Web应用防火墙是云盾基于阿里集团十余年Web安全攻防经验,向用户提供的网站安全防护产品,通过防御常见OWASP攻击、提供热补丁漏洞修复,网站业务的定制规则防护,从而成功保障网站Web应用的安全性与可用性。
为什么选择阿里云的Web应用防火墙?
产品优势 | 产品特点 |
|
|
|
|
|
|
|
|
Web常见攻击防护
防御OWASP 常见威胁:针对GET、POST常见HTTP请求,给不同的网站业务提供高、中、低三种规则策略,进行SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等安全防护;
网站隐身:不对攻击者暴露站点地址、避免绕过Web应用防火墙直接攻击;
0day补丁定期及时更新:防护规则与淘宝同步,及时更新最新漏洞补丁、第一时间全球同步下发最新补丁,对网站进行安全防护;
友好观察模式:针对网站新上线的业务开启观察模式、对于匹配中防护规则的疑似攻击只告警不阻断、方便统计业务误报状况
缓解CC攻击
对单一源IP的访问频率进行控制、重定向跳转验证、人机识别等;
针对海量慢速请求攻击、识别异常响应码、IP访问、URL异常分布,对异常referer、User-agent的请求,可结合精确访问控制过滤;
充分利用阿里云大数据安全优势、建立威胁情报与可信访问分析模型、快速识别恶意流量
业务风控防护
(WAF高级版及更高版本)实时解决垃圾注册、刷库撞库、活动作弊、论坛灌水等严重业务风险
最佳用户体验、无需网站修改源码/调用API接口等繁琐操作即可实现快速上线防护
精准访问控制
提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,打造强大的精准访问控制策略,可支持盗链防护、网站后台保护等防护场景;