檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
希望降低成本的用戶(hù)。通過(guò)選擇包年/包月的計(jì)費(fèi)模式,您可以預(yù)先購(gòu)買(mǎi)云服務(wù)資源并獲得一定程度的價(jià)格優(yōu)惠。本文將介紹包年/包月WAF資源的計(jì)費(fèi)規(guī)則。 適用場(chǎng)景 包年/包月計(jì)費(fèi)模式需要用戶(hù)預(yù)先支付一定時(shí)長(zhǎng)的費(fèi)用,適用于長(zhǎng)期、穩(wěn)定的業(yè)務(wù)需求。以下是一些適用于包年/包月計(jì)費(fèi)模式的業(yè)務(wù)場(chǎng)景: •
該過(guò)程中,WAF作為反向代理集群,同時(shí)參與流量的轉(zhuǎn)發(fā)和檢測(cè)防護(hù)。 適用業(yè)務(wù)場(chǎng)景 業(yè)務(wù)服務(wù)器部署在華為云、非華為云或本地 防護(hù)對(duì)象 域名 實(shí)現(xiàn)原理 云模式-ELB接入通過(guò)SDK模塊化的方式將WAF集成在ELB的網(wǎng)關(guān)中,WAF通過(guò)內(nèi)嵌在網(wǎng)關(guān)中的SDK提取流量并進(jìn)行檢測(cè)和防護(hù)后,將檢
程序漏洞的攻擊。而WAF通過(guò)對(duì)HTTP/HTTPS流量進(jìn)行全面的內(nèi)容檢測(cè)和分析,能夠有效識(shí)別SQL注入、XSS、文件包含等應(yīng)用層攻擊。 WAF部署在Web服務(wù)器之前,作為Web服務(wù)器的前置防護(hù)設(shè)備。所有到達(dá)Web服務(wù)器的流量都必須經(jīng)過(guò)WAF的檢測(cè)。WAF會(huì)根據(jù)預(yù)設(shè)的防護(hù)規(guī)則,
WEB應(yīng)用防火墻(WAF) 實(shí)時(shí)監(jiān)控和防護(hù):對(duì)HTTP/HTTPS流量進(jìn)行深度分析,實(shí)時(shí)檢測(cè)并阻斷SQL注入、跨站腳本(XSS)等常見(jiàn)WEB攻擊。 自定義防護(hù)策略:根據(jù)您的業(yè)務(wù)需求,定制個(gè)性化的防護(hù)策略,提供靈活的防護(hù)選項(xiàng)。 訪(fǎng)問(wèn)控制:支持 靈活定制:支持自定義防護(hù)策略和訪(fǎng)問(wèn)控制規(guī)則,滿(mǎn)足您的個(gè)性化需求。
什么是云防火墻 云防火墻(Cloud Firewall,CFW)是新一代的云原生防火墻,提供云上互聯(lián)網(wǎng)邊界和VPC邊界的防護(hù),包括實(shí)時(shí)入侵檢測(cè)與防御、全局統(tǒng)一訪(fǎng)問(wèn)控制、全流量分析可視化、日志審計(jì)與溯源分析等,同時(shí)支持按需彈性擴(kuò)容、AI提升智能防御能力、靈活擴(kuò)展?jié)M足云上業(yè)務(wù)的變化和擴(kuò)張
源站服務(wù)器部署在華為云外:30Mbps 具體的計(jì)費(fèi)方式及標(biāo)準(zhǔn)請(qǐng)參考計(jì)費(fèi)說(shuō)明。 步驟一:購(gòu)買(mǎi)云模式標(biāo)準(zhǔn)版 以購(gòu)買(mǎi)WAF云模式標(biāo)準(zhǔn)版為例進(jìn)行介紹。 登錄Web應(yīng)用防火墻控制臺(tái)。 在頁(yè)面右上角,單擊“購(gòu)買(mǎi)WAF實(shí)例”,進(jìn)入購(gòu)買(mǎi)頁(yè)面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護(hù)業(yè)務(wù)的所在區(qū)域就近選擇購(gòu)買(mǎi)的WAF區(qū)域。 “版本規(guī)格”:選擇“標(biāo)準(zhǔn)版”。
