From 3c9d8c724f85615d638fb44ebff2a0350b856d0e Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E6=9C=89=E5=AE=89=E7=A7=91=E6=8A=80?= Date: Thu, 24 Oct 2024 09:11:11 +0800 Subject: [PATCH] v5.5.0 --- README.md | 26 +++++++++++++++++--------- docs/_media/emoji/unicode/2649.png | Bin 0 -> 3620 bytes docs/_media/emoji/unicode/264d.png | Bin 0 -> 3830 bytes docs/_media/emoji/unicode/264f.png | Bin 0 -> 3368 bytes docs/_media/emoji/unicode/2651.png | Bin 0 -> 3517 bytes docs/guide/README.md | 24 ++++++++++++++++-------- 6 files changed, 33 insertions(+), 17 deletions(-) create mode 100644 docs/_media/emoji/unicode/2649.png create mode 100644 docs/_media/emoji/unicode/264d.png create mode 100644 docs/_media/emoji/unicode/264f.png create mode 100644 docs/_media/emoji/unicode/2651.png diff --git a/README.md b/README.md index ab17386..d327d79 100644 --- a/README.md +++ b/README.md @@ -3,7 +3,7 @@ [![GitHub stars](https://img.shields.io/github/stars/Safe3/uuWAF.svg?label=关注 南墙&style=for-the-badge)](https://github.com/Safe3/uuWAF) [![Chat](https://img.shields.io/badge/Discuss-加入讨论组-7289da.svg?style=for-the-badge)](https://github.com/Safe3/uuWAF/discussions) -> **南墙**WEB应用防火墙(简称:`uuWAF`)一款工业级免费、高性能、高扩展,支持AI和语义引擎的Web应用和API安全防护产品。 +> **南墙**WEB应用防火墙(简称:`uuWAF`)一款工业级免费、高性能、高扩展,支持AI和语义引擎的Web应用和API安全防护产品。它是有安科技推出的一款全方位网站防护产品,实现了流量层、系统层、运行时层3层防御。 ![](http://waf.uusec.com/_media/waf.png) @@ -12,19 +12,27 @@ ## :dart: 技术优势 -- :libra: 先进语义引擎 +:ophiuchus: 智能的0day防御 - 南墙采用业界领先的`SQL、XSS、RCE、LFI` 4种基于语义分析的检测引擎,结合多种深度解码引擎可对`base64、json、form-data`等HTTP内容真实还原,从而有效抵御各种绕过WAF的攻击方式,并且相比传统正则匹配具备准确率高、误报率低、效率高等特点,管理员无需维护庞杂的规则库,即可拦截多种攻击类型。 +南墙创新性的运用机器学习技术,使用**异常检测算法**对http正常与攻击流量进行区分识别,并对正常流量进行白名单威胁建模。通过**机器学习算法**自动学习正常流量中的参数特征,并转化成对应的参数白名单规则库,可以在面对各种突发0day漏洞时,无需添加规则即可拦截攻击,免除网站管理者一出现漏洞就需挑灯夜战升级的痛苦。 -- :ophiuchus: 智能0day防御 +:taurus:极致的CDN加速 - 南墙创新性的运用机器学习技术,使用**异常检测算法**对http正常与攻击流量进行区分识别,并对正常流量进行白名单威胁建模。通过**机器学习算法**自动学习正常流量中的参数特征,并转化成对应的参数白名单规则库,可以在面对各种突发0day漏洞时,无需添加规则即可拦截攻击,免除网站管理者一出现漏洞就需挑灯夜战升级的痛苦。 +南墙自研超越nginx商业版**proxy_cache_purge**才具备的任意缓存清理功能,nginx商业版只支持*模式匹配的方式清理缓存,南墙进一步支持正则表达式匹配url路径的缓存清理方式,相比nginx商业版具备更高的灵活性和实用性。用户可以在享受极致CDN加速的同时,更方便的解决缓存过期问题。 + +:virgo: 强大的主动防御 + +南墙自研的**主机主动防御**和**RASP**功能可以在主机层和应用运行时层实现更加强大双层防御,可以有效防止0day漏洞攻击,主机层主动防御可以在系统内核层拦截底层攻击,如限制进程的网络通信、进程创建、文件读写、系统提权、系统溢出攻击等。运行时应用自防御RASP则插入java JVM、php Zend运行时引擎中有效跟踪运行时上下文并拦截各种web 0day漏洞攻击。 + +:libra: 先进的语义引擎 + +南墙采用业界领先的`SQL、XSS、RCE、LFI` 4种基于语义分析的检测引擎,结合多种深度解码引擎可对`base64、json、form-data`等HTTP内容真实还原,从而有效抵御各种绕过WAF的攻击方式,并且相比传统正则匹配具备准确率高、误报率低、效率高等特点,管理员无需维护庞杂的规则库,即可拦截多种攻击类型。 + +:gemini: 高级的规则引擎 + +南墙积极运用`nginx`和`luajit`的高性能、高灵活性特点,除了提供对普通用户友好性较好的传统规则创建模式,还提供了高扩展性、高灵活性的lua脚本规则编写功能,使得有一定编程功底的高级安全管理员可以创造出一系列传统WAF所不能实现的高级漏洞防护规则,用户可以编写一系列插件来扩展WAF现有功能。从而使得在拦截一些复杂漏洞时,可以更加得心应手。 -- :gemini: 高级规则引擎 - 南墙积极运用`nginx`和`luajit`的高性能、高灵活性特点,除了提供对普通用户友好性较好的传统规则创建模式,还提供了高扩展性、高灵活性的lua脚本规则编写功能,使得有一定编程功底的高级安全管理员可以创造出一系列传统WAF所不能实现的高级漏洞防护规则,用户可以编写一系列插件来扩展WAF现有功能。从而使得在拦截一些复杂漏洞时,可以更加得心应手。 - - ## :rocket: 一键安装 diff --git a/docs/_media/emoji/unicode/2649.png b/docs/_media/emoji/unicode/2649.png new file mode 100644 index 0000000000000000000000000000000000000000..1bf3e70ab40bb2de31fefcc203d193bf11f18c5a GIT binary patch literal 3620 zcmV+<4%_jGP)UiiK6dvbs4A2|ONiMdlRj(Ut=jJS<|56P!I5R#4Qp!<~FpxamlSYr=o zVfmE5Mct=-A>ldgBIGjS$>d29jmp}$L}lYAxv6^sZsU=FY$OnM8!0_&q#Uz4XQZ`< z!5Vuh&tZ%jkKB-3x;yHYJ`u6$-^_@9(^s*mES(c}OVqF?kyB<7ON56Omm11^aoG8>1fH zw{)EtmJLoeaS(JFXnhvu(D+jWYOQfi)b_h3_d_m&l@Z<0al+l_4Zbw&lz!)TOj6u6 zN#%Jqwea+S+VB7`5tsDqxYh7tMsz|)!JCU`y)x+1-;9EJ53Yosjy}!6!>Z?S2tlX* zj#J=APNWBfR<@+S~9>==mKG za_E2Wv*~Edt)nBe+PYMjJ-3z)m@4+3B%qBNs8wkaw<+rgo`ZJ%uNl#driTHW*5x4@ zO3nDEo$$~w?|{Ag_&i|K{hJZ>5Oojin)8<}e0w{2lJ4=klo-V1fB!8QdK~%ReN(wQ zyDr4`#-2PuikIJhv!>3^i@dr|%l2vfP{^ADJS>CvuyEUJ%QgW7jg`u{`d79+)0|(~^1o zXwJ?iIjJ4i?W4pwl=;EOYm9=zN`|sO`3!lTk`f03++3Iq#U2K0?5XEImxLV7P1kBx z%9Qx(yOp>tNBcgrJXG|C9vPvcE)@Kx@lP+A`1W&*P}$i&Y3nEhnpg0I zsu_qohC8On#JRxI%qV4k^eL(o4*J%7aVA=JaW;4 zTwueFW`?>ZZ5<})gg$sB6_TNzo8P|kI`Yk)!B=jS)@;3bLvQdFu#H~82q4sj*EIUY z2d77=fC1Qtx@Ln1fGg#nJB#+b_w+n~{fL+R@4g6{(C*3G0fQdBrjgGv0tj`nJU#q( zziEU62fKw04zke^3Vq;m{9~x~bG^R{T0a7ttI8b(?M>@YPab`&u{<;K7e)Y~E*_j3 zdLV2Xrh;vtD|W2|#6u+iJI`;}d~suyR{#DJihROK%XU3I!0`;$*yFRGHq0$;ty6%t zQ3JKQ^%*j8&8gx07y*R3cyM|+8#4`cEgYU1q9v=A_QOkcKVK_<{ShrY4NAj-nPEzp z1}SSkBxxSP9?lShAt9&safte8$)=-74?ej^)JZb}2zBw`)bLJ{O%<#scg%)mfTub{ zxj%fT_BP+!q39Rpl=JZPAZ=M1>);GAh>d+|q3+|6`_uQ7^9}PrH(oJ#9wD}N|_>`^UwoV4N=zAwl-ps!