檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
Web應(yīng)用防火墻支持對哪些對象進行防護?
Web應(yīng)用程序防火墻(WAF) WAF是一種專門用于保護Web應(yīng)用程序免受網(wǎng)絡(luò)威脅的云安全解決方案。它可以識別和阻止跨站腳本(XSS)、SQL注入等攻擊。 為什么需要云防火墻?
Web應(yīng)用防火墻,支持防御Spring Cloud高危漏洞 Web應(yīng)用防火墻,支持防御Spring Cloud高危漏洞 只要您有域名,不管您的業(yè)務(wù)部署在云上還是云下,WAF都可以為您的業(yè)務(wù)保駕護航。 只要您有域名,不管您的業(yè)務(wù)部署在云上還是云下,WAF都可以為您的業(yè)務(wù)保駕護航。
父主題: 企業(yè)邊界防火墻旁路鏡像流狀態(tài)檢測(USG6000F防火墻)
項目ID獲取方式 約束限制: 不涉及 取值范圍: 32位UUID 默認取值: 不涉及 fw_instance_id 是 String 參數(shù)解釋: 防火墻ID,用戶創(chuàng)建防火墻實例后產(chǎn)生的唯一ID,配置后可區(qū)分不同防火墻,可通過防火墻ID獲取方式獲取 約束限制: 不涉及 取值范圍: 32
虛擬IP地址 虛擬IP地址概述 申請虛擬IP地址 將虛擬IP綁定至實例或者EIP 將虛擬IP從實例或者EIP上解綁定 刪除虛擬IP地址 虛擬IP配置示例
BGP路由模式 操作指引 華為云控制臺操作步驟 防火墻側(cè)操作步驟 結(jié)果驗證 父主題: 對接華為USG防火墻
父主題: USG6000E防火墻上線(云管模式)
安全分析平臺是基于機器學(xué)習(xí)技術(shù),搭建獨立于防火墻產(chǎn)品的分析平臺,充足的計算性能和呈現(xiàn)能力,分析從防火墻采集的安全日志、網(wǎng)絡(luò)資產(chǎn)信息等。實現(xiàn)基于人工智能的安全分析和報表呈現(xiàn)。彌補防火墻本身算力有限的問題。產(chǎn)品部署具有三款模式,分別是透明模式、路由器模式、旁路模式。
(可選)添加天關(guān)/防火墻 背景信息 如客戶已購買和使用邊界防護與響應(yīng)服務(wù)/漏洞掃描服務(wù),在已添加過天關(guān)/防火墻的情況下,此章節(jié)可跳過。 操作步驟 此處操作步驟以天關(guān)為例說明,防火墻的操作步驟相同。 登錄華為乾坤控制臺,在右上角菜單欄選擇“資源中心 > 設(shè)備管理”。
OpenWAF Web應(yīng)用防火墻基于Nginx,性能高,能夠精準有效地防御注入、XSS、CC、惡意爬蟲、木馬與信息泄漏等Web攻擊。OpenWAF Web應(yīng)用防火墻能夠高性能地防御注入、XSS、CC、惡意爬蟲、木馬與信息泄漏等Web攻擊。
華為云 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 USG防火墻 選擇“網(wǎng)絡(luò) > IPSec > IPSec”,兩條VPN連接狀態(tài)顯示為“Succeeded”。 用戶數(shù)據(jù)中心內(nèi)服務(wù)器和華為云VPC子網(wǎng)內(nèi)服務(wù)器可以相互Ping通。
如何退訂Web應(yīng)用防火墻? 該任務(wù)指導(dǎo)用戶如何退訂通過包年/包月方式購買的WAF云模式。 如果您需要退訂以按需計費方式購買的獨享模式WAF,前往“系統(tǒng)管理 > 獨享引擎”頁面,直接刪除獨享引擎實例即可,刪除實例后,將停止計費。
您可以參考以下操作管理虛擬私有云標簽: 添加虛擬私有云標簽 修改虛擬私有云標簽 刪除虛擬私有云標簽 如您的組織已經(jīng)設(shè)定虛擬私有云的相關(guān)標簽策略,則需按照標簽策略規(guī)則為虛擬私有云添加標簽。
數(shù)據(jù)規(guī)劃 表1 數(shù)據(jù)規(guī)劃 部件 參數(shù)項 規(guī)劃示例 華為云規(guī)劃示例 VPC 子網(wǎng) 172.16.0.0/16 192.168.0.0/24 192.168.1.0/24 VPN網(wǎng)關(guān) 網(wǎng)關(guān)IP 1.1.1.1(山石防火墻上行公網(wǎng)網(wǎng)口GE0/0的接口IP) 主EIP:1.1.1.2 主EIP2
網(wǎng)絡(luò)策略(NetworkPolicy) 網(wǎng)絡(luò)策略(NetworkPolicy)是Kubernetes設(shè)計用來限制Pod訪問的對象,相當(dāng)于從應(yīng)用的層面構(gòu)建了一道防火墻,進一步保證了網(wǎng)絡(luò)安全。NetworkPolicy支持的能力取決于集群的網(wǎng)絡(luò)插件的能力。
圖3 系統(tǒng)視圖下執(zhí)行命令 父主題: USG6000F防火墻上線
防火墻更新日志 2025-05-14 通信矩陣 移除 122.9.27.0/25,122.9.195.0/25
企業(yè)通過企業(yè)項目管理業(yè)務(wù)時如何規(guī)劃云防火墻的方案示例請參見使用CFW防護企業(yè)資源。 父主題: 產(chǎn)品咨詢
圖3 新建NAT策略 父主題: USG12000防火墻上線