關(guān)閉網(wǎng)頁(yè)防篡改防護(hù)服務(wù)后,網(wǎng)頁(yè)應(yīng)用被篡改的可能性將大大提高,請(qǐng)及時(shí)清理主機(jī)中的重要數(shù)據(jù)、關(guān)停主機(jī)中的重要業(yè)務(wù)并斷開(kāi)主機(jī)與外部網(wǎng)絡(luò)的連接,避免因主機(jī)遭受攻擊而承擔(dān)不必要的損失。 執(zhí)行關(guān)閉網(wǎng)頁(yè)防篡改操作后,防護(hù)目錄下的文件將不再受“網(wǎng)頁(yè)防篡改”功能的防護(hù),建議您提前處理防護(hù)目錄下的文檔,再對(duì)文檔執(zhí)行暫停防護(hù)、編輯或刪除的相關(guān)操作。
-成長(zhǎng)地圖 | 華為云
變更版本和規(guī)格 購(gòu)買(mǎi)了WAF云模式后,您可以變更服務(wù)版本和擴(kuò)展包數(shù)量,即可以升級(jí)或者降低WAF的版本,也可增加或者退訂多余的域名擴(kuò)展包、QPS擴(kuò)展包、規(guī)則擴(kuò)展包的數(shù)量。 應(yīng)用場(chǎng)景 場(chǎng)景一:當(dāng)前云模式版本不支持相關(guān)功能,或者防護(hù)域名數(shù)、QPS或IP黑白名單防護(hù)規(guī)則不能滿(mǎn)足業(yè)務(wù)需求時(shí)
兩個(gè)網(wǎng)絡(luò)之間可以進(jìn)行合法的通信,安全策略的作用就是對(duì)通過(guò)防火墻的數(shù)據(jù)流進(jìn)行檢驗(yàn),符合安全策略的合法數(shù)據(jù)流才能通過(guò)防火墻,可以在不同的域間方向應(yīng)用不同的安全策略進(jìn)行不同的控制 華為新一代防火墻對(duì)報(bào)文的檢測(cè)除了基于傳統(tǒng)的五元組(源IP、目
其承載的敏感數(shù)據(jù)的安全。 介紹視頻 防護(hù)原理 網(wǎng)站接入WAF后,所有訪(fǎng)問(wèn)互聯(lián)網(wǎng)的HTTP(S)請(qǐng)求,包括攻擊者的攻擊請(qǐng)求、用戶(hù)的正常業(yè)務(wù)請(qǐng)求,都會(huì)經(jīng)過(guò)WAF檢測(cè),WAF過(guò)濾攻擊請(qǐng)求后,將正常業(yè)務(wù)請(qǐng)求轉(zhuǎn)發(fā)給Web服務(wù)器。Web服務(wù)器處理請(qǐng)求后,將數(shù)據(jù)返回給WAF,WAF進(jìn)行內(nèi)容過(guò)濾(例如脫敏)后,最終返回給用戶(hù)。
CDN+WAF可以對(duì)華為云、非華為云或本地部署的域名進(jìn)行聯(lián)動(dòng)防護(hù),同時(shí)提升網(wǎng)站的響應(yīng)速度和網(wǎng)站防護(hù)能力,配置原理圖如圖1所示。 圖1 使用代理配置原理 CDN+WAF配置后,流量被CDN加速后轉(zhuǎn)發(fā)到WAF,WAF再將流量轉(zhuǎn)到源站,在提升用戶(hù)訪(fǎng)問(wèn)網(wǎng)站的響應(yīng)速度與網(wǎng)站的可用性的同時(shí),實(shí)現(xiàn)網(wǎng)站流量檢測(cè)和攻擊攔截。 相關(guān)配置說(shuō)明如下:
觸發(fā)屏蔽WAF回源IP的操作。一旦WAF的回源IP被屏蔽,WAF的請(qǐng)求將無(wú)法得到源站的正常響應(yīng),因此,在接入WAF防護(hù)后,您需要在源站服務(wù)器的安全軟件上設(shè)置放行所有WAF回源IP,不然可能會(huì)出現(xiàn)網(wǎng)站打不開(kāi)或打開(kāi)極其緩慢等情況。 網(wǎng)站接入WAF后,建議您卸載源站服務(wù)器上的其他安全軟
現(xiàn)全生命周期的“零運(yùn)維”和“零事故”目標(biāo),為客戶(hù)提供高效、穩(wěn)定的安全防護(hù)。我們?yōu)榭蛻?hù)提供了綜合性的Web安全防護(hù)解決方案,以應(yīng)對(duì)不斷演變的網(wǎng)絡(luò)威脅,確保其業(yè)務(wù)持續(xù)安全運(yùn)行。防御未知攻擊:0Day exploit實(shí)時(shí)發(fā)現(xiàn)和阻斷。,持續(xù)學(xué)習(xí)優(yōu)化:持續(xù)學(xué)習(xí)業(yè)務(wù)的訪(fǎng)問(wèn)邏輯和行為,不斷刷新安全模型。
com:8080和www.example.com:8081視為兩個(gè)不同的域名,將占用兩個(gè)不同的域名防護(hù)額度。 WAF支持上傳的證書(shū)套數(shù)和WAF支持防護(hù)的域名的個(gè)數(shù)相同。例如,購(gòu)買(mǎi)了標(biāo)準(zhǔn)版WAF(支持防護(hù)10個(gè)域名)、1個(gè)獨(dú)享版WAF(支持防護(hù)2,000個(gè)域名)和域名擴(kuò)展包(20個(gè)域名),WAF可以防護(hù)2
主賬號(hào)與子賬號(hào)中都可以再創(chuàng)建更小層級(jí)的IAM用戶(hù),這些IAM用戶(hù)分別屬于對(duì)應(yīng)的賬號(hào),可以幫助賬號(hào)管理資源。企業(yè)主賬號(hào)只能管理企業(yè)主賬號(hào)創(chuàng)建的IAM用戶(hù),無(wú)法管理子賬號(hào)創(chuàng)建的IAM用戶(hù)。 主賬號(hào)與子賬號(hào)的權(quán)限區(qū)別取決于企業(yè)授予了該賬號(hào)什么權(quán)限,賬號(hào)本身并無(wú)權(quán)限區(qū)別。 關(guān)于WAF賬號(hào)權(quán)限的詳細(xì)介紹,請(qǐng)參見(jiàn)WAF權(quán)限管理。
AF的防護(hù)邏輯。 通過(guò)配置ECS/ELB訪(fǎng)問(wèn)策略保護(hù)源站安全 網(wǎng)站已接入WAF進(jìn)行安全防護(hù)后,您可以通過(guò)設(shè)置源站服務(wù)器的訪(fǎng)問(wèn)控制策略,只放行WAF回源IP段,防止黑客獲取您的源站IP后繞過(guò)WAF直接攻擊源站。 通過(guò)LTS配置WAF規(guī)則的攔截告警 開(kāi)啟WAF全量日志功能后,您可以將
-成長(zhǎng)地圖 | 華為云
企業(yè)邊界防火墻旁路鏡像流狀態(tài)檢測(cè)(USG6000F防火墻) 組網(wǎng)需求 配置思路 數(shù)據(jù)規(guī)劃 配置全局白名單 配置交換機(jī) 配置防火墻 結(jié)果驗(yàn)證 父主題: 典型配置案例
配置檢測(cè)接口GE0/0/6為旁路檢測(cè)模式,該接口與Switch的觀察端口直連。 選擇“網(wǎng)絡(luò) > 接口”。 單擊GE0/0/6對(duì)應(yīng)的,按照下圖所示配置接口,注意“模式”需要選擇“旁路檢測(cè)”。 選擇“策略 > 安全策略 > 安全策略”,檢查default策略的動(dòng)作是否為“允許”。 如果