Web應(yīng)用防火墻產(chǎn)品優(yōu)勢(shì)
-
精準(zhǔn)高效的威脅檢測(cè)
采用規(guī)則和AI雙引擎架構(gòu),默認(rèn)集成最新的防護(hù)規(guī)則和優(yōu)秀實(shí)踐。企業(yè)級(jí)用戶(hù)策略定制,支持?jǐn)r截頁(yè)面自定義、多條件的CC防護(hù)策略配置、海量IP黑名單等,使網(wǎng)站防護(hù)更精準(zhǔn)。
采用規(guī)則和AI雙引擎架構(gòu),默認(rèn)集成最新的防護(hù)規(guī)則和優(yōu)秀實(shí)踐。企業(yè)級(jí)用戶(hù)策略定制,支持?jǐn)r截頁(yè)面自定義、多條件的CC防護(hù)策略配置、海量IP黑名單等,使網(wǎng)站防護(hù)更精準(zhǔn)。
-
0Day漏洞快至2小時(shí)修復(fù)
支持防護(hù)Apache Log4j2、Spring Cloud遠(yuǎn)程代碼執(zhí)行漏洞等,高危0Day漏洞防護(hù)規(guī)則最快2小時(shí)更新,云端自動(dòng)更新預(yù)置防護(hù)規(guī)則,無(wú)需手工打補(bǔ)丁
支持防護(hù)Apache Log4j2、Spring Cloud遠(yuǎn)程代碼執(zhí)行漏洞等,高危0Day漏洞防護(hù)規(guī)則最快2小時(shí)更新,云端自動(dòng)更新預(yù)置防護(hù)規(guī)則,無(wú)需手工打補(bǔ)丁
-
保護(hù)用戶(hù)隱私數(shù)據(jù)
支持用戶(hù)對(duì)攻擊日志中的賬號(hào)、密碼等敏感信息進(jìn)行脫敏,避免用戶(hù)的密碼等隱私信息出現(xiàn)在事件日志中
支持用戶(hù)對(duì)攻擊日志中的賬號(hào)、密碼等敏感信息進(jìn)行脫敏,避免用戶(hù)的密碼等隱私信息出現(xiàn)在事件日志中 ???????
-
助力企業(yè)安全合規(guī)滿(mǎn)足
幫助企業(yè)滿(mǎn)足等保測(cè)評(píng)(等保二級(jí)/三級(jí))、PCI-DSS等安全標(biāo)準(zhǔn)的技術(shù)要求。
幫助企業(yè)滿(mǎn)足等保測(cè)評(píng)(等保二級(jí)/三級(jí))、PCI-DSS等安全標(biāo)準(zhǔn)的技術(shù)要求。
Web應(yīng)用防火墻主要功能總覽
常見(jiàn)Web攻擊防護(hù)
覆蓋OWASP TOP常見(jiàn)安全威脅,通過(guò)預(yù)置豐富的信譽(yù)庫(kù),支持SQL注入、XSS跨站腳本、文件包含、目錄遍歷、敏感文件訪(fǎng)問(wèn)、命令\代碼注入、網(wǎng)頁(yè)木馬上傳、惡意爬蟲(chóng)掃描等威脅檢測(cè)和攔截
CC攻擊防護(hù)
支持通過(guò)限制單個(gè)IP/Cookie/Referer訪(fǎng)問(wèn)者對(duì)防護(hù)網(wǎng)站上特定路徑(URL)的訪(fǎng)問(wèn)頻率,精準(zhǔn)識(shí)別CC攻擊以及有效緩解CC攻擊,阻擋暴力破解、探測(cè)和統(tǒng)計(jì)弱密碼撞庫(kù)等高頻攻擊
精準(zhǔn)訪(fǎng)問(wèn)控制
支持基于豐富的字段和邏輯條件組合,打造強(qiáng)大的精準(zhǔn)訪(fǎng)問(wèn)控制策略,支持包含、不包含、等于、不等于、前綴等于、前綴不等于等邏輯條件,設(shè)置阻斷或放行策略
IP黑白名單
針對(duì)IP是否被允許訪(fǎng)問(wèn)訪(fǎng)問(wèn)的功能,支持添加始終攔截與始終放行的黑白名單IP/IP地址段,增加防御準(zhǔn)確性。WAF支持批量導(dǎo)入IP地址/IP地址段。
非標(biāo)端口防護(hù)
Web應(yīng)用防火墻除了可以防護(hù)標(biāo)準(zhǔn)的80,443端口外,還支持非標(biāo)準(zhǔn)端口的防護(hù)
Web應(yīng)用防火墻和云防火墻有什么區(qū)別?
