防護,無須人為介入。
  • 行為分析演算法確保遭受攻擊時的正常使用者體驗,並將誤判率降至最低。
  • 最先進威脅的防護:突發攻擊、加密攻擊、地毯式轟炸攻擊、物聯網殭屍網路等。
  • 無須解密所有 TLS 流量即可防禦加密式洪水攻擊,而且能有效地確認並選取異常的連線來檢查。而是有效確認異常,選取對話進行檢驗。

ALTEON

Alteon 是一款應用程式交付和安全解決方案 ,透過單一平台在所有支援的硬體、虛擬化和雲端環境中為應用程式提供最全面的保護。能夠有效地管理應用程式流量,提高可用性和性能,並支援跨雲和地端資料中心。它整合了多種應用程式保護服務,以提供對各種網路威脅的全面保護。此外,Alteon 的分析功能提供了深入的可見性,使您能夠無縫管理應用程式服務水準協議(SLA),並提前應對可能的網路攻擊。

Alteon 整合了一系列應用程式保護模組,可為所有應用程式威脅面提供業界領先的安全性覆蓋: 


WAF,用於防禦基於 Web 的攻擊 (
OWASP Top 10 及以上)


機器人程式管理,用於防禦惡意機器人程式和自動威脅


全面的 API 保護,用於保護 API 並提供對威脅的全面可見性


威脅情報,用於防禦未知和活躍的攻擊者

雲端 DDOS 防護

針對 DDoS 攻擊的多層保護,Radware 雲端 DDoS 防護服務,採用先進的行為算法檢測和緩解各種級別的 DDoS 攻擊: 

基礎設施的 DDoS 防護
保護組織的網路和基礎設施免受網路層(L3/4)容量洪水(例如SYN floods、ICMP floods、UDP floods等)的影響。此外,它還可以保護 DNS 基礎設施免受 DNS、DDoS 攻擊,例如 DNS query floods、DNS 放大攻擊、DNS 隨機子域名(“water torture”)攻擊等。

Web DDoS 的防護
通過其雲端 Web DDoS 防護附加組件,Radware 為其雲DDoS 防護用戶提供了一個專門用於檢測和緩解複雜應用層DDoS 攻擊的保護層。Radware 的雲端 Web DDoS 防護採用基於行為的高級檢測和緩解技術,有效阻止複雜的 Web DDoS 海嘯攻擊,並提供針對使用複雜/隨機技術繞過傳統防護的高級 HTTP/S floods 攻擊之保護。

Radware Cloud DDoS 防護服務
覆蓋全球 19 個清洗中心,具有 12 Tbps 的風險緩解能力(並且還在不斷增長)。Radware 清洗中心進行全球連接路由,確保 DDoS 攻擊在最接近其起源點的地方得到緩解,並提供真正的全球 DDoS 風險緩解,甚至能夠吸收更大容量的攻擊。
Radware 於 2022 年在台設立雲端安全中心,此設施將協助台灣客戶保護其資料中心、網路、Web 與行動應用程式以及 API,不僅能將延遲性降到最低,還能確實遵循境外路由相關的法規遵循流程。 

雲端 WAAP 防護

Radware 的雲端 WAF 服務提供企業級、持續自適應的 Web 應用程式安全保護。它基於 Radware 經 ICSA 實驗室認證、市場領先的 Web 應用程式防火牆。


  • 智能安全:利用基於人工智慧和機器學習演算法的自動化即時防護,隨著攻擊形態的變化不斷升級您的防禦。
  • 持續防護:通過 360° 的整體防護,確保所有入口點和環境的安全。
  • 專家級防禦:在和平時期以及遭受攻擊時,享受全天候專家安全人員的支持。

The title

WAF
主動和被動的安全模型保護未知,零日和 OWASP十大威脅

機器人管理
通過基於行為的細微性意圖分析來檢測和減輕複雜的 bot 攻擊,精確地管理網頁,移動設備和 API 流量。

API 防護
完全自動化的端到端 API 發現和保護,以防止濫用並提供對整個 API 矩陣的可見性

Web DDoS 防護
應用層 (L7) DDoS 防護具有獨特的基於機器學習的行為檢測和自動生成防禦特徵功能

用戶端防護
發現和追蹤第三方 JavaScript 服務,以防禦用戶端和供應鏈攻擊,如表單劫持和 DOM 跨站腳本編制