Safe3/uusec-waf

Industry-leading free, high-performance, AI and semantic technology Web Application Firewall and API Security Gateway (WAAP) - UUSEC WAF.

解决的问题

UUSEC WAF 是一款高性能 Web 应用防火墙,旨在保护网站和 API 免受安全威胁。它特别针对“0日”漏洞——利用未知缺陷的攻击——通过超越传统的静态规则检测,采用更动态、更智能的防御机制来应对这一挑战。

工作原理

该系统采用三层防御策略:

  1. 流量层: 使用机器学习异常检测技术,学习正常流量的特征并创建参数白名单,从而无需手动更新规则即可阻止未知攻击。同时使用 SQL、XSS、RCE 和 LFI 的语义分析引擎,理解 HTTP 内容的意图,而非依赖简单的模式匹配。
  2. 系统层: 实现主机入侵防御系统(HIPS),在内核级别拦截低层攻击,如未经授权的进程创建或权限提升。
  3. 运行时层: 集成到 Java JVM 和 PHP Zend 等引擎中的运行时应用自我保护(RASP),跟踪执行上下文并在应用运行时阻止攻击。

适用人群

专为需要工业级 API 和 Web 保护的网站管理员和安全管理员设计,尤其适合那些寻找免费、可扩展的商用 WAF 或 ModSecurity 等基础工具替代方案的用户。

核心亮点

  • 智能 0 日防御: 利用机器学习自动识别并基于流量异常阻断威胁。
  • 语义分析: 针对 SQL、XSS、RCE 和 LFI 的专用引擎,减少误报和绕过。
  • 多层防护: 集成流量过滤、系统级 HIPS 和应用级 RASP。
  • 灵活规则引擎: 支持用户友好的规则创建,也支持高级 Lua 脚本以实现自定义安全逻辑。
  • CDN 加速: 内置支持正则表达式匹配的 URL 路径的自定义缓存清理功能。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目