Web應(yīng)用防火墻(Web Application Firewall)WAF,通過記錄分析黑客攻擊樣本庫及漏洞情況,使用數(shù)千臺防御設(shè)備和骨干網(wǎng)絡(luò),及安全替身、攻擊溯源等前沿技術(shù),構(gòu)建網(wǎng)站應(yīng)用級入侵防御系統(tǒng)。有效防御惡意入侵和攻擊,解決網(wǎng)頁篡改、數(shù)據(jù)泄露和訪問不穩(wěn)定等異常問題。從而保障網(wǎng)站數(shù)據(jù)安全性和應(yīng)用程序可用性。
-
攻擊防護智能識別Web系統(tǒng)服務(wù)狀態(tài),實時在線優(yōu)化防御規(guī)則庫、分發(fā)虛擬補丁程序,提供持續(xù)的安全防御支持。數(shù)千臺防御設(shè)備,數(shù)百GB海量帶寬和內(nèi)部高速傳輸網(wǎng)絡(luò),實時有效抵御各類DDoS攻擊、CC攻擊等。
-
安全替身通過前沿的安全替身技術(shù),虛擬補丁服務(wù),采用主動發(fā)現(xiàn)、協(xié)同防御的方式將Web安全問題化于無形。即時在極端情況下,Web系統(tǒng)被入侵,甚至被完全破壞,也能重新構(gòu)造安全內(nèi)容,以保障系統(tǒng)正常服務(wù)。
-
攻擊溯源現(xiàn)有全球30萬黑客檔案庫及漏洞情況服務(wù)中心,對攻擊進行實時攔截、聯(lián)動動態(tài)分析。通過百億日志的大數(shù)據(jù)分析追溯攻擊人員和事件,并利用“反向APT”技術(shù)完善黑客檔案庫,為攻擊取證提供詳盡依據(jù)。
-
登錄安全通過對登錄過程中失敗的用戶名、密碼、登錄評率和登錄后地域變化等多因素進行關(guān)聯(lián)判斷,從而實現(xiàn)Web系統(tǒng)登錄安全。
-
防惡意攻擊
防止競爭對手惡意攻擊或黑客敲詐勒索,導(dǎo)致的請求超時,瞬斷,不穩(wěn)定等問題。 -
防數(shù)據(jù)泄露
防止黑客通過SQL注入、網(wǎng)頁木馬等攻擊手段入侵網(wǎng)站數(shù)據(jù)庫,獲取核心業(yè)務(wù)數(shù)據(jù)。 -
防網(wǎng)頁篡改
防止黑客通過掃描系統(tǒng)漏洞,植入木馬后修改頁面內(nèi)容或發(fā)布不良信息,影響網(wǎng)站形象。 -
安全合規(guī)要求
符合相關(guān)法律法規(guī)要求,滿足信息系統(tǒng)安全等級保護(等保測評)需求。
適用網(wǎng)站:互聯(lián)網(wǎng)企業(yè)、自媒體、公司展示、論壇社區(qū)等。
默認為標(biāo)準(zhǔn)國內(nèi)版,若選擇海外版價格為5370元/月。
模塊 | 功能項 | 說明 |
---|---|---|
專屬防護 | WEB應(yīng)用防火墻 | |
防火墻策略集控制 | ||
防火墻策略白名單 | ||
防護策略屏蔽時間 | 自定義 | |
防盜鏈 | ||
防盜鏈白名單 | 10條 | |
智能攻擊防御 | ||
最新漏洞響應(yīng)時間 | 24小時以內(nèi) | |
基礎(chǔ)服務(wù) | URL黑白名單 | 100條 |
IP地址黑白名單 | 100條 | |
HTTP端口 | 可自定義 | |
HTTP/HTTPS防護 | 支持HTTP/HTTPS防護 | |
HTTPS高級配置 | ||
專用DNS | ||
EDNS | ||
日志下載 | ||
日志審計 | ||
服務(wù)可用性 | 多地部署,彈性防護 | |
清潔流量(每月) | 1000G | |
正常訪問流量峰值 | 不限制 | |
可視化 | 安全報表 | 高級 |
實時攻擊顯示 | ||
報表下載 | ||
專家服務(wù) | 異常應(yīng)急響應(yīng) | |
防火墻兼容性測試 | ||
客戶支持 | 7X24 |
適用網(wǎng)站:電商、金融、游戲、泛區(qū)塊鏈業(yè)務(wù),上市公司、政府機關(guān)等。
