jx-sec/jxwaf

JXWAF是一款基于AI大模型的Web应用防火墙

它解決的問題

JXWAF 是一款專為保護 Web 應用程式免受惡意流量攻擊而設計的 Web 應用程式防火牆(WAF)。它解決了檢測與阻擋複雜 Web 攻擊(例如 SQL 注入、XSS 及 0-day 漏洞)的問題,同時最大限度減少誤報,並在不需手動撰寫規則的情況下維持高效率。

如何運作

系統採用三引擎架構,在流量抵達業務伺服器前進行分析與過濾:

  1. AI 安全模型:使用自訂的多維度稀疏注意力機制與線上蒸餾技術。這使得系統能將大型 AI 模型的檢測能力遷移至本地推理引擎,從而自動檢測 0-day 攻擊並自動處理誤報。
  2. 語義分析引擎:採用動態上下文語義分析,根據語意而非簡單的正則表達式匹配來識別攻擊,從而提升常見漏洞(如命令執行與反序列化)的檢測準確率。
  3. SSL 行為分析引擎:使用專用的 SSL 指紋演算法與協定異常分析,識別非瀏覽器流量,有效阻擋 CC 攻擊與爬蟲。

適用對象

  • 個人與小型企業:透過標準版,適用於簡單的單伺服器部署。
  • 中大型企業:透過專業版,支援分離的控制台、節點與日誌系統,可水平擴展。
  • 企業組織:透過雲端 WAF 版本,提供多租戶管理、CNAME 自動整合與 CDN 功能,便於管理多個部門或業務線。

特色亮點

  • AI 驅動的 0-day 檢測:透過大型模型的線上蒸餾自動學習阻擋新攻擊,無需手動更新規則。
  • 高效率:在普通硬體(例如 4C8G 伺服器)上即可處理每日數千萬筆請求。
  • 低誤報率:與傳統 WAF 相比,準確率極高(使用私有模型時可達 99.22%)。
  • 彈性部署:提供從單一 docker compose 命令(適用於小型網站)到企業級流量的分散式叢集部署方案。

這不僅是防火牆,更是 AI 驅動的智能防禦系統——它能主動學習並適應新威脅,讓安全防護不再被動。 — @jxwaf

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案