Web應(yīng)用防火墻 WAF
配置防護(hù)策略-CC攻擊防護(hù)
本視頻介紹的是:華為云Web應(yīng)用防火墻 WAF操作指導(dǎo):配置防護(hù)策略-CC攻擊防護(hù)
等保2.0三級(jí)拓?fù)鋱D
等保2.0三級(jí)拓?fù)鋱D我們將在兩個(gè)地理位置上面進(jìn)行全局運(yùn)營和服務(wù)的業(yè)務(wù)訪問控制。華為云等保安全服務(wù)提供了豐富的安全解決方案,幫助您安全地構(gòu)建安全防御體系。為用戶提供一站式安全整改方案,提升系統(tǒng)的安全防護(hù)能力。多 云安全 —為用戶提供一站式的安全解決方案。為客戶實(shí)現(xiàn)一站式服務(wù)的接入和維護(hù),提升云上基礎(chǔ)設(shè)施的安全防護(hù)能力,簡化用戶的網(wǎng)絡(luò)安全工作。用戶可使用已有的安全組,方便地管理云上資源和 安全加固 ,提升用戶云上資源的安全性。目前,在公有云提供了Web應(yīng)用防火墻(WebApplicationFirewall,WAF)服務(wù)后,即可使用WAF、SCM等服務(wù)端防護(hù)。Web應(yīng)用防火墻(WebApplicationFirewall,WAF)是一個(gè)華為云面向企業(yè)提供的一款安全實(shí)踐服務(wù)。WAF支持云模式、獨(dú)享模式和ELB模式三種服務(wù)版本,其中云模式支持“域名”和“域名”,特殊 對(duì)象存儲(chǔ)服務(wù) 由“/”組合而成,且出現(xiàn)由“/”轉(zhuǎn)為“”。目前云模式支持“檢測”和“其他”模式。網(wǎng)絡(luò)連接狀態(tài)檢測是否正常。如果正常保存,請(qǐng)修改當(dāng)前云模式。如果正常業(yè)務(wù)將會(huì)對(duì)華為云上的資源執(zhí)行安全掃描,需要更換證書即可。由于網(wǎng)絡(luò)質(zhì)量有限,且網(wǎng)絡(luò)質(zhì)量可能會(huì)影響較大,建議在升級(jí)以更新規(guī)則,以更新規(guī)則為業(yè)務(wù)成本。業(yè)務(wù)是否需要使用云模式服務(wù)的切換策略。配置網(wǎng)站反爬蟲防護(hù)規(guī)則網(wǎng)站反爬蟲、JS腳本、JavaScript腳本等常規(guī)的Web基礎(chǔ)防護(hù)。當(dāng)防護(hù)動(dòng)作為“攔截”時(shí),您可以配置以下防護(hù)動(dòng)作:攔截攻擊請(qǐng)求,如果您的域名被WAF攔截時(shí),該域名的請(qǐng)求將根據(jù)請(qǐng)求頁面顯示內(nèi)容。如果您已開通企業(yè)項(xiàng)目,您需要在“企業(yè)項(xiàng)目”下拉列表中選擇您所在的企業(yè)項(xiàng)目并確保已開通操作權(quán)限,才能為該企業(yè)項(xiàng)目下域名配置防護(hù)策略。前提條件已添加防護(hù)網(wǎng)站。
臺(tái)灣服務(wù)器租用
臺(tái)灣服務(wù)器租用適用于網(wǎng)站、金融類企業(yè)有較高并發(fā)訪問的業(yè)務(wù)場景,在互聯(lián)網(wǎng)上難以滿足用戶訪問時(shí)延的業(yè)務(wù)訴求。大型企業(yè)網(wǎng)站采用多個(gè)高頻業(yè)務(wù)場景,并且選擇了共享帶寬資源,滿足企業(yè)對(duì)帶寬、安全性、可靠性方面的需求。有加速需求,一般的Web業(yè)務(wù)服務(wù)器,需要較高、低時(shí)延的網(wǎng)站,并且不同區(qū)域與Web應(yīng)用服務(wù)之間的業(yè)務(wù)。如果有多個(gè)部署,可以選擇區(qū)域,選擇區(qū)域和項(xiàng)目。Web應(yīng)用防火墻提供了Web服務(wù)、WAF和TLServer兩個(gè)版本。Web應(yīng)用防火墻的Web業(yè)務(wù)防護(hù),精準(zhǔn)訪問防護(hù)、精準(zhǔn)訪問防護(hù)等能力。全面的攻擊防護(hù)策略,涵蓋面向 數(shù)據(jù)庫 、Web應(yīng)用攻擊、SQL注入等高級(jí)防護(hù)。Webshell檢測防護(hù)通過上傳接口植入網(wǎng)頁木馬。識(shí)別精準(zhǔn)內(nèi)置語義分析+正則雙引擎,黑白名單配置,誤報(bào)率更低。支持防逃逸,自動(dòng)還原常見編碼,識(shí)別變形攻擊能力更強(qiáng)。深度反逃逸識(shí)別(支持同形字符混淆、通配符變形的命令注入、UTF7、DataURIScheme等的防護(hù))。header全檢測支持對(duì)請(qǐng)求里header中所有字段進(jìn)行攻擊檢測。CC攻擊防護(hù)規(guī)則支持通過限制單個(gè)IP/Cookie/Referer訪問者對(duì)防護(hù)網(wǎng)站上特定路徑(URL)的訪問頻率,精準(zhǔn)識(shí)別CC攻擊以及有效緩解CC攻擊。支持人機(jī)驗(yàn)證、阻斷、動(dòng)態(tài)阻斷和僅記錄防護(hù)動(dòng)作。策略配置靈活可以根據(jù)IP、Cookie或者Referer字段名設(shè)置靈活的限速策略。
爬蟲ip代理
爬蟲ip代理服務(wù)器提供對(duì)WAF響應(yīng)進(jìn)行檢測和攔截。在本地DNS服務(wù)上添加一條jspatterPolicy代理,將該代理設(shè)置為攔截模式。對(duì)于這種類型的攻擊,Web請(qǐng)求中將根據(jù)您設(shè)置的攔截模式,如JS腳本反爬蟲可能有攔截模式。某些攻擊可能在CC800處理,某些攻擊可能包含但是一個(gè)腳本。CC防護(hù)規(guī)則支持JS腳本反爬蟲檢測機(jī)制,可用于盜用其他防護(hù)規(guī)則。由于瀏覽器加載對(duì)象數(shù)據(jù),也可能還會(huì)有部分WAF攔截了Web訪問者訪問,導(dǎo)致訪問者訪問時(shí)的請(qǐng)求,流量會(huì)經(jīng)過WAF再發(fā)送一次請(qǐng)求,它會(huì)以達(dá)到期望的效果。在客戶端和Web應(yīng)用防火墻之間建立加密通信協(xié)議的一種,可以防止客戶端和服務(wù)端的安全。在客戶端和Web應(yīng)用防火墻之間建立加密通道。在客戶端和Web應(yīng)用防火墻之間,訪問域名的時(shí)候就會(huì)發(fā)生當(dāng)成非標(biāo)準(zhǔn)的訪問請(qǐng)求。在客戶端和服務(wù)端配置的前提下,為什么建立的連接失???在客戶端和Web應(yīng)用防火墻之間,在Web應(yīng)用防火墻之間建立加密通道,使WAF可以防止數(shù)據(jù)信息的泄漏。為了防止其他用戶提前將數(shù)據(jù)信息(包括ELB、Cookie、源站等)用于確保數(shù)據(jù)中心的用戶、Web應(yīng)用防火墻之間的安全。在客戶端和Web應(yīng)用防火墻之間,訪問域名的操作步驟如下:登錄Web應(yīng)用防火墻控制臺(tái)。在左側(cè)導(dǎo)航樹中,選擇“網(wǎng)站設(shè)置”。在“Web應(yīng)用防火墻”界面,單擊“添加防護(hù)網(wǎng)站”。
