AppWall 是 Radware 推出的 Web 应用防火墙(WAF)。AppWall for Alteon(集成版)以软件模块(add-on License)的形式集成在 Radware 应用交付控制器 Alteon 之上,使企业在同一台 Alteon 硬件平台上同时获得应用交付(负载均衡、SSL 卸载、加速、压缩)与 Web 应用安全防护能力,降低总体拥有成本与运维复杂度。该集成版按年订阅
AppWall 是 Radware 推出的 Web 应用防火墙(WAF)。AppWall for Alteon(集成版)以软件模块(add-on License)的形式集成在 Radware 应用交付控制器 Alteon 之上,使企业在同一台 Alteon 硬件平台上同时获得应用交付(负载均衡、SSL 卸载、加速、压缩)与 Web 应用安全防护能力,降低总体拥有成本与运维复杂度。
该集成版按年订阅授权,分为 AppWall for Alteon(基础:防护常见 Web 应用攻击,配置简单、快速部署)与 AppWall+ for Alteon(增强:支持自定义 WAF 安全策略,防护更全面)两档。由于 AppWall 以 Alteon 为载体硬件运行,下方第 2 节列出了可作为承载平台的全系列 Alteon D-Line 硬件规格,供按性能与端口需求选型。
1、Radware AppWall for Alteon 集成版 Web 应用防火墙参数
| 参数项目 | 技术规格 |
| 产品类型 | Web 应用防火墙(WAF),Alteon ADC 集成模块 |
| 部署形态 | 以软件模块(add-on License)集成在 Radware Alteon 应用交付控制器上,单一硬件平台同时提供应用交付与 WAF 安全 |
| 授权类型 | 按年订阅(1 年 / 4 年),价格包含支持服务 |
| 能力档位 | AppWall for Alteon(基础):防护常见 Web 应用攻击,配置简单、快速部署;AppWall+ for Alteon(增强):支持自定义 WAF 安全策略,防护更全面 |
| WAF 吞吐档位 | 26 Gbps / 80 Gbps(随订阅授权选定) |
| 前置要求 | 需 Alteon 版本 30.1 起;在 Alteon 5224、5208、6420、8420 等平台上最多支持 3 个 vADC 运行 AppWall/AppWall+ |
| IPv6 支持 | 支持(Alteon v30.1 起) |
| DefensePro 联动 | 支持向边界 DefensePro 发送信令(Defense Messaging),实现线速边界检测与阻断 |
| 安全模型 | 负向(签名)+ 正向安全模型相结合,误报极低,可防护已知与未知(零日)威胁 |
| 自动策略生成 | 基于机器学习自动生成并优化安全策略,覆盖 150+ 攻击向量 |
| OWASP Top 10 覆盖 | 开箱即用完整覆盖:A1 注入 / A2 失效的身份认证 / A3 敏感数据泄露 / A4 XML 外部实体(XXE) / A5 失效的访问控制 / A6 安全配置错误 / A7 跨站脚本(XSS) / A8 不安全的反序列化 / A9 使用含已知漏洞的组件 / A10 不足的日志与监控 |
| 主要防护能力 | XSS、SQL/OS/LDAP/SSI/XPath 注入、CSRF、参数篡改、会话劫持、Cookie 投毒、应用层 DoS、暴力破解、目录/路径遍历、敏感信息泄露(信用卡号/社保号等)、文件上传违规、HTTP RFC 违规、非法编码绕过、XML 校验、Web 服务方法限制等 |
| API 防护 | 防护针对 API 的参数与令牌篡改、非法 schema、各类数据泄露等攻击 |
| Bot 防护 | IP 无关的设备指纹与活动追踪,可识别动态 IP 环境及源 NAT 后的爬虫、应用层 DDoS、撞库与点击劫持 |
| 认证网关 | 内置用户认证与单点登录(SSO),支持双因素认证及 FBA、NTLM、KCD 等认证方式 |
| 集中管理 | Radware APSolute Vision 统一管理与监控 |
| 合规认证 | ICSA Labs 认证、PCI DSS 6.6 合规,提供 PCI 合规分析报告 |
2、可选承载硬件:Alteon D-Line 全系列规格
| 型号 | 最大L4/L7吞吐量 | L4每秒新建连接数 | L7每秒请求数 | 可选吞吐量授权 | 最大虚拟ADC实例 | 处理器 | 内存 | 流量端口 |
| Alteon 10400SL | 380 / 320 Gbps | 5.4M | 10M | 200 / 380 Gbps | 52 | Intel 32 核 CPU | 128 GB | 24×25/10G SFP28/SFP+ + 8×100/40G QSFP28/QSFP |
| Alteon D-9800 | 320 / 210 Gbps | 4.7M | 8M | 240 / 320 Gbps | 72 | 2×Intel 18 核 CPU | 最高 384 GB | 8×100/40/25/10G QSFP28 |