@0B2c>F+%1@g|Gftp=; zMUSjqVFVEBqT2y%nNOnouNtKMpMOw$wSNB{u$k9s+Xf-BtO&{Rn5M-Nyl3 zIk*#_9-w{mi5-#R=I-OGRmi1k{szE1Au^?Cc14(Tm#i8pKH+bILOxCR@nevjKB;5P z*!0Ofyn$^-0Q^TK8@=kG_RImul`jk9U0S=in0YZq$=cRT&>bhwZ*AM&Ev#+ZwiTOC z8QcEzojqSKXL@jZu&%1#N!PvSeCNA;)3*W^Jlm&>*2#NP>qQaGE{%Wo9aKu(ix$qf zkar+ZTa4d}##n2+{>7Ij&|9}A)>uy5bCi()f=V%Q&r*vgSI+k8q7=U;4Zr`D8iUOj z21%=@pC)UxUKG~o4}aj*=&e@|p0F_mMgnR8<+$q`)dUNk=@n*?DYA*luYOo_P+{kW zPq~qID27hqU2t#B?+ugunE|~Qb?Q~PrW|*Fm63oNKqc;aTQTOQrPDpMBFOydUP8_6 zkG{C|866)~$H!0hA@5L(u?Dm@#)r1_nECNnFb)sGT1yOS%2D^5840KXR1>aXA?Bi~ zQ@yl&x?70ZQ$2*5SvK>J=GI28V4TfswDbZEXhCyJkJ+Dn9pmsItTp);zvV=q%t$~D zp#IE9+>R%2Xvf*~sV*VrPj*ou>cZPm^Wz7`hY~%=I~34>>Fd{4w>|>j`UHBwgRoXR zu4>(YwK5Vw_#35YU#=GGqa_v;+MQ>p(tO;u?NBdsINB|)GolxIBa*^JfuEx4)G2sy6O0=7DY;t|uA+C(EDDc&W*>M$khdEP&@ekS8H^qzWpi8p|_CMLfk<`&d-Osf5Axq2*MVMVW%e> z;>OV~T8P<&sIYkD$&b=}8QSE-u>SlI6~etV7Ig~iAs02Z=gPFXytM5z#s*cM{&@5h z*27w`rc$Kmag6kjAZW;kdvc|4H_b(DEU-T#Q3p5ZripDIh``#!2-Th^Q;rQ>jyP#{ zcOA?j2f19MpjM+d`HhdOy+$H-A#Zpm7dby4>d7$Db`Z1#9lmU^o34Z%G#|AJQ4R5~ zop}JQkF~Y`39Kwp`<*YL9Pet5%{0PJYKQGK8d1SD#xRHHl-lolDQ$8M*J?gs70x~o zy@Y*T<~8tIuJMLGo{_eLup@;~_jhx_E}Dw4P{gt?Q(-G1zxHe|77W80mRlwDMikFI zn6iPcEfmi`M4el?RN1i>nziTnC?9m{_LNhc-(;knK-d|-sWTmLu9kxinvIxgPJp41 zl`;V*wO(_MpWQ_m-}N7!weewEs%Drht}(V-KHd$id4aOL_)%Vzh!=QL{zw>Fj;kr%ze}!?)#J4}q8V`gPG==-a zD?IaA_DM$C3xqxS)guhI%E-24Mt0C}fZtj{qYx7T6P08erDZ#npY~Xq{?V6cb75}3 zg(HV^zf6^*88$S;W@ds0VcKjc zFIy?awdr6t)n9s&hWQUv+>p6H{6q!U7;C)z6lFp^YHmTcp;lKfc!S5RY;V=0-FIQ6 z{Xh_+AlvVjRqTzl-%f3XjRg$47*>qbP%P@gQmnBPm_rV7_3FbDd&BP6;FXa?KoI8g zY0Dk5e%tR-J{vV=D1h~f7fwbVE#a`ek?YAW>-rhSik|+qe zz?qPiEuTsHtW@xuX-qZI`7Z&z;Q?N|@=>g$DYI0BXW)CY_kMS%c9R!2}lX;xEBki+(GwC&7%X-ap$!DMm-#uu`e>~tO zqeq5&C7F!J^owG@!N5od1>w-7`c0m+$DB=i*c8+7^7HNEox;sH0!F+YswVfKB*U+n zbid{CjC5EKj*`bGJ*Hp&!DGJZk8CvWHL>v%)b@4KI4@+dzEisoojO*6G2PW zQ+RC0-LhWetC9nz4BwFJ|2SYGkRC8n(PN;B=LFT5hNn{n*BHYb za*zv9oAQ{_JoYMRGSX3laGc;X#O<;ki;^5Lz9rRf`05`YZz%q;-#D7=H!kt(4FJ~| q!yIyuiyG82(s6?Dzs&z{z@Gp{K09FJ0;nt=&F5wg zecL&Gj^_)-5g+3Te+@2D%Bw=6P_agSTp6&h0BURm`QVi=q*o)k(m-wLnhRp*4#^cg zvI7W|+uaC(6!