Web應(yīng)用防火墻和云防火墻是華為云推出的兩款不同的產(chǎn)品,分別針對(duì)您的Web服務(wù),互聯(lián)網(wǎng)邊界和VPC邊界的流量進(jìn)行防護(hù)。
WAF和CFW的主要區(qū)別說(shuō)明如表1所示。
表1 WAF和CFW的主要區(qū)別說(shuō)明
|
類(lèi)別
|
Web應(yīng)用防火墻
|
云防火墻
|
|---|---|---|
定義 |
Web應(yīng)用防火墻(Web Application Firewall,WAF),通過(guò)對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪(fǎng)問(wèn)、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲(chóng)掃描、跨站請(qǐng)求偽造等攻擊,保護(hù)Web服務(wù)安全穩(wěn)定。 |
云防火墻(Cloud Firewall,CFW)是新一代的云原生防火墻,提供云上互聯(lián)網(wǎng)邊界和VPC邊界的防護(hù),包括實(shí)時(shí)入侵檢測(cè)與防御、全局統(tǒng)一訪(fǎng)問(wèn)控制、全流量分析可視化、日志審計(jì)與溯源分析等,同時(shí)支持按需彈性擴(kuò)容、AI提升智能防御能力、靈活擴(kuò)展?jié)M足云上業(yè)務(wù)的變化和擴(kuò)張需求,極簡(jiǎn)應(yīng)用讓用戶(hù)快速靈活應(yīng)對(duì)威脅。云防火墻服務(wù)是為用戶(hù)業(yè)務(wù)上云提供網(wǎng)絡(luò)安全防護(hù)的基礎(chǔ)服務(wù)。 有關(guān)CFW的詳細(xì)介紹,請(qǐng)參見(jiàn)什么是云防火墻。 |
防護(hù)機(jī)制 |
網(wǎng)站成功接入WAF后,WAF作為一個(gè)反向代理存在于客戶(hù)端和服務(wù)器之間,網(wǎng)站所有訪(fǎng)問(wèn)請(qǐng)求將先流轉(zhuǎn)到WAF,WAF檢測(cè)過(guò)濾惡意攻擊流量后,將正常流量返回給源站,從而確保源站安全、穩(wěn)定、可用。 |
CFW可對(duì)全流量進(jìn)行精細(xì)化管控,包括互聯(lián)網(wǎng)邊界防護(hù),跨VPC,跨VM的流量,防止外部入侵、內(nèi)部滲透攻擊和從內(nèi)到外的非法訪(fǎng)問(wèn)。 |
部署模式 |
WAF支持云模式、獨(dú)享模式。 云模式:業(yè)務(wù)服務(wù)器部署在華為云、非華為云或線(xiàn)下,且防護(hù)對(duì)象為域名。 各服務(wù)版本推薦使用的場(chǎng)景說(shuō)明如下: 入門(mén)版 個(gè)人網(wǎng)站防護(hù) 標(biāo)準(zhǔn)版 中小型網(wǎng)站,對(duì)業(yè)務(wù)沒(méi)有特殊的安全需求 專(zhuān)業(yè)版 中型企業(yè)級(jí)網(wǎng)站或服務(wù)對(duì)互聯(lián)網(wǎng)公眾開(kāi)放,關(guān)注數(shù)據(jù)安全且具有高標(biāo)準(zhǔn)的安全需求 鉑金版 中大型企業(yè)網(wǎng)站,具備較大的業(yè)務(wù)規(guī)模,或是具有特殊定制的安全需求 獨(dú)享模式:業(yè)務(wù)服務(wù)器部署在華為云,防護(hù)對(duì)象為域名或IP。大型企業(yè)網(wǎng)站,具備較大的業(yè)務(wù)規(guī)模且基于業(yè)務(wù)特性具有制定個(gè)性化防護(hù)規(guī)則的安全需求。 |
互聯(lián)網(wǎng)邊界和VPC邊界 |
防護(hù)對(duì)象 |
