Web应用防火墙(边缘云版)依托天翼云的云安全节点形成云安全网络,结合云端大数据分析平台,为用户提供应对Web 攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等网站及 Web 业务安全防护问题,从而保障网站安全。
便捷丨极简的运维部署
零部署、零运维,支持多云、混合云环境,一键CNAME接入,云端安全专家配置策略
智能|安全可靠的防护
基于 AI+ 规则精准有效防御 Web 攻击,构建一体化应用业务安全防护
扩展|扩展防护
动态调整边缘节点,无缝扩展QPS 防护能力,可达亿级别规模;应对敏感大流量攻击,无惧突发风险
快速|0day捕获
0day捕获能力,天翼云安全团队7*24小时监测,主动发现新型攻击并24小时内响应
高级访问控制
可针对IP、IP段、URI、CI、METHOD、请求地区、请求参数、请求头部、请求协议进行组合,形成不同的访问控制维度,对请求进行拦截和放行,保证客户网站不受未知访问。
请求合规检测
可针对请求方法、请求协议、请求头部缺失、数据重复、请求数据长度检测,对不满足条件的请求封禁
CC防护
针对异常请求配置CC阈值防护,当达到指定限制访问次数后,进行人机识别,防止非正常用户访问网站,造成网站资源耗尽。
Web漏洞防护
针对OWASP TOP10进行防御,最新web漏洞小时级自动防御,无需人工打补丁
爬虫行为管理
基于指纹、行为、特征、情报等多维度数据,配合丰富的人机识别手段,精准识别爬虫并自动应对,并可根据业务不同进行场景化、定制化配置
账户安全防护
针对暴力破解、批量注册等攻击可以有效防护,避免用户密码被破解,造成信息泄露
应用场景
政企网站
业务特点
政企行业的门户网站作为政府、企业的互联网信息服务的重要渠道,有着很重要的作用,要求网站需要保证稳定的运行
客户需求
大型会议、特殊时期重保
防止被黑、被挂马、篡改等安全事件发生
用户、公民敏感信息不能被窃取
产品优势
精准的Web攻击防护,节省日常IP维护成本
一键接入、零部署零改造
同行业威胁情报联动,计时感知威胁
快速响应0day漏洞增加防护策略,给漏洞修复争取时间
建议搭配的产品:
DDoS高防(边缘云版)
金融行业
业务特点
金融、证劵行业重视用户体验与数据安全,整体IT建设标准高,如果业务运营中出现延迟掉包、系统运行缓慢、数据容易丢失等问题,会影响投资人的恐慌,导致客户业务流失
客户需求
官网、信用卡中心等业务稳定加速运行
纪念币等发行时突发流量应对
攻防演练、护网行动保障
恶意DDoS攻击防护,无俱黑客勒索
防撞库、暴力破解等
产品优势
精准的Web攻击防护,节省日常IP维护成本
一键接入、零部署零改造
利用大平台优势,基于全网、全行业流量的攻击数据,结合机器学习算法,构建一套智能防护体系
快速响应0day漏洞增加防护策略,给漏洞修复争取时间
建议搭配的产品:
DDoS高防(边缘云版)
电子商务
业务特点
业务对用户体验实时性要求较高,并且存在用户个人账号信息被盗、敏感信息泄露等问题,若存在可用性或者安全问题会造成交易问题,流失客户
客户需求
业务可用性稳定性保障
营销活动减少业务欺诈
用户信息、订单等数据不被窃取
产品优势
精准的Web攻击防护,节省日常IP维护成本
一键接入、零部署零改造
撞库攻击防护,防止网站撞库攻击,避免访问网站的用户被利用为“挖矿机”
敏感信息回显脱敏,保护用的身份证号、手机号和卡号等敏感信息
建议搭配的产品:
DDoS高防(边缘云版)
DDoS高防(边缘云版)
依托于丰富的云清洗节点,采用自主研发的高性能负载均衡服务
安全加速
集安全和加速于一体的分发服务