云社区 博客 博客详情

Web应用防火墙不是墙胜似“墙”!今年最后一波促销【双12特惠·年付低至5.8折起】

小兵东仔 发表于 2018-12-13 16:53:05 2018-12-13
0
0

【摘要】 老王:“你们家的Web应用防火墙多少钱1平米。” 我(当然不能反驳客户):“巴拉巴拉解释防火墙不是墙体是安全解决方案。”

老王:“你们家的Web应用防火墙多少钱1平米。”

(当然不能反驳客户):“巴拉巴拉解释防火墙不是墙体是安全解决方案。”

老王:“不是墙你干嘛名字带墙。”

(内心“蜗牛也不是牛啊”):“Web应用防火墙能像墙体一样守护你的业务安全。”

老王:“那给我来100平米。”

“……好的,这就给您砌墙。”

       好吧,这仅仅是个段子,但是这也说明很多人还是对Web应用防火墙不了解。

对网络业务稍微了解的同学都听过Web应用防火墙,有的也大概知道它都有哪些功能,对应哪些业务场景,甚至也购买使用过一段时间的Web应用防火墙,但是你真的充分利用了它的功能了吗?

timg (6).jpg

那么什么是Web应用防火墙呢?

Web应用防火墙是集Web防护、网页保护、负载均衡、应用交付于一体的WEB整体安全防护设备的一款产品。它集成全新的安全理念与先进的创新架构,保障用户核心应用与业务持续稳定的运行。

华为云Web应用防火墙(Web Application Firewall)对网站业务流量进行多维度检测和防护,结合深度机器学习智能识别恶意请求特征和防御未知威胁,阻挡诸如 SQL注入或跨站脚本等常见攻击,避免这些攻击影响Web应用程序的可用性、安全性或消耗过度的资源,降低数据被篡改、失窃的风险。点我了解

 防火墙1.jpg

拒绝花里胡哨——【双12特惠·年付低至5.8折起】

华为云双12会员节云安全分会场均已上线,Web应用防火墙年付低至5.8折起,官网促销价价为8.3折,双12活动在官网促销价上再打7折,实际到手价格为83%*70=5.8折。活动期间购买还能参加抽奖和会员权益赠送等活动,价格实惠,赠品丰厚点我查看

 mate20.jpg

客户:“你就说用了它能帮我做啥吧”

1.防数据泄露

覆盖OWASP常见安全威胁,通过预置丰富的信誉库,对恶意扫描器、IP、网马等威胁进行检测和拦截。

当恶意访问者通过SQL注入,网页木马等攻击手段,入侵网站数据库,窃取业务数据或其他敏感信息,能够做到精准识别和变形攻击检测。

采用语义分析+正则表达式双引擎,对流量进行多维度精确检测,精准识别攻击流量。支持7种编码还原,可识别更多变形攻击,降低Web应用防火墙被绕过的风险。


1018406770.jpg 

2.0day漏洞修复

第三方框架或插件爆发0day漏洞时,需要通过下发虚拟补丁,第一时间防护由漏洞可能产生的攻击,能够做到及时响应和降低成本。

无须等待厂商发布补丁,WAF专业的防护团队第一时间下发虚拟补丁,更新防御规则,实现防护。降低业务升级带来的部署和运维成本,避免服务中断带来的风险。

 0day漏洞.jpg

3.防CC攻击

网站被发起大量的恶意CC请求,长时间占用核心资源,导致网站业务响应缓慢或无法正常提供服务,能够做到配置灵活和接口定制。

可根据IP或者Cookie设置灵活的限速策略,精准识别CC攻击,保障业务稳定运行。用户可根据业务需要,配置响应动作和返回页面内容,满足业务定制化需要。

 CC攻击.jpg

4.防网页篡改

攻击者利用黑客技术,在网站服务器上留下后门或篡改网页内容,造成经济损失或带来负面影响,能够做到挂马检测和页面不被篡改。

检测恶意攻击者在网站服务器注入的恶意代码,保护网站访问者安全。保护页面内容安全,避免攻击者恶意篡改页面,修改页面信息或在网页上发布不良信息,影响网站品牌形象。

  篡改.jpg

华为云4个版本的Web应用防火墙有什么区别?

Web应用防火墙-基础版(适合个人网站防护)
支持常见的Web攻击防护,包括XSS攻击、SQL注入等
支持HTTP(80端口)的业务防护
云端实时更新Web 0day防护规则,自动下发虚拟补丁
支持设置企业敏感信息过滤、误报屏蔽
支持设置IP黑白名单访问控制个数:10
正常业务请求QPS:1,000
业务带宽(华为云外/华为云内):10Mbps/50Mbps
支持的防护域名个数:10(限制仅支持1个一级域名)

Web应用防火墙-专业版(适合中小型网站防护)

包含基础版所有功能
支持HTTP(80、8080端口)和HTTPS(443、7443、8443、8843端口)的业务防护
支持Webshell检测,网页防篡改
支持设置IP黑白名单访问控制个数:20
支持自定义精准访问控制条数:20
CC攻击防护峰值QPS:100,000
正常业务请求QPS:2,000
业务带宽(华为云外/华为云内):30Mbps/100Mbps
支持的防护域名个数:20(限制仅支持2个一级域名,支持泛域名配置
 

Web应用防火墙-企业版(适合大中型网站防护
包含专业版所有功能
支持HTTP和HTTPS的业务防护(支持20个端口转发,不限于80、8080、443、7443、8443端口) 
支持基于人机识别和数据风控的动态反爬虫
支持对指定国家、省份(国内)的IP自定义访问控制
支持设置IP黑白名单访问控制个数:50
支持自定义精准访问控制条数:50
CC攻击防护峰值QPS:300,000
正常业务请求QPS:5,000
业务带宽(华为云外/华为云内):50Mbps/200Mbps
支持的防护域名个数:50(限制仅支持5个一级域名,支持泛域名配置)

Web应用防火墙-旗舰版(适合大型、需要定制个性化规则的网站防护)

包含企业版所有功能
支持HTTP和HTTPS的业务防护(支持60个端口转发,不限于80、8080、443、7443、8443端口) 
提供一对一的专家服务,包括接入指导、配置优化等
支持设置IP黑白名单访问控制个数:1,000
支持自定义精准访问控制条数:100
CC攻击防护峰值QPS:500,000
正常业务请求QPS:10,000
业务带宽(华为云外/华为云内):100Mbps/300Mbps
支持的防护域名个数:80(限制仅支持8个一级域名,支持泛域名配置)

华为云Web应用防火墙:https://www.huaweicloud.com/product/waf.html

华为云双12云安全专场:https://activity.huaweicloud.com/2018dec-promotion/index.html

华为云双12活动会场:https://activity.huaweicloud.com/2018dec-security-promotion/index.html

 

 


登录后可下载附件,请登录或者注册

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区),文章链接,文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件至:huaweicloud.bbs@huawei.com进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容。
评论文章 //点赞 收藏 0
点赞
分享文章到微博
分享文章到朋友圈

上一篇:害怕中病毒被勒索加密?倒不如先做好这些安全防范措施!

下一篇:还在担心网站漏洞? 多元化智能扫描安全专家帮你忙! 华为云漏洞扫描服务【双12特惠·年付低至5.8折起】

评论 (0)


登录后可评论,请 登录注册

评论