云模式:域名。 獨(dú)享模式:域名或IP。 |
彈性公網(wǎng)IP |
功能特性 |
SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪(fǎng)問(wèn)、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲(chóng)掃描、跨站請(qǐng)求偽造等攻擊防護(hù)。 WAF具體支持的功能請(qǐng)參見(jiàn)功能特性。 |
資產(chǎn)管理與入侵防御:對(duì)已開(kāi)放公網(wǎng)訪(fǎng)問(wèn)的服務(wù)資產(chǎn)進(jìn)行安全盤(pán)點(diǎn),進(jìn)行實(shí)時(shí)入侵檢測(cè)與防御。 訪(fǎng)問(wèn)控制:支持互聯(lián)網(wǎng)邊界訪(fǎng)問(wèn)流量的訪(fǎng)問(wèn)控制。 流量分析與日志審計(jì):VPC間流量全局統(tǒng)一訪(fǎng)問(wèn)控制,全流量分析可視化,日志審計(jì)與溯源分析。 |
Web應(yīng)用防火墻各版本對(duì)比
版本類(lèi)型
入門(mén)版(原檢測(cè)版)
標(biāo)準(zhǔn)版
專(zhuān)業(yè)版
鉑金版
防護(hù)域名
10個(gè)防護(hù)域名
(最多支持1個(gè)一級(jí)域名)
10個(gè)防護(hù)域名
(最多支持1個(gè)一級(jí)域名)
50個(gè)防護(hù)域名
(最多支持5個(gè)一級(jí)域名)
80個(gè)防護(hù)域名
(最多支持8個(gè)一級(jí)域名)
業(yè)務(wù)帶寬
業(yè)務(wù)帶寬
10 Mbit/s(Web應(yīng)用在華為云內(nèi))
10 Mbit/s(Web應(yīng)用在華為云外)
業(yè)務(wù)帶寬
100 Mbit/s(Web應(yīng)用在華為云內(nèi))
30 Mbit/s(Web應(yīng)用在華為云外)
業(yè)務(wù)帶寬
200 Mbit/s(Web應(yīng)用在華為云內(nèi))
50 Mbit/s(Web應(yīng)用在華為云外)
業(yè)務(wù)帶寬
300 Mbit/s(Web應(yīng)用在華為云內(nèi))
100 Mbit/s(Web應(yīng)用在華為云外)
QPS業(yè)務(wù)請(qǐng)求
回源長(zhǎng)連接(每域名)
100 QPS業(yè)務(wù)請(qǐng)求6,000 回源長(zhǎng)連接(每域名)
2,000 QPS業(yè)務(wù)請(qǐng)求6,000 回源長(zhǎng)連接(每域名)
5,000 QPS業(yè)務(wù)請(qǐng)求6,000 回源長(zhǎng)連接(每域名)
10,000 QPS業(yè)務(wù)請(qǐng)求6,000 回源長(zhǎng)連接(每域名)
XSS攻擊、SQL注入、Webshell等
常見(jiàn)web攻擊檢測(cè)
? 支持
(新增攔截能力)
? 支持
? 支持
? 支持
云端實(shí)時(shí)更新Web 0day防護(hù)規(guī)則,自動(dòng)下發(fā)虛擬補(bǔ)丁
? 支持
? 支持
? 支持
? 支持
非80、443標(biāo)準(zhǔn)端口防護(hù)
? 不支持
? 支持
? 支持
? 支持
CC攻擊防護(hù)
? 不支持
? 支持
? 支持
? 支持
地理位置訪(fǎng)問(wèn)控制防護(hù)
? 不支持
? 不支持
? 支持
? 支持
網(wǎng)站反爬蟲(chóng)防護(hù)
? 不支持
? 不支持
? 支持
? 支持
IPv6防護(hù)
? 不支持
? 不支持
? 支持
? 支持
規(guī)格定制
? 不支持
? 不支持
? 不支持
? 支持