上云无忧 > 文档中心 > 天翼云Web应用防火墙都有哪些功能呢?
Web应用防火墙
天翼云Web应用防火墙都有哪些功能呢?

文档简介:
Web威胁检测 具有检测各类应用层攻击行为的能力,如SQL注入、XSS攻击、 远程溢出攻击、漏洞扫描、Bash漏洞攻击、远程命令执行、敏感文件访问。 编码还原 Web应用防火墙实现了7类常见编码格式的还原处理。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

产品功能


Web威胁检测

具有检测各类应用层攻击行为的能力,如SQL注入、XSS攻击、

远程溢出攻击、漏洞扫描、Bash漏洞攻击、远程命令执行、敏感文件访问。


编码还原

Web应用防火墙实现了7类常见编码格式的还原处理。

包括url_escape,hex,unicode,xml encode,html encode,C OCT,base64等。

支持多重编码还原和混合编码还原。在绕过对抗上具有更强的攻防能力。


实时漏洞检测

Web应用防火墙会第一时间升级预置防护规则,保障业务安全稳定。


IP信誉库检测

内置的IP信誉库,用于阻断库中的恶意IP访问,放行库中合法的访问。


扫描器爬虫检测

内置的扫描器、爬虫库,用于阻断非授权的扫描和网页爬取行为。


IP白名单设置

支持基于IP(IP地址、IP地址+掩码)的白名单设置。符合白名单策略的请求一律放行,


隐私屏蔽

隐私信息屏蔽,屏蔽事件日志中的特定敏感信息。


误报屏蔽

添加内置检测屏蔽规则。忽略内置检测规则,用于处理误报事件。


策略管理

在web管理端对相关策略进行开启关闭或相关设置。


事件管理

在web管理端查看攻击事件日志、事件通知设置。


企业版功能

1、网络层防护

1)Http/HttpS Flood(CC攻击)防护

2、 应用层防护和功能

1)黑白名单:

对指定访问源加白名单,对恶意访问来源进行封禁,支持IP、URL、Useragent(用户代理)、Referer(Http 访问来源)。

2)HTTP协议规范攻击防护:

包括特殊字符过滤、请求方式、内容传输方式,例如:multipart/form-data,text/xml,application/x-www-form-urlencoded。

3)注入攻击(form和URL参数,post和get)防护

包括SQL注入防御、LDAP注入防御、命令注入防护(OS命令,webshell等)、XPath注入、Xml/Json注入。

4)XSS攻击访问

Form和URL参数,post和get,包括三类攻击:存储式,反射式、基于Dom的XSS。

5)目录遍历(Path Traversal)攻击防护。

6)认证管理和会话劫持攻击防护:

阻断认证管理、cookie信息被盗用、会话劫持攻击。

7)内容过滤:

过滤post form和get 参数。

8)Web服务器漏洞探测攻击防护。

阻断web服务器漏洞探测。

9)爬虫防护:

限制阻断爬虫访问。

10)站点转换(URL rewrite)访问防护。

限制阻断访问站点转换访问。

11)网页检测到异常自动阻断源地址

12)认证管理和会话劫持

13)防护CSRF


相似文档
  • 快速接入 云化部署,减少用户接入成本 一键启停,方便快捷。无需安装插件,无需关注Web框架 弹性扩展 业务增长流量变化无需重新部署 子功能特性可根据需要启停 响应快速 针对0day漏洞爆发事件,24小时内更新规则,实现防护。降低业务安全风险
  • Anti-DDoS流量清洗(CT-AntiDDoS ,Anti-DDoS )通过专业的DDoS防护设备来为用户互联网应用提供精细化的抵御DDOS攻击能力,如UDP Flood攻击、SYN Flood攻击和CC攻击等。用户可业务模型配置流量参数阀值,可监控攻防状态,并查看每日或每周报告。
  • 什么是流量清洗? 流量清洗是用于准确识别网络中的异常流量,丢弃其中的异常流量,保证正常流量通行的网络安全设备。流量清洗的主要对象DDOS攻击。 什么是防御分布式拒绝服务? 防御分布式拒绝服务是针对分布式拒绝服务攻击的防护。
  • 提供四到七层的DDoS攻击防护能力 Anti-DDoS流量清洗服务提供四到七层的DDoS攻击防护,包括CC、SYN flood、UDP flood等所有DDoS攻击方式。 支持通过Web页面设置参数 提供针对公网IP配置和修改Anti-DDOS相关参数的能力,参数包括CC防护是否开启、每秒请求量、每秒Http请求数(cc防护开启时有效)、单一源IP连接数。
  • 极速 秒级的攻击响应延迟(<3秒),清洗时网络延迟30ms以内。 专业 专业优质防护线路,专业防DDoS设备,TCP/UDP清洗零误杀;百万级IP黑名单库,精准有效;覆盖所有防护类型,防护类型包括CC、SYN flood、UDP flood等所有DDoS攻击方式。 无成本 天翼云以免费方式向用户提供防DDoS服务,用户可以在管理控制台开启并配置云主机的防DDoS能力。 可视化管理 以图形方式提供DDoS防护日志,方便用户掌握DDoS攻击趋势以及云主机被攻击的情况。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部