Safe3/uusec-waf

Industry-leading free, high-performance, AI and semantic technology Web Application Firewall and API Security Gateway (WAAP) - UUSEC WAF.

解決的問題

UUSEC WAF 是一款高性能 Web 應用防火牆,旨在保護網站和 API 免受安全威脅。它特別針對「0日」漏洞——利用未知弱點的攻擊——透過超越傳統的靜態規則檢測,採用更動態、更智慧的防禦機制來應對此挑戰。

工作原理

該系統採用三層防禦策略:

  1. 流量層: 使用機器學習異常檢測技術,學習正常流量的特徵並建立參數白名單,從而無需手動更新規則即可阻止未知攻擊。同時使用 SQL、XSS、RCE 和 LFI 的語意分析引擎,理解 HTTP 內容的意圖,而非依賴簡單的模式比對。
  2. 系統層: 實作主機入侵防禦系統(HIPS),在核心層級攔截低層攻擊,如未經授權的程序建立或權限提升。
  3. 執行時層: 集成至 Java JVM 和 PHP Zend 等引擎中的執行時應用自我保護(RASP),追蹤執行上下文並在應用執行時阻止攻擊。

適用對象

專為需要工業級 API 和 Web 保護的網站管理員和安全管理員設計,尤其適合尋找免費、可擴展的商用 WAF 或 ModSecurity 等基礎工具替代方案的使用者。

核心亮點

  • 智慧 0 日防禦: 利用機器學習自動識別並基於流量異常阻斷威脅。
  • 語意分析: 面向 SQL、XSS、RCE 和 LFI 的專用引擎,減少誤報與繞過。
  • 多層防護: 整合流量過濾、系統層級 HIPS 和應用層級 RASP。
  • 靈活規則引擎: 支援使用者友好的規則建立,也支援高階 Lua 腳本以實現自訂安全邏輯。
  • CDN 加速: 內建支援正規表示式比對的 URL 路徑自訂快取清除功能。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案