+5f49WHn4p;;!r^W0qYB1VA4CKS>M|C)hS{G zbxlOQ;y{&7 zVhllE$dxQ&1Q%&@fOV@!npLQliwmg^}XCJ_n!dx=8Ks_q6to#HIExwI=p127mCR4D~$74Jju*X)1vF*%#7|G8j z>lLX*<18P0f(Mt}%DwCAokqt$r)ABWWuM)b$P3)lepJdu>JvrKvt5BoT+o*ou(Nr|rm@`@9j~ zW_Tu%tMkb6+t_~kff%tp)HnFk9be*!rT6jlHCSKhl`75aiyE$M18)~#etHL-n?3_H zjL%azWnj98u|kLDf1bBPJpYIflk-b#Dz$KoA71@_s_|$ugpEByk1Y#9zy8j;h%B?9@&ziQ&ex={nHM389UB6grvI{UBN96UBue))l3e%hUN}qeYy_I<{4pajKC>r-$Z#hO=-RG1I9v-2UVq0 zy%Len7MiV`bj?G*;HLX8!p|6NR#;JfigR!NE~C4z;GnI}0_dxL`xysviT^XkSJwat z{0!DuD)kD`T6`vN$ToKklA60ueH>iO$I=3jkNvh|2s(F)6VA&I+UCSgvvz67E?XST zNxQv*2`k4J@V(35+q{t6prwW8G>&S*D^K_grOed6>*p=J0s*#}zBhS)2!JrIvv}=8 zJhjj)f^3C6pe3A1TH4Q!y^e7$y-Ih&l!|-aSX%7=_JixeLt#7 zX27Dfkttak)sO}2zP|I!!}_k@ea_J-gF3_J!@D(K_TBnK{&34zSg~>ug(zYGZ1B z$-DsgSUUh;GE9hKcd8c%#uJouns`b5+N9Mho$gq0F&E$VQ;Y>;g$EYg!JUs@#d8jO zABA8LfGwx&$v|<0YHbuhN1O2k8whde&L9~;9610onL;UQjPGXs_TBH^0V%ggRogF< zQLiMyXmtsf-u`p^tdJYBh(Od(R;^mf)%X8`llOQf0D>@ccncm{v=UWAlJy~~vu8F} zC;?*t-nxYY5Jr__ojTtJUQYoiofM_LpuX!-QiHi~(T&6|qA=hCifU^?UKSo)aOb)J zXd5ZbMC0{uqzwe8u^%?Zj|Tn(;H~>$qW$*=rI!u>1?>`y>a(gx(;tpyqfcTiAc`tU zIE_hCO%K=j07|58zjgqTI$CslV+Dl2N#)vF#7gRSqg&6|hNMbuP3k&CK#YLX?bkaA zs?%+)FR6Dwy`?+rlFxMi^^o2fQ4~VQU3D?Up=0Zrdyuqv^?Zy??_}daRM+j=0XU~L ziA+_|9s}q;zE!oq`jmf@6uWr6wyu{QMl3teI*19?aEv7@=aVURxtXFUI<*~uq5!B; z5Mxj_OgD17(>}LHP?DTFR6!FV)hmwOw?2eIW|#?&F1rJ#ikG!0>k}iWQluS#G9jNx zxQ}fxwRQWbPk%I=i;@Q?YHJ;WaOe(ak#xsnS7JO6tE4SOQ9$zT06-E~1gNq>ny5|h z=}D<~E+)zMg7$UBq0$(S*>8tqnNpa;gyrQYd3@3RBPru$QRi?@sIH00X9qZ9r~f4B>U)0!qIkLP!(5%B&Q;n0sB-|Qk#XmA zu%{W&$86a6Bef&R^RhT?eQO(saOPpJBp(biVd>c8-223>1VsY^N;;>C3T4^>NIRM3 zE|S^3Z-bo_+IO_?`Znh}I>65oN3HfhaHkX4cG^D4xxodue;-8g^M(zr!9}3x^7VEB z&`0CQ?9uNwsENh)U7uJ`>>`o^FNcejIn%b{*j=7S(w*}!koa+(U_jPz-=I<`x$_;)Y@ay3!3y^~5&XcYS-(#}P@x#TmTd==V`f?D?ykkzQU95z;8i==gGy zR+pC{Mp4zi>eaQ*_i-I|*?ND@-v709TD;~lzIVw-Xv9@=!v;k`d;g8GC|3vY6bW8H z5`?OsA?C=iD)>1ijm^M~_g=y_Gj?aoX}fXX!W)?P=#AJMsOm=5JLib1&=^;Io8k0B zU&Q{~oP;2BdTQlERO@B3g94(c(vz?X&MBUePtif%_Pvwn6ghXB7}+N`LTVQ@@75Y6 z4mFXakR1|$p6abH*Z`u|#j*WndvM17FK1e5bGnJ*2A}=Ys~8<$*6aW=^rW&vamua0 z{&bKxe&<9wsk&29IX5T>L4kA%aR@E~zV5?a>aLk_n#SSy~BSq?C z@b&ZFNh7Kf6a_B>2wgSGN~3~$zMKSHOb2<(_fI5^i`_Y@oR%9F#4?$h-Qa14=N0{j@boRKni*F*N&$fYoZq_<_CVRnewCtaP(eh zamrpVCF#K>w{h|9KjVod4`Krd3POD?OexLc^{0N0LS`@}u$a&O@l`AzTS#^&+4>Mx z6%k$l{FpA}b>BRe4HACrVtrnwl+tGXX)ekq#|w{pH(O2Hl}DD|#U*$Cf+rR~h%tg+ z)b<}n#Ua$!z!o#Mk6xE z`QN`0^%?