| Alteon D-9800S | 320 / 210 Gbps | 4.7M | 8M | 240 / 320 Gbps | 72 | 2×Intel 18 核 CPU | 最高 384 GB | 8×100/40/25/10G QSFP28 |
| Alteon D-9800SL | 320 / 210 Gbps | 4.7M | 8M | 240 / 320 Gbps | 72 | 2×Intel 18 核 CPU | 最高 384 GB | 8×100/40/25/10G QSFP28 |
| Alteon D-8600S | 200 / 150 Gbps | 3.6M | 5.8M | 100 / 200 Gbps | 40 | Intel 24 核 CPU | 128 GB / 最高 256 GB | 24×25/10G SFP28/SFP+ + 8×100/40G QSFP28/QSFP |
| Alteon D-8600SL | 200 / 150 Gbps | 3.6M | 5.8M | 100 / 200 Gbps | 40 | Intel 24 核 CPU | 128 GB / 最高 256 GB | 24×25/10G SFP28/SFP+ + 8×100/40G QSFP28/QSFP |
| Alteon 7700S | 200 / 125 Gbps | 2.5M | 4M | 100 / 200 Gbps | 64 | Intel 16 核 CPU | 96 GB / 最高 384 GB | 2×100/40G QSFP28 + 最多 16×25G SFP28 / 20×10G SFP+ |
| Alteon D-7700SL | 200 / 125 Gbps | 2.5M | 4M | 100 / 200 Gbps | 64 | Intel 16 核 CPU | 96 GB / 最高 384 GB | 2×100/40G QSFP28 + 最多 16×25G SFP28 / 20×10G SFP+ |
| Alteon D-7700DS | 200 / 125 Gbps | 2.5M | 4M | 100 / 200 Gbps | 64 | Intel 16 核 CPU | 96 GB / 最高 384 GB | 2×100/40G QSFP28 + 最多 16×25G SFP28 / 20×10G SFP+ |
| Alteon D-7100S | 200 / 125 Gbps | 2.5M | 4M | 100 / 200 Gbps | 64 | 16 核 CPU | 96 GB / 最高 384 GB | 6×40G QSFP+ + 12×10G SFP+ |
| Alteon D-7100SL | 200 / 125 Gbps | 2.5M | 4M | 100 / 200 Gbps | 64 | 16 核 CPU | 96 GB / 最高 384 GB | 6×40G QSFP+ + 12×10G SFP+ |
| Alteon D-7100DS | 200 / 125 Gbps | 2.5M | 4M | 100 / 200 Gbps | 64 | 16 核 CPU | 96 GB / 最高 384 GB | 6×40G QSFP+ + 12×10G SFP+ |
| Alteon D-6300F | 40 / 40 Gbps | 1.4M | 2.5M | 40 Gbps | 26 | Intel 6 核 CPU | 32 GB / 最高 128 GB | 4×25G(2x2)SFP28 |
| Alteon D-6300M | 90 / 90 Gbps | 1.4M | 2.5M | 60 / 90 Gbps | 26 | Intel 6 核 CPU | 32 GB / 最高 128 GB | 模块化:最多 8×1G RJ45 / 8×10G SFP+ / 4×25G SFP28 |
| Alteon D-6300HD | 90 / 90 Gbps | 1.4M | 2.5M | 40 / 60 / 90 Gbps | 26 | Intel 6 核 CPU | 32 GB / 最高 128 GB | 24×10G SFP+ |
| Alteon D-6024 | 80 / 74 Gbps | 1.4M | 2.55M | 30 / 60 / 80 Gbps | 32 | Intel 6 核 CPU | 32 GB / 最高 256 GB | 24×10G SFP+ |
| Alteon D-6024S | 80 / 74 Gbps | 1.4M | 2.55M | 30 / 60 / 80 Gbps | 32 | Intel 6 核 CPU | 32 GB / 最高 256 GB | 24×10G SFP+ |
