UWAF是對客戶請求與Web應(yīng)用之間信息的唯一出入口,能根據(jù)企業(yè)不同的策略控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。在邏輯上,UWAF是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了應(yīng)用業(yè)務(wù)和互聯(lián)網(wǎng)之間的任何活動,保證了內(nèi)部系統(tǒng)的安全。
WAF的虛擬補(bǔ)丁可快速對漏洞進(jìn)行實(shí)時的防護(hù)與響應(yīng)
隱藏真實(shí)源站,實(shí)現(xiàn)網(wǎng)站隱身,避免真實(shí)地址暴露受到黑客攻擊
通過安全準(zhǔn)入控制,只允許云WAF的IP訪問,其余定向訪問一律禁止,可對抗指定源站IP進(jìn)行的定向攻擊行為
基于BGP線路接入,質(zhì)量穩(wěn)定,毫秒級響應(yīng)延遲
基于機(jī)器學(xué)習(xí),智能檢測引擎具有優(yōu)秀的泛化能力以及自動學(xué)習(xí)能力,能夠同規(guī)則系統(tǒng)進(jìn)行有機(jī)結(jié)合,為客戶網(wǎng)站的安全提供更堅(jiān)實(shí)的保障
具備自動化彈性擴(kuò)展能力,利用UCloud公有云資源池作為支撐,在遭遇CC攻擊或者業(yè)務(wù)突發(fā)時,能夠進(jìn)行自身服務(wù)的快速擴(kuò)展,所以不會存在性能瓶頸問題
強(qiáng)大的云端情報(bào)收集能力,同時結(jié)合其他情報(bào)廠商的情報(bào),在UWAF上利用情報(bào)庫可以過濾海量的惡意訪問
基于流量內(nèi)容深度解析,可針對不同的業(yè)務(wù)字段進(jìn)行定制化的規(guī)則設(shè)置,包括對字段內(nèi)容的二次分析,比如歸屬地查詢、自動攔截惡意IP、CC策略、自定義攔截頁面等
UWAF用戶,均能夠享受到7*24小時免費(fèi)的專家服務(wù),對于復(fù)雜的攻擊,當(dāng)機(jī)器或者算法無法進(jìn)行精準(zhǔn)的判斷和阻擋時,安全專家可以介入分析,并提供針對性的防御措施
全面防護(hù)各類web攻擊類型,如SQL注入、XSS跨站、WebShell上傳、命令注入、非法HTTP協(xié)議請求、常見Web服務(wù)器漏洞攻擊、核心文件非授權(quán)訪問、路徑穿越等,以及提供后門隔離保護(hù)及掃描防護(hù)等功能。
了解詳情支持IP、URL、Referer、User-Agent等HTTP常見字段的條件組合,打造強(qiáng)大的精準(zhǔn)訪問控制策略,同時支持防盜鏈、網(wǎng)站后臺保護(hù)等防護(hù)場景。與Web應(yīng)用攻擊防護(hù)、CC防護(hù)等安全模塊采用聯(lián)動機(jī)制,打造多層綜合保護(hù)機(jī)制,可根據(jù)需求識別可信與惡意流量。
了解詳情對單一源IP的訪問頻率進(jìn)行控制,支持重定向跳轉(zhuǎn)驗(yàn)證、人機(jī)識別等,以及針對海量慢速請求攻擊,可通過統(tǒng)計(jì)響應(yīng)碼及URL請求分布、異常Referer及User-Agent特征識別,結(jié)合網(wǎng)站精準(zhǔn)訪問控制進(jìn)行綜合防護(hù)。
了解詳情靈活的告警機(jī)制,可定時發(fā)送UWAF相關(guān)域名的告警信息,以及可實(shí)時發(fā)送UWAF相關(guān)域名短時間內(nèi)觸發(fā)大量規(guī)則的告警、源站不正常響應(yīng)的告警、請求響應(yīng)異常的告警(如整體請求,499以上狀態(tài)碼比例大于30%)等告警信息發(fā)送至用戶郵箱,提醒發(fā)生的風(fēng)險(xiǎn)。
了解詳情智能化檢測防御惡意掃描、CC、0day攻擊、信息安全內(nèi)容等攻擊威脅
智能化檢測防御惡意掃描、CC、0day攻擊、信息安全內(nèi)容等攻擊威脅
可實(shí)現(xiàn)對業(yè)務(wù)訪問請求的行為管控,對訪問來源通過二次數(shù)據(jù)分析保障來源訪問的真實(shí)性
可實(shí)現(xiàn)對業(yè)務(wù)訪問請求的行為管控,對訪問來源通過二次數(shù)據(jù)分析保障來源訪問的真實(shí)性
實(shí)時監(jiān)控業(yè)務(wù)運(yùn)行安全動態(tài),可以第一時間發(fā)現(xiàn)安全異常事件
實(shí)時監(jiān)控業(yè)務(wù)運(yùn)行安全動態(tài),可以第一時間發(fā)現(xiàn)安全異常事件
滿足等保合規(guī)的各項(xiàng)安全性能要求指標(biāo),滿足各項(xiàng)不同場景的分析需求,為用戶助力、滿足各項(xiàng)等級保護(hù)的合規(guī)要求
滿足等保合規(guī)的各項(xiàng)安全性能要求指標(biāo),滿足各項(xiàng)不同場景的分析需求,為用戶助力、滿足各項(xiàng)等級保護(hù)的合規(guī)要求