檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
您可以: 根據(jù)企業(yè)的業(yè)務(wù)組織,在您的華為云賬號(hào)中,給企業(yè)中不同職能部門的員工創(chuàng)建IAM用戶,讓員工擁有唯一安全憑證,并使用WAF資源。 根據(jù)企業(yè)用戶的職能,設(shè)置不同的訪問(wèn)權(quán)限,以達(dá)到用戶之間的權(quán)限隔離。 將WAF資源委托給更專業(yè)、高效的其他華為云賬號(hào)或者云服務(wù),這些賬號(hào)或者云服務(wù)可以根據(jù)權(quán)限進(jìn)行代運(yùn)維。
同時(shí)配置CDN和WAF后,流量還會(huì)通過(guò)WAF嗎? 流量方向分以下兩種情況討論: 如果訪問(wèn)的資源命中CDN緩存,流量不會(huì)經(jīng)過(guò)WAF,沒(méi)有回源的過(guò)程,CDN直接響應(yīng)終端請(qǐng)求。 如果訪問(wèn)的資源未命中CDN緩存,流量先經(jīng)過(guò)WAF,然后到達(dá)源站。如下圖所示。 如何同時(shí)配置CDN和WAF請(qǐng)參考CDN加速WAF防護(hù)資源。
對(duì)面嚴(yán)肅的面試官說(shuō)。</align> <align=left>“你好,我是web應(yīng)用防火墻,來(lái)自華為云,我很強(qiáng)壯,我會(huì)好好保護(hù)你的網(wǎng)站!我…”</align> <align=left>“停”面試官粗暴的打斷我的自我介紹“現(xiàn)在外面的web應(yīng)用防火墻多的是,你是這個(gè)月來(lái)面試的第6個(gè)了
com:8080和www.example.com:8081視為兩個(gè)不同的域名,將占用兩個(gè)不同的域名防護(hù)額度。 WAF支持上傳的證書套數(shù)和WAF支持防護(hù)的域名的個(gè)數(shù)相同。例如,購(gòu)買了標(biāo)準(zhǔn)版WAF(支持防護(hù)10個(gè)域名)、1個(gè)獨(dú)享版WAF(支持防護(hù)2,000個(gè)域名)和域名擴(kuò)展包(20個(gè)域名),WAF可以防護(hù)2
WAF獨(dú)享模式說(shuō)明 建議至少購(gòu)買2個(gè)WAF實(shí)例,并將業(yè)務(wù)分別部署到WAF實(shí)例上。當(dāng)業(yè)務(wù)部署多個(gè)WAF實(shí)例時(shí),如果某個(gè)WAF實(shí)例發(fā)生故障時(shí),WAF會(huì)自動(dòng)將流量切換到其它正在運(yùn)行的WAF實(shí)例上,確保業(yè)務(wù)正常運(yùn)行。 購(gòu)買方式:具體操作,請(qǐng)參見(jiàn)購(gòu)買獨(dú)享模式WAF。 父主題: 購(gòu)買WAF
寫超時(shí):WAF向源站發(fā)送請(qǐng)求的超時(shí)時(shí)間,如果在設(shè)定的寫超時(shí)時(shí)間內(nèi)源站未接收到請(qǐng)求,則認(rèn)為連接超時(shí)。 讀超時(shí):WAF從源站讀取響應(yīng)的超時(shí)時(shí)間,如果在設(shè)定的讀超時(shí)時(shí)間內(nèi)未收到來(lái)自源站的響應(yīng),則認(rèn)為連接超時(shí)。 WAF轉(zhuǎn)發(fā)請(qǐng)求給源站的三個(gè)步驟如圖1所示。 圖1 WAF轉(zhuǎn)發(fā)請(qǐng)求給源站 瀏覽器到WAF引擎的連接超時(shí)