| Alteon D-6024SL | 80 / 74 Gbps | 1.4M | 2.55M | 30 / 60 / 80 Gbps | 32 | Intel 6 核 CPU | 32 GB / 最高 256 GB | 24×10G SFP+ |
| Alteon D-5820SL | 40 / 32 Gbps | 525K | 930K | 22 / 40 Gbps | 10 | Intel 12 核 CPU | 32 GB | 4×25/10G SFP28 + 4×10G SFP+ + 12×1G SFP + 8×1G RJ45 |
| Alteon D-5424SL | 40 / 32 Gbps | 525K | 930K | 22 / 40 Gbps | 10 | Intel 12 核 CPU | 32 GB | 4×25/10G SFP28 + 16×1G SFP + 8×1G RJ45 |
| Alteon D-5400S | 26 / 26 Gbps | 1.0M | 1.8M | 12 / 26 Gbps | 10 | Intel 12 核 CPU | 32 GB / 最高 64 GB | 4×25/10G SFP28/SFP+ 或 8×10/1G SFP+ + 8×1G RJ45 |
| Alteon D-5400SL | 40 / 40 Gbps | 1.0M | 1.8M | 12 / 26 / 40 Gbps | 10 | Intel 12 核 CPU | 32 GB / 最高 64 GB | 4×25/10G SFP28/SFP+ 或 8×10/1G SFP+ + 8×1G RJ45 |
| Alteon D-5208 | 26 / 20 Gbps | 630K | 850K | 6 / 12 / 26 Gbps | 22 | Intel 四核 CPU | 16 GB / 最高 32 GB | 2×10G SFP+ + 8×1G RJ45 |
| Alteon D-5208S | 26 / 20 Gbps | 630K | 850K | 6 / 12 / 26 Gbps | 22 | Intel 四核 CPU | 16 GB / 最高 32 GB | 2×10G SFP+ + 8×1G RJ45 |
| Alteon D-4208S | 20 / 11 Gbps | 183K | 290K | 6 / 12 / 20 Gbps | N/A | Intel 四核 CPU | 8 GB / 最高 16 GB | 2×10G SFP+ + 8×1G RJ45 |
3、Radware AppWall for Alteon 订购信息
| 产品型号 | 官方产品描述 |
| 9010087Y1 | AppWall/AppWall+ for Alteon 26 Gbps 1 year subscription. Price includes support. |
| 9010087Y4 | AppWall/AppWall+ for Alteon 26 Gbps 4 year subscription. Price includes support. |
| 9010088Y1 | AppWall/AppWall+ for Alteon 80Gbps 1 year subscription. Price includes support. |
| 9010088Y4 | AppWall/AppWall+ for Alteon 80Gbps 4 year subscription. Price includes support. |
| 9010089Y1 | AppWall/AppWall+ for Alteon 80Gbps 1 year subscription. Price includes support. |
| 9010089Y4 | AppWall/AppWall+ for Alteon 80Gbps 4 year subscription. Price includes support. |
注:1) AppWall for Alteon 升级至 AppWall+ for Alteon 一次性费用:Entry Level 26 Gbps(9010090)、Mid Level 80 Gbps(9010091)、High Level 80 Gbps(9010092)。2) 9010088 与 9010089 均为 80 Gbps 档,分别对应不同 Alteon 平台等级(Mid Level / High Level)。3) 上表硬件规格依据 Radware Alteon D-Line 技术规格(2026);最大 vADC 实例数为上限值,高 vADC 密度通常需额外授权及内存升级,具体以选定型号配置为准。4) AppWall 亦可集成于 Alteon VA(虚拟 ADC,支持 VMware/Hyper-V/KVM/OpenStack/Open-XEN 及 AWS/Azure)运行,详见 Alteon VA 资料。5) 各档支持等级(Basic/Standard/Advance/ERT)及维保单独订购。