}FiCQqi4TQnbK%EVc*M0dUo{240hr+749@sf3O-=|XL=C`!Sg<}Ibmd|Q z%dG_tmPXih%l$E8xb?v+sYlgj`@0AlV}S5r;QI&n@+Y(MrthB6<6*+hj!k?SsyhWm zuvz{pTnJIE6@(y|K=BLU8m;FZ@C1F5SAOG2o~@`6o{ZWLp}MbFuo>_&idZIv ziy&^a7OxHvZuKnhOP=lf58x|@F0WJiM zL6I2T)t<+vfJ>Mp^71bq%w&s1W*a9ja*;a&*aIX05CdXCj3NR^$B)OHv=-}VK^r3G zE)mXgp8fz>#3Yj!f8`K1rL6Ib)u?fd#_W&CcEoNwMW!0j5=fpVtvHo2L04eS!>B$i smRoXOa5+$B@+H3+I+A~8hJSMZ2VV9l5Wj8C2mk;807*qoM6N<$f~9U;tpET3 literal 0 HcmV?d00001 diff --git a/docs/_media/emoji/unicode/264f.png b/docs/_media/emoji/unicode/264f.png new file mode 100644 index 0000000000000000000000000000000000000000..21509395432898e773fcb19b8b443a0e9fb68183 GIT binary patch literal 3368 zcmV+@4cGFCP)eQB71k68S!~(zB5#sydEY2YXgj5y4()WvG%#V(AMm5JP08kjc#|E)S}nZB|oWQ71pSq7#gp)>)qha@iL^qiL_GcWf^*pd>PncSIgthw*I z=bZ1m=iaB0B{#;6ac##>1_n~=BHmxugxp+h$hE09=-OW!bRMn=I#1OFT_XhgOmqCR zko(D+u**>w_RXfX-$~K60cT-N$kkC7a_y}PI{#A}~VWcu&_XY~g*p=#Yyqykcz+iAf457R994|Ie|vD(rq> zLbQ5a$hny>DvZJh0#H8Gi$(Wc6Hsi*LAfX=9*yD36&}_2w0oGFSJTa%tqC}x5_hL; zT`!ak^<5WGuFB=zK)GwW9cQY7?m5>@c)r;@wI=8qLh*oY2<2;fsHkxP<)#{_7JPfG zDPCosd`-pwXecPH330EX>rmD2!<``Uz2gb00lUEuR8vjRv9oriFXNhsuMD~Js{-6V zsxeW;$^evN8%`vYV@*_Bb$~lawI)^kZ9SX}10TRw5R?y)_?`&~sts#IaPL=z9hpfx z^VI?SPIPzF;>!qQDSmAP`AIZ^?*#jfVsjGigsOmJeU;yiE!GVsYkS181_jW&KjH>F zCO~{1SV$#Zl=!Sv$mio#;4|bf{IcbK;t)3;P%RV>jo{WKB)&Z0_(PT72IYNT3>*wXUC@@kW;MrbpsJd9U|!oCR^d=ep)foAa&-^9 z`0)pDabyHWM6mPIL-5eXwNwy+7x~ghABb`ZuOImYW^Wh--u!-FTn13hR6A-oQ-WXE z#%@4>dzQqNt`3PNpq->P`~6cJ;P|<-RCr9Bzjy&`uMLCx#b@B;SLeQ!f9}G0XhAM- z!b*Q!CX}uUUOrk+kL@dN$T6$Z*U7iOYE75{?=G5iKejg`CW*Lk@gh9>^dETE z7hk2<3L6jZ7Zmx-2M782(y$X$$fNb8y&itf@#-*f;^uEZ{7-(qq`!-57&9m~X{zY5 zZjC9v%w<+oc&%TTV!IXLA~C4Y%?ghN4jlVTP~;;|4q<257=BrhgS*2XYVA?;e-QBs z_;k-u&Jw1sQ3H*30cj(RQ4Of@SuN$5sAz=`3UQGbR6TAW&S$4i3IyHLk2iIQi^~7< z?3sl4w+Hcc9Ci{X9*`!AOUG9qy#qX!y=Ay7g#+DDp^8v}X88QfX+eQ^<9unznJhkI z!1SDXc=K`vQ*=DWr8kXyiy z2c(TOl2(!Sx6LkfbwDAupkjqDDvGfUk;e$S3wK8qa3qa?{OnZ*1YH7tJRofpyV7TQ zkTIadZRY5q5{VPSfOE+=K)Jk&Vk68p)&N(>rV>1R1xSj8q7VnAP7@>OPQ0XwyX}ed zgASg5;@ml*VGKV$;6|eXrj4utoN2$R%L)bk-k9JE8b2*U1M>SkF;R#GmT(3}&>dJ{k-sx>K8i#>W5Au=4u&5OP$R`Z z%ow2J3?~aQK^~G~L5YG?B7$y5LAX9~J{my$Q&$;q2O7Ze<3ORW6I2ev3B~}N98vnL zkk{*u3BEvwo)ts|;`)U7{!9GRUwtJsz|ZjG0%=687a0SJ?fMZ#mj!ZrTrr`*T|h1? z$ZrQFu1}cnBfgjc;(S5@nq1^EK_Q|bXpdPxYNYsL2Ix*Iy_g{4j0pugSZvd=f_yf> z^-1Hi28i?X(O}{~u&NjC?ehcbfc&5%YW+%&nfUAxD01jNRk%AK2T8F|fCUzb2>Lz> zQg|)N;xl)^^Z*A6k6FOY4dKOzf*)MlkG~*YfMcgm!