效率。WAF面臨的挑戰(zhàn)WAF當(dāng)前需要應(yīng)對(duì)一個(gè)挑戰(zhàn)就是入侵檢測(cè)識(shí)別率的問(wèn)題,這個(gè)指標(biāo)不同的廠商都有不同的計(jì)算方式,并不是一個(gè)容易衡量的指標(biāo)。因?yàn)閺墓粽?span id="y0i4g0g" class='cur'>的角度,攻擊是具有相當(dāng)的隱蔽性的,對(duì)于網(wǎng)頁(yè)掛馬、新型病毒的植入,Web應(yīng)用防火墻容易漏報(bào)誤報(bào);對(duì)于從來(lái)沒(méi)有被發(fā)現(xiàn)過(guò)、未知的攻擊方式
0Day漏洞爆發(fā)防范 當(dāng)?shù)谌絎eb框架、插件爆出高危漏洞,業(yè)務(wù)無(wú)法快速升級(jí)修復(fù),Web應(yīng)用防火墻確認(rèn)后會(huì)第一時(shí)間升級(jí)預(yù)置防護(hù)規(guī)則,保障業(yè)務(wù)安全穩(wěn)定。WAF相當(dāng)于第三方網(wǎng)絡(luò)架構(gòu)加了一層保護(hù)膜,和直接修復(fù)第三方架構(gòu)的漏洞相比,WAF創(chuàng)建的規(guī)則能更快地遏制住風(fēng)險(xiǎn)。 防數(shù)據(jù)泄露 惡意訪問(wèn)者通過(guò)SQL注入,
跨目錄 組件漏洞攻擊 身份偽造 網(wǎng)頁(yè)防篡改 細(xì)粒度的策略控制手段,能夠基于URL和參數(shù)進(jìn)行精細(xì)化控制 靈活的規(guī)則自定義手段,充分發(fā)揮“虛擬補(bǔ)丁”的作用 增強(qiáng)網(wǎng)絡(luò)流量的透明度,提供應(yīng)對(duì)SSL加密流量攻擊的檢測(cè)能力 提高傳統(tǒng)Web攻擊的檢測(cè)能力 </td></tr> </table>
企業(yè)管理通過(guò)創(chuàng)建企業(yè)項(xiàng)目,隔離企業(yè)不同項(xiàng)目之間的資源,企業(yè)項(xiàng)目中可以包含多個(gè)區(qū)域的資源。企業(yè)項(xiàng)目還可以實(shí)現(xiàn)對(duì)特定云資源的授權(quán),例如:將一臺(tái)特定的ECS添加至企業(yè)項(xiàng)目,對(duì)企業(yè)項(xiàng)目進(jìn)行授權(quán)后,可以控制用戶僅能管理這臺(tái)特定的ECS。 支持的服務(wù) 使用IAM授權(quán)的云服務(wù)。 企業(yè)管理目前支持的服務(wù)請(qǐng)參見(jiàn)支持的云服務(wù) 檢查規(guī)則
云知識(shí) waf防火墻與web防火墻區(qū)別 waf防火墻與web防火墻區(qū)別 時(shí)間:2020-07-16 09:41:46 WAF WAF的出現(xiàn)是由于傳統(tǒng)防火墻無(wú)法對(duì)應(yīng)用層的攻擊進(jìn)行有效抵抗,并且IPS也無(wú)法從根本上防護(hù)應(yīng)用層的攻擊。因此出現(xiàn)了保護(hù)Web應(yīng)用安全的Web應(yīng)用防火墻系統(tǒng)(簡(jiǎn)稱“WAF”)。
安全組和網(wǎng)絡(luò)ACL的區(qū)別是什么? 安全組和網(wǎng)絡(luò)ACL(Access Control Lists,訪問(wèn)控制列表)的區(qū)別如表1所示。 表1 安全組和網(wǎng)絡(luò)ACL 對(duì)比項(xiàng) 安全組 網(wǎng)絡(luò)ACL 防護(hù)對(duì)象 實(shí)例級(jí)別操作。 子網(wǎng)級(jí)別操作。 配置策略 支持允許、拒絕策略。 支持允許、拒絕策略。 優(yōu)先級(jí)