能力 | 模塊 | 功能項 | 說明 | |
---|---|---|---|---|
防御功能 | 智能DNS | 智能DNS | 可提供DNS域名解析 | 支持NS和cname方式 |
專屬防護 | web防火墻 | 可防護SQL注入、命令注入、跨站腳本、文件包含、信息探測等常見攻擊,防止網(wǎng)站因為漏洞導(dǎo)致被篡改,被拖庫,被入侵。 | ||
防火墻策略集控制 |
支持子防護策略集打開關(guān)閉; 子防護策略集如下:政企專用策略集,掃描器/爬蟲防御策略集,異常HTTP請求防御策略集,SQL注入防護策略,POST請求SQL注入防護策略,Webshell防護策略,XSS防護策略,POST請求XSS防護策略,命令/代碼執(zhí)行防護策略,文件包含/注入防護策略,特殊/其他攻擊防護策略。 |
|||
防護策略屏蔽時間 | 可以設(shè)置防火墻策略攔截的IP的屏蔽時間 | 自定義 | ||
防火墻策略白名單 | 對指定的Web防火墻策略不進行攔截 | 100條 | ||
智能攻擊防御 | 可精準(zhǔn)識別多種自動化掃描和攻擊軟件,深度解析編碼過的、畸形的惡意代碼,并阻斷其請求,減少90%以上的惡意攻擊。 | |||
WebShell | 可防止黑客上傳、訪問WebShell(網(wǎng)站后門) | |||
后臺鎖 | 禁止非授權(quán)IP訪問網(wǎng)站后臺管理地址或重要頁面 | 10條 | ||
防盜鏈 | 保護網(wǎng)站圖片、壓縮包等資源文件不被其他站點盜用 | 10條 | ||
整站設(shè)置 | URL黑白名單 | 不經(jīng)過防護的URL地址(URL白名單)、不允許訪問的URL地址(URL黑名單) | 各100條 | |
IP地址黑白名單 | 可設(shè)置不進行防護的IP地址(IP白名單)、不允許訪問的IP地址(IP黑名單) | 各100條 | ||
HTTP/HTTPS防護 | 支持HTTP、HTTPS的業(yè)務(wù)防護,支持強制跳轉(zhuǎn)HTTPS | |||
HTTP/HTTPS端口 | 支持非標(biāo)準(zhǔn)端口 | |||
可視化 | 網(wǎng)站概況顯示 | 提供網(wǎng)站訪問情況信息展示,包括請求數(shù)、總流量、網(wǎng)站瀏覽人數(shù)、搜索引擎引導(dǎo)量、遭受攻擊次數(shù)等,并能按照時間來統(tǒng)計的網(wǎng)站訪問量 | ||
安全報告 | 查看網(wǎng)站安全狀況,包括各種攻擊發(fā)生次數(shù)、攻擊IP、來源(國家)等;可顯示對網(wǎng)站的安全評級,如安全、危險等等,可顯示歷史攻擊次數(shù)等;可顯示CC攻擊詳細情況;可顯示攻擊情況,包括時間、攻擊URL、攻擊者IP及歸屬地、攻擊類型等提供一年內(nèi)自定義報表功能 | |||
實時攻擊顯示 | 提供實時攻擊視圖,在視圖中實時顯示攻擊源IP,國家,目標(biāo)域名,目標(biāo)所在地等 | |||
攻擊預(yù)警 | 攻擊預(yù)警 | 提供按照攻擊閾值設(shè)定攻擊預(yù)警功能 | ||
基礎(chǔ)服務(wù) | 數(shù)據(jù)下載 | 報表下載 | 默認支持當(dāng)日、前一天、最近30天和最近一年的報表統(tǒng)計下載 | |
日志下載 | 提供最近7天內(nèi)的攻擊和訪問體制自助下載服務(wù) | |||
監(jiān)管協(xié)助 | 一鍵關(guān)停 | 提供一鍵關(guān)停網(wǎng)站服務(wù)功能,用戶需要事先在創(chuàng)宇盾平臺上認證手機 | ||
日志審計 | 日志審計 | 提供創(chuàng)宇盾用戶在平臺上的操作日志和登錄日志,并提供查詢功能 | ||
SSL節(jié)點 | 共享SSL證書節(jié)點 | 提供共享證書節(jié)點(sni方式,低版本瀏覽器會有告警)SSL證書自助上傳功能(pem格式,含證書和私鑰) |