#xo^=MDqphB?vtQ6sHkFF|Fe z_ARB;2=Xu&6ZzOeMV(qk&~07#it?C~#b*roVF1m+;;(Q~ypl7(ZQf4!_{%S@@OI-5 zEM=S#6j8L0#zLERpO^ug3hg=y925CoGZxs+2*N_Bz{L5y0qx9J;h*Bp7Lce*JX~vn zVl?Xc_YVqqgx;O6Q4Gq>#4ohz2<#Ujg;mQHT9<)5V1w+SJu32W*NAuQDnWH#D-^g) z3G;Kkm-vTH92f9st?mPbLw||mv+^AC@bmPH!9~QJjq8xp4)X5KE3ru%ty6Zk+t@pR z)6Z7o!yF8rh2&_+ML|jtLA59-9|a}K&%q8L{yYB`{@$p5ZZjxwSBaD7GD3-6Pv@SV ziQ>IuM}gPlH8Zi54(%-Vm*9vw1>G5;;8_7%RODjYDlH;{JQfsWOqehCS$O`l@4YMF zuh{)MKcDTlLXPKBOyid4V8h${1U$MsHXqmz^-n#)bL1%ca_l@jLZp$jO2h^(*i&HB zLS}boROH~qVP4V63H(k{P?D1Ry5@Lvdz4gV&&H{zvuh&HHl7~#Xuj|w>R{xk&n z_)O;QU}BOs(kO{Fa*eIq^3bVtbTHl9!5|xVE#Jrrs-jnvO`9;Ekl{A+YuqnyVY=Wn zp7FumJHWQ}1vq$A_{%i?P+Nk=$vfKx@yLukGzGN{GlCfd4Ca}>nz z_*=XAm|50kf;ef29HSa=V|PhLJF>J*59H{ZA=9dXRF{E4rWxA_i+gz83V3AwAQWJ` zW}{)LPD4!oLu;4AZ`Kbm{Afr+gJ|84{T#gV@rRJDlCo#>C9TPRh|W ze=96AiD7Xo)R!?G0Q=q!N*N(G!a`7F?ccIpHa(F8O4{9u0R zFMKyS@eUv}%W%i(Stg0+u3GERl6a8onl?+uI%Lb53gz0yGg+8C1x-ld#t|q)hTTZD zkf0oG6OU}%AQCRMwTrCL@qD?q>2!vEu~HJx$ksK?k+(O1%%p~Cj`j(I6g&R4$L3^o zsDWyi>l%J1Nn~Vc8`owpTLMyZD@?U7`%ZvrrJA#~jf0Yehk4Fq47MW+1Eyf$DK^c7 z2Gy8F;@caxOBxz(l_X=No14=!mn}JffD~-4$(>6lB&as55e;Z~Pik(-kR)?tX_n+? zY92e7saXuujLmSXwQWLyYNFb(#&@Y!$+Z|6<_4)uv-s7FwndPtYlKPIZj&tI3#uUn zYoVHCnngR(+84=^EStR(WNnMq$Xe?`ijLoEYKB|P>Tv<(rW&Z049#PM{F%RABVAoT zN2XqQMy9TZY3)nk79$#AYPl|$grJ<18*4b7-dg`#$#{$@>cz?ob^Ye_mWAJ>;Vw+Y zqHZ=c!OdvKwE&q+Inq!#<^;?+Jh{ETSTf#2+PH9LTFZjnY0dLNs$Kw7HH+XDT?5=? zXiNq$))GFZv}FNc4m4o?E@^B149P?r)3B)2rukdbn&y3tfK)VN%F=q6)czRUq;G)l zjS|GAHB;K^`4|+7Vx~6F8=ls(;6BMjA5%4t=BG3-&`X=7Oh$nO`b=~5j5wG1{MzPuJ1G{$lzbOQws~<%YRkL_Q<@&Nr!>von9?}+O~m2U yhPfwG8|RJ?=rhgHGvW}J*3eqXjd5dK)A2v=Imr@D$28Ia0000F2e zalhSf;cZRDt_Pc*bV^iG?&W$Z=TJ#3$5ayQd9~DX4Y5d|_tZzn)Kbo_mRMhEkU7LO z_7^F-R>nQ9me_WxrPf3B66=3aAP^ez?a-9pjc`M=%*zAyHRgA*n5B3&Hs3ml#yz7J znIF67h1W^AES1${iUA6J+8{t+=Tw>^QKeXhJ1q&pE z*K%nuG)a2c3~kRJr2epiI1*R9OdeQ~bAl?*VyqRJVVk5ETBKt?V~1n}n#4WODE8p1 z5Bo-`pS?CpJfO<60*<>G*w3LM-lh1kfVfhvI*~0&Oq62NT2R;QZ+;Fnf6(KKu9zd@ynjT6gWk<2Q`hE*T7)2@PWRlHujI zd7XFsp*Ghvug0KOoLbe+4g9 z_A;ZICH-MCVHA)%ahjtWwvY|LeeWfL+oi*>LpsJo9nPL^_XJPW{Ppj^*?J7FU-_0k z-x616zk%KLLzv6TtFeMWbBCZ7R~u?