简单了解阿里云Web应用防火墙(上篇)
来源:互联网 发布:推荐系统 知乎 编辑:程序博客网 时间:2024/06/05 04:30
什么是Web应用防火墙
云盾Web应用防火墙(Web Application Firewall, 简称 WAF)基于云安全大数据能力,用于防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,并过滤海量恶意CC攻击,避免您的网站资产数据泄露,保障网站的安全与可用性。
您购买Web应用防火墙后,把域名解析到Web应用防火墙提供的CNAME地址上,并配置源站服务器IP,即可启用Web应用防火墙。启用之后,您网站所有的公网流量都会经过先Web应用防火墙,恶意攻击流量在Web应用防火墙上被检测过滤,而正常流量返回给源站IP,从而确保源站IP安全、稳定、可用。
功能特性
Web应用防火墙(WAF)帮助您轻松应对各类Web应用攻击,确保网站的Web安全与可用性。
- 核心攻防+大数据能力驱动Web安全
- 新时代的云WAF
- 一款淘宝天猫都在用的WAF
防护常见Web应用攻击
- 全面防护以下攻击类型:SQL注入、XSS跨站、WebShell上传、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越等。
- 提供后门隔离保护及扫描防护等功能。
恶意CC攻击防护
- 对单一源IP的访问频率进行控制,支持重定向跳转验证、及人机识别等。
- 针对海量慢速请求攻击,根据统计响应码及URL请求分布、异常Referer及User-Agent特征识别,结合网站精准访问控制进行综合防护。
- 充分利用阿里云大数据安全优势、建立威胁情报与可信访问分析模型、快速识别恶意流量。
精准访问控制
- 提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,打造强大的精准访问控制策略,可支持盗链防护、网站后台保护等防护场景。
- 与Web常见攻击防护、CC防护等安全模块打造多层综合保护机制、轻松依据需求,识别可信与恶意流量。
强大报表分析
- 提供精准的攻击详情以及业务分析报告,让您及时了解网站状况。
关于阿里云Web应用防火墙的详细内容:
阿里云Web应用防火墙使用教程
(Web应用防火墙(Web Application Firewall, 简称 WAF), 是阿里基于10余年攻防经验完全自主研发的安全产品。其基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意访问,避免您的网站资产数据泄露,保障网站的安全与可用性。)
阿里云大学官网(阿里云大学 - 官方网站,云生态下的创新人才工场)
阅读全文
0 0
- 简单了解阿里云Web应用防火墙(上篇)
- 简单了解阿里云Web应用防火墙(下篇)
- 简单了解阿里云批量计算(上篇)
- 阿里云Web应用防火墙使用教程
- 阿里云Web应用防火墙使用教程
- 关于阿里云CDN的一些了解(上篇)
- 阿里云移动测试平台基础了解(上篇)
- 简单配置阿里云服务器防火墙(Centos)
- 阿里云专有网络VPC(上篇)
- 阿里云态势感知服务(上篇)
- 阿里云专有网络VPC(上篇)
- 【阿里ECS】Nginx+Naxsi部署专业级Web应用防火墙
- 简单了解阿里云批量计算(下篇)
- 阿里云证书服务使用教程(上篇)
- 阿里云加密服务基本认识(上篇)
- 阿里云大数据计算服务MaxCompute(上篇)
- 阿里云加密服务基本认识(上篇)
- 阿里云防火墙
- Apache源代码的结构
- 利用ionic实现下拉刷新
- Java语言程序设计(基础篇)(原书第10版) 练习题答案 第4章
- 十周 项目1(4)
- IntelliJ Idea 2017 免费激活方法
- 简单了解阿里云Web应用防火墙(上篇)
- MyApplication
- leetcode 211. Add and Search Word
- 欢迎使用CSDN-markdown编辑器
- 云星数据---Scala实战系列(精品版)】:Scala入门教程006-Scala数组详解005
- 欢迎使用CSDN-markdown编辑器(留档)
- C/C++ 第七周栈和队列 (二)队列数组 项目四
- laravel迁移相关的笔记
- 【第十二周项目1】Prim算法的验证