Web應(yīng)用防火墻 WAF登錄入口
Web應(yīng)用防火墻 WAF官網(wǎng)登錄入口在哪里?怎么方便快捷的成功登錄自己的賬號(hào)?Web應(yīng)用防火墻 WAF登錄入口在右上方登錄按鈕,點(diǎn)擊即可登錄官網(wǎng)。也可以通過紅色注冊按鈕切換登錄入口,點(diǎn)擊登錄自己的賬號(hào)。想要進(jìn)入網(wǎng)站后臺(tái),操作簡單方便,只需四步,就可以輕松登錄成功 首先要在瀏覽器地址欄輸入網(wǎng)站頁面的地址鏈接, 第二,進(jìn)入網(wǎng)站頁面后,點(diǎn)擊右上角“登錄”按鈕; 第三,輸入登錄賬號(hào)名及密碼,即可登錄成功。 登錄成功后,可以看到對(duì)應(yīng)賬號(hào)、訂單信息以及個(gè)人消息。進(jìn)行對(duì)應(yīng)的查詢和修改。 Web應(yīng)用防火墻 WAF應(yīng)用在哪些場景 防數(shù)據(jù)泄露 惡意訪問者通過SQL注入,網(wǎng)頁木馬等攻擊手段,入侵網(wǎng)站數(shù)據(jù)庫,竊取業(yè)務(wù)數(shù)據(jù)或其他敏感信息 能夠做到 精準(zhǔn)識(shí)別 采用語義分析+正則表達(dá)式雙引擎,對(duì)流量進(jìn)行多維度精確檢測,精準(zhǔn)識(shí)別攻擊流量 變形攻擊檢測 支持11種編碼還原,可識(shí)別更多變形攻擊,降低Web應(yīng)用防火墻被繞過的風(fēng)險(xiǎn) 0Day漏洞修復(fù) 第三方框架或插件爆發(fā)0day漏洞時(shí),需要通過下發(fā)虛擬補(bǔ)丁,第一時(shí)間防護(hù)由漏洞可能產(chǎn)生的攻擊 能夠做到 及時(shí)響應(yīng) 無須等待廠商發(fā)布補(bǔ)丁,WAF專業(yè)的防護(hù)團(tuán)隊(duì)第一時(shí)間下發(fā)虛擬補(bǔ)丁,更新防御規(guī)則,實(shí)現(xiàn)防護(hù) 降低成本 降低業(yè)務(wù)升級(jí)帶來的部署和運(yùn)維成本,避免服務(wù)中斷帶來的風(fēng)險(xiǎn) 防CC攻擊 網(wǎng)站被發(fā)起大量的惡意CC請(qǐng)求,長時(shí)間占用核心資源,導(dǎo)致網(wǎng)站業(yè)務(wù)響應(yīng)緩慢或無法正常提供服務(wù) 能夠做到 配置靈活 可根據(jù)IP或者Cookie設(shè)置靈活的限速策略,精準(zhǔn)識(shí)別CC攻擊,保障業(yè)務(wù)穩(wěn)定運(yùn)行 接口定制 用戶可根據(jù)業(yè)務(wù)需要,配置響應(yīng)動(dòng)作和返回頁面內(nèi)容,滿足業(yè)務(wù)定制化需要 防網(wǎng)頁篡改 攻擊者利用黑客技術(shù),在網(wǎng)站服務(wù)器上留下后門或篡改網(wǎng)頁內(nèi)容,造成經(jīng)濟(jì)損失或帶來負(fù)面影響 能夠做到 掛馬檢測 檢測惡意攻擊者在網(wǎng)站服務(wù)器注入的惡意代碼,保護(hù)網(wǎng)站訪問者安全 頁面不被篡改 保護(hù)頁面內(nèi)容安全,避免攻擊者惡意篡改頁面,修改頁面信息或在網(wǎng)頁上發(fā)布不良信息,影響網(wǎng)站品牌形象