^g(M#DxpQwUeJ?KeF#+mCHeBNSNyr`H%Zqc+ zQrHD*k(2U<1+;xhOO42y8T>tduK5s~8Sw}v85Mw%(mvkTb7onAA0GG|_B4&aGjbQ~ zX&iwMhR+FNMw};+pb47A1C)EkK^jmC)i@HA`089PiwHI5d6!MB&T}&2J%;0c#gDsA zV__4n77pt3x?2Mu|y6%#F-FdwU3FS4cu@q}j?t^Rw4@qQ1H`4-NSo9`C}qr930_8RIQ*;mlQD{M$R%@ahIJL+#15Aoy0!>oVAd5RZrfBPsBv`|dgP%m-= zX(Nrx&Hi)MIVNZl4WhWwpg{3Gdj2-(GtW?eu<^8wc=2HXX`&jmC0hcofE+ye<#M!S zf(0fu3Iz2UNsuwfcrt(&A2yJ-nq2clpr^eDt8z?>s$3Ur6O9Cos%#_pZWe?FV1MxO z23~yFK-x$nY4vm4%ZZ6ZgQze32I!_&#Q@Sqb!u`fB7p%_*`}AbW*MLJJ$2<;SCey!bF;h}EgeGQA))Aj{~e%CbOX&TvRzg8Um0I9@yD*MQ|~4S_nl7gX6^ zQ0MsA`-YssQ2C;GGuAS40t2>Y8jsav+wY129!<~&pwJ$u$+i(`iV>hXn?qAPWKb}C zmvS8u8jxkWP@U<3hV0>xP?>2E+}-)m0PGJK@9q>BAc(Ke#>-ZwjrBh*cheYlYklt2 z*YMeyD=>5D61$(+tsbHnoLLUd>c1sl(uk9NUSNPS!+5nOvkU68hC+feLk}LUU{6zj zfOrGAI{(9q_v-lZ>a2d)nt@9dPgn!o3Ha{Y1&RxZqwigS<^m^FW*BMga(vMMC)K** z#{k3Py_e*>;o zXVSpIkZ{9*DgOotZ1V;P^RgGTL5R~!q#*5cT_wR|pNDEyUuh z(!1E}Co{9W<1>dZLv^kh#~PtB9nazjMVf)W`Nd)4ToFM~zfNcoHm6 z)gM)+S)nd{Fa-EFz;nZZfbm^z{tZy3nc+3nAn(}qtKUM?1_uf@L2Y{9QXYEG;#Cq3 zAHU~#W1cJX;W5r{ebk7#^oIooRHWz}iZmkz4TJ(DuJdES6!iy)X9oCT~y{SZhCt(@{S1LtQ27+x+<)j@4qKVl$g;26Pm-J_kN z{s8fMFup#?i{I<{nBob7<^T7lQBb6s0@hciTH*O}A8(8a^H-!A{KWVFRL3B^6;`B} z#bqfvs7m!hP3l0XfCMa|H%e%D4yc;G#0sj=}xG0uyT4bzNwH z)^EHbg@bC58E%rf4V2afYf>`h!MkG8)ivlL4A3>h~L8ne1Z6j_v2)eCn~dzph&h0#-KJb;9%e%LX(X`{)?$ZHiqMpW@a)J{YfK0RF&MI+q)Q|(p0?GFP2GSKDX2-BNE>O4 zSgw^M=tfJE^iY}D3tN-=Zi&jI9w<#RGC>t-271NM2I^mSTv?I@XGBAnL|V2a;ErK_ z<1nkQOmg2`5BqgcoTwd+xK%4n&}C8*MUs;S1`CYu!dbV`Ymnyk(kfwu>m(f5-ag9v zeIZoP%@^e&4nl6u8^;n2sXVcPSAll2B+&rMgkBWW7gi_|-B6lnq1l15R6WdH3vD%g z@%bFQ@zh=%uYs~eE9Mk(E=knmaot2ju&pRwn_ZO931ta3GU2YEJi!4}^YR7$15P(y zVMbl2;pDL|XoaxH-c$J0x7YhIy!q_AWEz==6C9+klS|@fnVXB>vFe^B||~vep`EP2x&55t@#OJ8kq=Gx^%i16$VOQjBv#d7Lj~ z$k%G{Ie!QizF)Yda5@L{S!UQdK^~`vvN&%@wTL5f#hTjpGXDIJUy+8DFyXgb;xyA+ z;&3Iz;y#S^g@oc*8*Gm2fL#^6>^Wg_>^z*AnWb-U=x;LgPcrIbH!`Yx7K`GIIMy3d z9pZ)@act*DC21@Cm)YVN^CL*?_$DM*9A}48Bo_i`43g8rrnvTH(19@qD2a34PJSAX z=50BG!WUCE+~q@>wc^qVX@fy$F0Ex$%W}w=I(QVg}%ch9cXzTyd@mOI@hjU|e+mD6Oc-dLQ zfjr6$MNyvc0L4=cs)aS7U`^++Jj(pXh}CWdk)4?Z(QO|TtZ9XfYdT<4lnJ&(Izb-k zUI|bx%87#8fz^m^pD6fiM_RJ rp!d{A$0&wkX$*~xxZm!