Web應(yīng)用防火墻新功能-大模型防火墻
大模型防火墻保障大模型應(yīng)用安全合規(guī)
生成式人工智能技術(shù)的迅猛發(fā)展推動了大模型在AI推理領(lǐng)域的規(guī)?;瘧?yīng)用,由此也暴露出新型安全隱患:推理過程中對用戶輸入的敏感信息缺乏有效過濾、攻擊者通過精心設(shè)計的提示詞注入誘導(dǎo)模型輸出違規(guī)指令、大模型可能因訓(xùn)練數(shù)據(jù)偏差生成歧視性內(nèi)容等。為有效緩解該類問題,WAF大模型防火墻支持通過提示詞驗(yàn)證、響應(yīng)合規(guī)檢測,識別并過濾不良或違規(guī)內(nèi)容后,確保大模型輸入和輸出內(nèi)容安全、穩(wěn)定、可用、合規(guī)。
- 約束條件
1、已通過云模式-CNAME接入將防護(hù)網(wǎng)站添加到WAF或已新增防護(hù)策略。
2、已購買大模型內(nèi)容安全。具體操作,請參見包年月方式購買云模式WAF。

Web應(yīng)用防火墻 主要功能總覽
常見Web攻擊防護(hù)
覆蓋OWASP TOP常見安全威脅,通過預(yù)置豐富的信譽(yù)庫,支持SQL注入、XSS跨站腳本、文件包含、目錄遍歷、敏感文件訪問、命令\代碼注入、網(wǎng)頁木馬上傳、惡意爬蟲掃描等威脅檢測和攔截
CC攻擊防護(hù)
支持通過限制單個IP/Cookie/Referer訪問者對防護(hù)網(wǎng)站上特定路徑(URL)的訪問頻率,精準(zhǔn)識別CC攻擊以及有效緩解CC攻擊,阻擋暴力破解、探測和統(tǒng)計弱密碼撞庫等高頻攻擊
精準(zhǔn)訪問控制
支持基于豐富的字段和邏輯條件組合,打造強(qiáng)大的精準(zhǔn)訪問控制策略,支持包含、不包含、等于、不等于、前綴等于、前綴不等于等邏輯條件,設(shè)置阻斷或放行策略
IP黑白名單
針對IP是否被允許訪問訪問的功能,支持添加始終攔截與始終放行的黑白名單IP/IP地址段,增加防御準(zhǔn)確性。WAF支持批量導(dǎo)入IP地址/IP地址段。
非標(biāo)端口防護(hù)
Web應(yīng)用防火墻除了可以防護(hù)標(biāo)準(zhǔn)的80,443端口外,還支持非標(biāo)準(zhǔn)端口的防護(hù)
Web應(yīng)用防火墻 產(chǎn)品優(yōu)勢
-
精準(zhǔn)高效的威脅檢測
采用規(guī)則和AI雙引擎架構(gòu),默認(rèn)集成最新的防護(hù)規(guī)則和優(yōu)秀實(shí)踐。企業(yè)級用戶策略定制,支持?jǐn)r截頁面自定義、多條件的CC防護(hù)策略配置、海量IP黑名單等,使網(wǎng)站防護(hù)更精準(zhǔn)。
采用規(guī)則和AI雙引擎架構(gòu),默認(rèn)集成最新的防護(hù)規(guī)則和優(yōu)秀實(shí)踐。企業(yè)級用戶策略定制,支持?jǐn)r截頁面自定義、多條件的CC防護(hù)策略配置、海量IP黑名單等,使網(wǎng)站防護(hù)更精準(zhǔn)。
-
0Day漏洞快至2小時修復(fù)
支持防護(hù)Apache Log4j2、Spring Cloud遠(yuǎn)程代碼執(zhí)行漏洞等,高危0Day漏洞防護(hù)規(guī)則最快2小時更新,云端自動更新預(yù)置防護(hù)規(guī)則,無需手工打補(bǔ)丁
支持防護(hù)Apache Log4j2、Spring Cloud遠(yuǎn)程代碼執(zhí)行漏洞等,高危0Day漏洞防護(hù)規(guī)則最快2小時更新,云端自動更新預(yù)置防護(hù)規(guī)則,無需手工打補(bǔ)丁