
應用程式防護
BARRACUDA APPLICATION PROTECTION
提供全面的網頁應用程式與 API 防護 (WAAP),確保部署於地端、雲端、容器化或混合環境中的應用程式全天候安全運行。
駭客攻擊網路應用程式已成為
資料外洩事件中的主要攻擊手段
應用程式攻擊變得越來越複雜,傳統防火牆與網路防務無法處理應用層 (Layer 7) 與 API 漏洞威脅

44%
資料外洩事件是由惡意機器人攻擊造成的
40%
資料外洩事件是由帳戶盜用 (Account Takeover / 憑證填充) 攻擊造成的
39%
資料外洩事件是由供應鏈與第三方 API 漏洞攻擊造成的
靈活強大的 WAAP 解決方案
全方位保護 Web 與 API 資產

靈活、強大的多模式 WAAP 部署
Barracuda Web 應用和 API 保護 (WAAP) 解決方案以多種形式提供,包括硬體或虛擬設備,可部署在本地或雲端,也可採用容 器化部署,並透過創新的 SaaS 解決方案實現,該方案兼具高級功能和便利的部署管理。容器化的 Barracuda Web 應用防火牆可透過 SaaS 版本進行部署和管理,您可以根據自身需求選擇使用其中一種或兩種版本,兩者均提供針對 OWASP Top 10 Web 和 API 威脅、零時差攻擊以及自動化威脅的防禦,並配備機器學習驅動的自動配置引擎,大幅降低管理開銷。
全面保護自己免受 Web 應用程式與零時差攻擊
無論是初學者嘗試對登入表單進行 SQL 注入攻擊,還是高級攻擊者試圖利用零日漏洞入侵,都能提供全方位保護。內建智慧簽章引擎與積極安全模型,全面抵禦 OWASP Top 10 攻擊,同時,Barracuda 主動威脅情資 (Active Threat Intelligence) 透過覆蓋全球的龐大感測器網路收集威脅資料,利用 機器學習技術進行近乎即時的處理並推送至設備,實時阻斷新型威脅。


強大全方位 DDoS 攻擊抵禦,防止企業業務癱瘓
分散式阻斷服務 (DDoS) 攻擊對各類型企業構成嚴重威脅,可能導致服務癱瘓與巨額財務損失。Barracuda WAAP 提供涵蓋第 3 層至第 7 層流量的強大 DDoS 防護,攔截基於流量與基於應用層的 DDoS 攻擊,確保關鍵業務應用程式始終可用且高效運行。
阻止當今最先進的惡意 Bot 機器人程序
駭客正在創建複雜的機器人程序,模仿人類應用程式用戶發動毀滅性攻擊,挑戰在於辨別真正人類與先進機器人。Barracuda 高級機器人防護利用雲端 AI 與機器學習技術,不斷提高發現和阻止惡意 Bots 及模仿人類的「低速慢速 (Low and Slow)」機器人的能力,同時確保合法流量不受干擾。


啟用安全的應用程式交付與存取控管
包含強化的 SSL/TLS 協定堆疊,提供安全的 HTTPS 前端與預置模板,內建 CDN 在全球擁有超過 100 個接入點 (PoP),確保網頁快速載入。整合 AD、LDAP、SAML、OAuth、JWT、OpenID 和 RADIUS 等協定,提供精細存取控制與無縫 SSO 單一登入體驗。
多因素驗證 (MFA) 整合 RSA SecureID、Duo 等,並結合 Barracuda CloudGen Access 實現零信任網路存取 (ZTNA)。內建交付模組支援 HTTP 負載平衡、內容路由、快取與壓縮,改善使用者體驗。
利用強大的報告功能輕鬆實現法規合規
自動產生詳細日誌並提供客製化合規報告,支援 Azure Sentinel、Splunk、IBM QRadar、Loggly、Sumologic 等外部 SIEM 工具。透過主動威脅情報,可深入查看特定應用程式,了解存取網站的機器人細節、攻擊頻率與傳輸數據量,幫助做出現明智資安決策。

