jx-sec/jxwaf

JXWAF是一款基于AI大模型的Web应用防火墙

解决的问题

JXWAF 是一款专为保护 Web 应用程序免受恶意流量攻击而设计的 Web 应用程序防火墙(WAF)。它解决了检测和阻止复杂 Web 攻击(如 SQL 注入、XSS 和 0 日漏洞)的问题,同时最大限度减少误报,并在无需手动编写规则的情况下保持高性能。

工作原理

该系统采用三引擎架构,在流量到达业务服务器前进行分析和过滤:

  1. AI 安全模型:采用自定义的多维稀疏注意力机制和在线蒸馏技术。这使得系统能够将大型 AI 模型的检测能力迁移到本地推理引擎中,从而实现 0 日攻击的自动检测和误报的自动处理。
  2. 语义分析引擎:采用动态上下文语义分析,基于语义而非简单的正则表达式匹配来识别攻击,从而显著提高对命令执行、反序列化等常见漏洞的检测准确率。
  3. SSL 行为分析引擎:使用专用的 SSL 指纹算法和协议异常分析,识别非浏览器流量,有效阻止 CC 攻击和爬虫。

适用人群

  • 个人和中小企业:通过 Standard Edition 实现简单、单服务器部署。
  • 中大型企业:通过 Professional Edition 支持控制台、节点和日志系统的分离,实现水平扩展。
  • 企业组织:通过 Cloud WAF 版本提供多租户管理、CNAME 自动集成和 CDN 能力,用于管理多个部门或业务线。

核心亮点

  • AI 驱动的 0 日攻击检测:无需手动规则更新,通过大型模型的在线蒸馏自动学习并阻止新攻击。
  • 高性能:在普通硬件(如 4C8G 服务器)上即可处理每日数亿次请求。
  • 低误报率:使用私有模型时准确率高达 99.22%,远超传统 WAF。
  • 灵活部署:从小型站点的单个 docker compose 命令,到企业级流量的分布式集群部署,均可支持。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目