華為云計算 云知識 Web應(yīng)用防火墻的應(yīng)用場景
Web應(yīng)用防火墻的應(yīng)用場景

Web應(yīng)用防火墻 通過對HTTP(S)請求進行檢測,識別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲掃描、跨站請求偽造等攻擊,保護Web服務(wù)安全穩(wěn)定。

常規(guī)防護

幫助用戶防護常見的Web安全問題,比如命令注入、敏感文件訪問等高危攻擊。

電商搶購秒殺防護

當業(yè)務(wù)舉辦定時搶購秒殺活動時,業(yè)務(wù)接口可能在短時間承擔大量的惡意請求。Web應(yīng)用防火墻可以靈活設(shè)置CC攻擊防護的限速策略,能夠保證業(yè)務(wù)服務(wù)不會因大量的并發(fā)訪問而崩潰,同時盡可能地給正常用戶提供業(yè)務(wù)服務(wù)。

0Day漏洞爆發(fā)防范

當?shù)谌絎eb框架、插件爆出高危漏洞,業(yè)務(wù)無法快速升級修復(fù),Web應(yīng)用防火墻會第一時間升級預(yù)置防護規(guī)則,保障業(yè)務(wù)安全穩(wěn)定。 WAF 相當于第三方網(wǎng)絡(luò)架構(gòu)加了一層保護膜,和直接修復(fù)第三方架構(gòu)的漏洞相比,WAF創(chuàng)建的規(guī)則能更快的遏制住風險。

防數(shù)據(jù)泄露

惡意訪問者通過SQL注入,網(wǎng)頁木馬等攻擊手段,入侵網(wǎng)站 數(shù)據(jù)庫 ,竊取業(yè)務(wù)數(shù)據(jù)或其他敏感信息。用戶可通過Web應(yīng)用防火墻配置防數(shù)據(jù)泄露規(guī)則,以實現(xiàn):

精準識別

采用語義分析+正則表達式雙引擎,對流量進行多維度精確檢測,精準識別攻擊流量。

變形攻擊檢測

支持7種編碼還原,可識別更多變形攻擊,降低Web應(yīng)用防火墻被繞過的風險。

防網(wǎng)頁篡改

攻擊者利用黑客技術(shù),在網(wǎng)站服務(wù)器上留下后門或篡改網(wǎng)頁內(nèi)容,造成經(jīng)濟損失或帶來負面影響。用戶可通過Web應(yīng)用防火墻配置網(wǎng)頁防篡改規(guī)則,以實現(xiàn):

掛馬檢測

檢測惡意攻擊者在網(wǎng)站服務(wù)器注入的惡意代碼,保護網(wǎng)站訪問者安全。

頁面不被篡改

保護頁面內(nèi)容安全,避免攻擊者惡意篡改頁面,修改頁面信息或在網(wǎng)頁上發(fā)布不良信息,影響網(wǎng)站品牌形象。