云盾Web应用防火墙(Web Application Firewall,简称 WAF)基于云安全大数据能力,用于防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,并过滤海量恶意CC攻击,避免用户的网站资产数据泄露,保障网站的安全与可用性。
1.网站配置:DNS配置模式或透明代理模式(牵引ECS实例流量)将网站接入WAF;
2.防护配置:防护有Web应用攻击防护、精准访问控制、CC安全防护、自定义CC防护、封禁地区、数据风控、网站防篡改、IP黑白名单配置、大数据深度学习引擎、高频Web攻击IP自动封禁、目录扫描防护、扫描威胁情报、防敏感信息泄露;
3.规则配置:后台安全专家配置WAF内置防护规则、规则组,用户可以自由组合规则生成有针对性的防护策略(即自定义规则组),并在相应防护功能中应用自定义策略;
4.规则发布:提供后台安全专家逐台、多台、zone、region模式下发规则,实时监控机器拉取规则状态(未开始、进行中、已完成)、可暂停、跳过、中断机器批次;
5.日志查询: 用户可通过一键智能搜索快速定位请求记录,满足运维、安全方面的管理需求。