通過Web應用防火墻,輕松應對各種Web安全風險,Web應用防火墻支持功能如下表。
功能類別 | 功能說明 | |
---|---|---|
業(yè)務配置 | 域名(泛域名、一級域名、二級域名等各級域名)/IP防護
WAF云模式支持域名備案檢查,添加防護域名時,WAF會檢查域名備案情況,未備案域名將無法添加到WAF。 | WAF支持云模式、獨享模式兩種部署模式,各部署模式支持防護的對象說明如下:
|
HTTP/HTTPS業(yè)務防護 | WAF可以防護HTTP/HTTPS業(yè)務,通過對HTTP/HTTPS請求進行檢測,識別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應用漏洞攻擊、CC攻擊、惡意爬蟲掃描、跨站請求偽造等攻擊,保護Web服務安全穩(wěn)定。 | |
支持WebSocket/WebSockets協(xié)議 | WAF支持WebSocket/WebSockets協(xié)議,且默認為開啟狀態(tài)。 | |
非標端口防護 | Web應用防火墻除了可以防護標準的80,443端口外,還支持非標準端口的防護。
云模式的專業(yè)版和鉑金版支持定制非標準端口,您可以提交工單申請開通定制的非標準端口。 | |
Web應用安全防護 | Web基礎(chǔ)防護
防護動作為“攔截”時,可使用攻擊懲罰標準功能,即當惡意請求被攔截時,可自動封禁訪問者一段時間。 | 覆蓋OWASP(Open Web Application Security Project,簡稱OWASP)TOP 10中常見安全威脅,通過預置豐富的信譽庫,對漏洞攻擊、網(wǎng)頁木馬等威脅進行檢測和攔截。
|
CC攻擊防護規(guī)則 | 可以自定義CC防護規(guī)則,限制單個IP/Cookie/Referer訪問者對您的網(wǎng)站上特定路徑(URL)的訪問頻率,WAF會根據(jù)您配置的規(guī)則,精準識別CC攻擊以及有效緩解CC攻擊。 | |
精準訪問防護規(guī)則
防護動作為“阻斷”時,可使用攻擊懲罰標準功能,即當惡意請求被攔截時,可自動封禁訪問者一段時間。 | 精準訪問防護策略可對HTTP首部、Cookie、訪問URL、請求參數(shù)或者客戶端IP進行條件組合,定制化防護策略,為您的網(wǎng)站帶來更精準的防護。 | |
黑白名單規(guī)則
防護動作為“攔截”時,可使用攻擊懲罰標準功能,即當惡意請求被攔截時,可自動封禁訪問者一段時間。 | 配置黑白名單規(guī)則,阻斷、僅記錄或放行指定IP的訪問請求,即設置IP黑/白名單。 | |
地理位置訪問控制規(guī)則 | 針對指定國家、地區(qū)的來源IP自定義訪問控制。 | |
網(wǎng)頁防篡改規(guī)則 | 當用戶需要防護靜態(tài)頁面被篡改時,可配置網(wǎng)頁防篡改規(guī)則。 | |
網(wǎng)站反爬蟲規(guī)則 | 動態(tài)分析網(wǎng)站業(yè)務模型,結(jié)合人機識別技術(shù)和數(shù)據(jù)風控手段,精準識別700+種爬蟲行為。 | |
防敏感信息泄露規(guī)則 | 該規(guī)則可添加兩種類型的防敏感信息泄露規(guī)則:
| |
全局白名單(原誤報屏蔽)規(guī)則 | 針對特定請求忽略某些攻擊檢測規(guī)則,用于處理誤報事件。 | |
隱私屏蔽規(guī)則 | 隱私信息屏蔽,避免用戶的密碼等信息出現(xiàn)在事件日志中。 | |
PCI DSS/PCI 3DS合規(guī)認證和TLS |
| |
IPv6防護 | Web應用防火墻支持防護IPv6環(huán)境下發(fā)起的攻擊,幫助您的源站實現(xiàn)對IPv6流量的安全防護。 隨著IPv6協(xié)議的迅速普及,新的網(wǎng)絡環(huán)境以及新興領(lǐng)域均面臨著新的安全挑戰(zhàn),Web應用防火墻的IPv6防護功能幫助您輕松構(gòu)建覆蓋全球的安全防護體系。
| |
連接保護 | 網(wǎng)站接入WAF防護之后,若您訪問網(wǎng)站時出現(xiàn)大量的502 Bad Gateway,504 Gateway Timeout錯誤或者等待處理的請求,為了保護源站的安全,可使用WAF的宕機保護和連接保護功能。當502/504請求數(shù)量或讀等待URL請求數(shù)量以及占比閾值達到您設置的值時,將觸發(fā)WAF熔斷功能開關(guān),實現(xiàn)宕機保護和讀等待URL請求保護。 | |
手動設置網(wǎng)站連接超時時間 |
| |
防護事件管理 |
| |
告警通知 | 用戶可以通過Web應用防火墻服務對攻擊日志進行通知設置。開啟告警通知后,Web應用防火墻將僅記錄和攔截的攻擊日志通過用戶設置的接收通知方式發(fā)送給用戶。 | |
配置內(nèi)容安全檢測服務 | 網(wǎng)站/新媒體內(nèi)容安全檢測
| |
安全可視化 | 提供簡潔友好的控制界面,實時查看攻擊信息和事件日志。 | |
靈活性、可靠性 | 多區(qū)域多集群部署,支持負載均衡,可在線平滑擴容,沒有單點故障,最大限度保護業(yè)務運行穩(wěn)定。 |