#u(tmLBy%vP9)RE|00000NkvXXu0mjfbb!k8 literal 0 HcmV?d00001 diff --git a/docs/guide/README.md b/docs/guide/README.md index ff5f3fa..48139f8 100644 --- a/docs/guide/README.md +++ b/docs/guide/README.md @@ -3,19 +3,27 @@ [![GitHub stars](https://img.shields.io/github/stars/Safe3/uuWAF.svg?label=关注 南墙&style=for-the-badge)](https://github.com/Safe3/uuWAF) [![Chat](https://img.shields.io/badge/Discuss-加入讨论组-7289da.svg?style=for-the-badge)](https://github.com/Safe3/uuWAF/discussions) -!> **南墙**WEB应用防火墙(简称:`uuWAF`)是有安科技推出的一款全方位网站防护产品。通过有安科技专有的WEB入侵异常检测等技术,结合有安科技团队多年应用安全的攻防理论和应急响应实践经验积累的基础上自主研发而成。协助各级政府、企/事业单位全面保护WEB应用安全,实现WEB服务器的全方位防护解决方案。 +!> **南墙**WEB应用防火墙(简称:`uuWAF`)是有安科技推出的一款全方位网站防护产品,实现了流量层、系统层、运行时层3层防御。通过有安科技专有的WEB入侵异常检测等技术,结合有安科技团队多年应用安全的攻防理论和应急响应实践经验积累的基础上自主研发而成。协助各级政府、企/事业单位全面保护WEB应用安全,实现WEB服务器的全方位防护解决方案。 ## :dart: 技术优势 -:libra: 先进语义引擎 +:ophiuchus: 智能的0day防御 -南墙采用业界领先的`SQL、XSS、RCE、LFI` 4种基于语义分析的检测引擎,结合多种深度解码引擎可对`base64、json、form-data`等HTTP内容真实还原,从而有效抵御各种绕过WAF的攻击方式,并且相比传统正则匹配具备准确率高、误报率低、效率高等特点,管理员无需维护庞杂的规则库,即可拦截多种攻击类型。 +南墙创新性的运用机器学习技术,使用**异常检测算法**对http正常与攻击流量进行区分识别,并对正常流量进行白名单威胁建模。通过**机器学习算法**自动学习正常流量中的参数特征,并转化成对应的参数白名单规则库,可以在面对各种突发0day漏洞时,无需添加规则即可拦截攻击,免除网站管理者一出现漏洞就需挑灯夜战升级的痛苦。 -:ophiuchus: 智能0day防御 +:taurus:极致的CDN加速 -南墙创新性的运用机器学习技术,使用**异常检测算法**对http正常与攻击流量进行区分识别,并对正常流量进行白名单威胁建模。通过**机器学习算法**自动学习正常流量中的参数特征,并转化成对应的参数白名单规则库,可以在面对各种突发0day漏洞时,无需添加规则即可拦截攻击,免除网站管理者一出现漏洞就需挑灯夜战升级的痛苦。 +南墙自研超越nginx商业版**proxy_cache_purge**才具备的任意缓存清理功能,nginx商业版只支持*模式匹配的方式清理缓存,南墙进一步支持正则表达式匹配url路径的缓存清理方式,相比nginx商业版具备更高的灵活性和实用性。用户可以在享受极致CDN加速的同时,更方便的解决缓存过期问题。 + +:virgo: 强大的主动防御 + +南墙自研的**主机主动防御**和**RASP**功能可以在主机层和应用运行时层实现更加强大双层防御,可以有效防止0day漏洞攻击,主机层主动防御可以在系统内核层拦截底层攻击,如限制进程的网络通信、进程创建、文件读写、系统提权、系统溢出攻击等。运行时应用自防御RASP则插入java JVM、php Zend运行时引擎中有效跟踪运行时上下文并拦截各种web 0day漏洞攻击。 + +:libra: 先进的语义引擎 + +南墙采用业界领先的`SQL、XSS、RCE、LFI` 4种基于语义分析的检测引擎,结合多种深度解码引擎可对`base64、json、form-data`等HTTP内容真实还原,从而有效抵御各种绕过WAF的攻击方式,并且相比传统正则匹配具备准确率高、误报率低、效率高等特点,管理员无需维护庞杂的规则库,即可拦截多种攻击类型。 -:gemini: 高级规则引擎 +:gemini: 高级的规则引擎 南墙积极运用`nginx`和`luajit`的高性能、高灵活性特点,除了提供对普通用户友好性较好的传统规则创建模式,还提供了高扩展性、高灵活性的lua脚本规则编写功能,使得有一定编程功底的高级安全管理员可以创造出一系列传统WAF所不能实现的高级漏洞防护规则,用户可以编写一系列插件来扩展WAF现有功能。从而使得在拦截一些复杂漏洞时,可以更加得心应手。 @@ -67,11 +75,11 @@ 南墙为你提供了简单易用的WAF后台管理界面,安装完成后所有操作都可以在浏览器中完成,所有配置无需重启立即生效,远超市面上大部分免费WAF产品如`ModSecurity`,如下: -- :oden: 管理后台 +:oden: 管理后台 -- :package: 规则展示 +:package: 规则展示 ![](https://waf.uusec.com/_media/rule.png)