通過(guò)WAF購(gòu)買的獨(dú)享引擎實(shí)例到源站的VPC網(wǎng)絡(luò)是互通的,則支持跨企業(yè)項(xiàng)目使用。否則,在某個(gè)企業(yè)項(xiàng)目下購(gòu)買的WAF獨(dú)享引擎實(shí)例, 在其他企業(yè)項(xiàng)目下不能使用。 如果獨(dú)享引擎實(shí)例到源站的VPC網(wǎng)絡(luò)不互通,且您又想跨企業(yè)項(xiàng)目使用WAF實(shí)例的話,您可以在“企業(yè)項(xiàng)目管理”頁(yè)面將購(gòu)買的WAF遷入目標(biāo)企業(yè)項(xiàng)目,使
備份和鏡像的區(qū)別是什么? 云備份和鏡像服務(wù)有很多功能交融的地方,有時(shí)需要搭配一起使用。鏡像有時(shí)也可用來(lái)備份云服務(wù)器運(yùn)行環(huán)境,作為備份來(lái)使用。 備份和鏡像的區(qū)別 云備份和鏡像服務(wù)區(qū)別主要有以下幾點(diǎn),如表1所示。 表1 備份和鏡像的區(qū)別 對(duì)比維度 云備份 鏡像服務(wù) 概念 備份是將云服
<b><b> </b> 【WAF簡(jiǎn)介】</b> <align=left>Web應(yīng)用防火墻(英文名Web Application Firewall, 簡(jiǎn)稱WAF),是華為結(jié)合了多年的安全攻防經(jīng)驗(yàn)自主研發(fā)的網(wǎng)站安全防護(hù)服務(wù)。通過(guò)對(duì)HTTP(s)請(qǐng)求進(jìn)行全方位的檢測(cè),精準(zhǔn)過(guò)濾海量攻擊流
DOS、CDN服務(wù)等)的回源地址修改為WAF的CNAME地址。為了防止其他用戶提前將您的域名配置到Web應(yīng)用防火墻上,從而對(duì)您的域名防護(hù)造成干擾,建議您到DNS服務(wù)商處添加“子域名”,并為它配置“TXT記錄”,具體的配置方法請(qǐng)參見(jiàn)未配置子域名和TXT記錄的影響? 說(shuō)明 1)默認(rèn)情
WAF覆蓋的應(yīng)用類型 Web基礎(chǔ)防護(hù)規(guī)則支持防護(hù)的應(yīng)用類型如表1。 表1 WAF覆蓋的應(yīng)用類型 4images Dragon-Fire IDS Log4j2 ProjectButler A1Stats Drunken Golem GP Loggix Pulse Secure Achievo
購(gòu)買WAF 云模式WAF 云模式是一種基于云端的WAF服務(wù)部署方式,共享華為云WAF集群資源,旨在為用戶提供便捷、高效的Web應(yīng)用安全防護(hù),無(wú)需用戶自行部署硬件設(shè)備或維護(hù)軟件,具有免部署、即開(kāi)即用、靈活計(jì)費(fèi)、高可用性與擴(kuò)展性等特點(diǎn)。購(gòu)買云模式,請(qǐng)參見(jiàn)購(gòu)買WAF云模式。 獨(dú)享模式WAF
Web應(yīng)用防火墻支持哪些Web服務(wù)框架/協(xié)議? WAF可以防護(hù)使用HSTS策略/NTLM代理認(rèn)證訪問(wèn)的網(wǎng)站嗎? WAF轉(zhuǎn)發(fā)和Nginx轉(zhuǎn)發(fā)有什么區(qū)別? Web應(yīng)用防火墻和云防火墻有什么區(qū)別? Web應(yīng)用防火墻可以配置會(huì)話Cookie嗎? WAF對(duì)SQL注入、XSS跨站腳本和PHP注入攻擊的檢測(cè)原理? WAF是否可以防護(hù)Apache
WAF控制臺(tái)的權(quán)限依賴 WAF對(duì)其他云服務(wù)有諸多依賴關(guān)系,因此在您開(kāi)啟IAM系統(tǒng)策略授權(quán)后,在WAF Console控制臺(tái)的各項(xiàng)功能需要配置相應(yīng)的服務(wù)權(quán)限后才能正常查看或使用,依賴服務(wù)的權(quán)限配置均基于您已設(shè)置了IAM系統(tǒng)策略授權(quán)的WAF FullAccess或WAF ReadOn