立即咨询

电话咨询

微信咨询

立即试用
商务合作

云WAF网站应用防火墙

全称WEB Application Firewall(网站应用防火墙),基于云安全大数据实现,为客户提供实时防护,有效阻拦漏洞攻击、恶意扫描等黑客行为, 避免客户的网站资产数据泄露,保障网站的安全与可用性。
立即咨询
产品简介

全称WEB Application Firewall(网站应用防火墙),基于云安全大数据实现,对网站业务流量进行多维度检测和防护,结合深度机器学习智能识别恶意请求特征和防御未知威胁,阻挡诸如SQL注入、跨站脚本、漏洞攻击等常见攻击,为客户提供实时防护,有效阻拦漏洞攻击、恶意扫描等黑客行为, 避免客户的网站资产数据泄露,保障网站的安全与可用性。

 
 
 
强大的防护策略
超200+基础防护策略,覆盖市面主流已知网站漏洞防护
智能模型优化
多类模型算法辅助优化,精准识别攻击
灵活定制防护
支持用户自定义防护规则,防止WAF绕过攻击
永久在线
可定制缓存策略,缓存网站永久在线,节省用户源站带宽资源
0day漏洞防护
针对最新漏洞智能增加虚拟补丁,为客户在修复源站漏洞期间抵挡 黑客攻击
 
 
产品优势
WEB应用攻击防护
内置多种防护策略,提供SQL注入、XSS跨站、Webshell上传等安全防护,针对高危Web 0day漏洞,实时更新规则库,保障用户服务安全。
 
自定义规则防护
支持针对IP/URL/Referer/User-Agent/Params/Cookie/Referer等常见HTTP头部字段自定义防护规则,多维度进行业务安全的防护。
 
 
 
CC攻击防护
根据IP或单个访问用户设置防护策略,配合人机识别和频率控制等防护手段,高效过滤垃圾访问,保障业务稳定运行。
 
 
网页防篡改
配置核心网页内容缓存云端,保护页面内容安全,避免攻击者恶意篡改页面,防止网页篡改给组织所带来的负面影响。
典型应用场景
防御海量CC攻击
网站被竞争对手攻击或者是黑客敲诈勒索,发起大量的恶意CC请求,长时间占用消耗服务器的核心资源,造成服务器性能瓶颈,如CPU、内存、带宽,导致网站业务响应缓慢或是无法正常提供服务。
 
防爬、防刷、拦截恶意Bot
网站短信注册接口费用大量增长,业务数据、登陆接口被人恶意爬取获取用户数据。
 
 
 
防止核心数据泄露
黑客对网站进行扫描,发现页面存在注入风险,通过手工构造SQL注入语句,渗透入侵您的数据库,获取网站相关核心数据。
 
 
防网页篡改、木马后门
黑客对网站进行渗透注入,获取管理员权限留下木马后门,在网站页面中留下暗链或者篡改网站页面内容,损害企业品牌形象、造成经济损失。

产品推荐

百家云金融行业直播解决方案
百家云金融行业直播解决方案,完善的直播活动执行,视频分发,转发多平台;直播超高清,码率自适应;无需下载插件,电脑和手机网页就可以观看直播;提供sdk支持对接。从直播的推流、传输、转码、观看、存储等多个方面,全流程保护视频的版权信息,防止直播视频被非法观看、下载、盗链、录屏及篡改。
免费试用
查看详情
Geeksend集成式自动化邮件营销管理平台
Geeksend是一款集获客、营销和推广为一体的自动化邮件营销管理平台,包含四大核心模块:邮箱查找、邮箱验证、邮箱预热和邮件自动化营销。协助企业实现更高效和更完美的邮件营销推广,为业务的迅速发展提供有力支持。
免费试用
查看详情
迪普科技零信任安全代理系统ZTS
迪普科技零信任安全ZTS系列产品也是以打造安全生态为发展目标的一套安全生态化的零信任架构产品,该产品以:“彻底消除网络中的默认受信机制,假定所有网络环境均具有恶意性质”为设计理念,严格遵照零信任的基本原则对整体方案进行分解实现组合落地,这种方式不仅能够让零信任的网络架构在客户网络中轻松实践,也能够更好的适用不同的网络环境,最终实现向零信任网络安全架构转型的目标。
免费试用
查看详情
可道云企业网盘
可道云在线文档管理系统,企业自己的云端存储与办公中心,类Windows在线操作体验 30+应用,数百种种文档格式直接在线操作,文件轻松分享,多人协同办公 随时随地访问和查看,无需安装应用或软件。
免费试用
查看详情