jx-sec/jxwaf

JXWAF是一款基于AI大模型的Web应用防火墙

何を解決するか

JXWAFは、Webアプリケーションを悪意あるトラフィックから保護するためのWebアプリケーションファイアウォール(WAF)です。SQLインジェクション、XSS、0日 vulnerabilitiesなどの複雑なWeb攻撃を検出しブロックする問題を解決し、誤検出を最小限に抑えつつ、手動ルールの作成なしで高いパフォーマンスを維持します。

動作方法

システムは、ビジネスサーバーに到達する前にトラフィックを分析・フィルタリングするための3つのエンジンアプローチを使用しています:

  1. AIセキュリティモデル:カスタムの多次元スパースアテンション機構とオンライン蒸留を使用。これにより、大規模AIモデルの検出能力をローカルな推論エンジンに継承でき、0日攻撃の自動検出と誤検出の自動処理が可能になります。
  2. 意味解析エンジン:動的コンテキスト意味解析を採用し、単なる正規表現マッチングではなく意味に基づいて攻撃を特定するため、コマンド実行やシリアライズの脆弱性など、一般的な脆弱性に対する精度が向上します。
  3. SSL動作解析エンジン:専用のSSLフィンガープリントアルゴリズムとプロトコル異常分析を使用して、ブラウザ以外のトラフィックを識別し、CC攻撃やスパインガーを効果的にブロックします。

対象ユーザー

  • 個人および中小企業:シンプルな単一サーバー展開向けのStandard Editionで利用可能。
  • 中規模から大規模企業:コンソール、ノード、ログシステムを分離できるProfessional Editionで、水平スケーリングをサポート。
  • 企業組織:マルチテナント管理、CNAMEの自動統合、CDN機能を備えたCloud WAFバージョンで、複数の部門や事業ラインを管理可能。

特徴

  • AI駆動の0日攻撃検出:手動ルール更新なしで、大規模モデルからのオンライン蒸留により新しい攻撃を自動学習してブロック。
  • 高パフォーマンス:4C8Gサーバーなどの低コストハードウェアでも、1日あたり数億リクエストを処理可能。
  • 低誤検出率:プライベートモデルを使用した場合、99.22%までの高い精度を達成。従来のWAFと比較して優れています。
  • 柔軟な展開:小さなサイトには単一の docker compose コマンドで、企業向けの大規模トラフィックには分散クラスタ展開が可能。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト