上云无忧 > 找云产品 > 【天翼云】Web应用防火墙
【天翼云】Web应用防火墙
Web应用防火墙(CT-WAF,Web Application Firewall)是一款专业为网站提供安全防护的服务。通过多维度防御策略,为网站拦截SQL注入、XSS跨站、命令&代码注入、敏感文件访问、恶意爬虫等Web类型的攻击,保障您的业务安全稳定运行。
*产品来源:中国电信天翼云。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:476,399万元人民币

成立时间:2021-07-01


天翼云档案>>

Web应用防火墙(CT-WAF,Web Application Firewall)是一款专业为网站提供安全防护的服务。通过多维度防御策略,为网站拦截SQL注入、XSS跨站、命令&代码注入、敏感文件访问、恶意爬虫等Web类型的攻击,保障您的业务安全稳定运行。


产品优势

方便丨快速接入
- 云化部署,减少用户接入成本。 - 一键启停,方便快捷。无需安装插件,无需关注Web框架。

灵活丨弹性扩展
- 业务增长流量变化无需重新部署。 - 子功能特性可根据需要启停。

快速丨响应快速
- 针对0day漏洞爆发事件,24小时内更新规则,实现防护,降低业务安全风险。

产品功能

Web应用攻击防护
内置多种防护策略,可选择进行SQL注入、XSS攻击、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、扫描防护等。

Web漏洞
Web服务器漏洞探测,Web服务器漏洞扫描(模拟攻击,判断缺陷,自动配置对应规则),及时发现漏洞隐患。

注入攻击防护
SQL注入防御、LDAP注入防御、命令注入防护(OS命令,webshell等)、XPath注入防御、Xml/Json注入防御。

IP访问控制
支持对指定IP的加白和恶意IP的封禁。

URL访问控制
支持对URL进行黑白名单控制。

爬虫防护
基于源IP周期判断访问数,防护恶意访问。

应用场景


常规防护场景

适用场景

帮助客户防范常见Web安全问题,比如拖库、命令注入、敏感文件访问等高危攻击。用户还可以设置开启、停用内置信誉库,防范恶意IP、恶意爬虫扫描器等威胁。


漏洞爆发防范场景

适用场景

当第三方Web框架、插件爆出高危漏洞,业务无法快速升级修复,Web应用防火墙会第一时间升级预置防护规则,保障业务安全稳定。


防CC攻击

适用场景
大量恶意CC请求攻击网站,长时间占用服务器的核心资源,造成系统性能瓶颈,导致正常业务访问缓慢或者无法访问,从而无法对外提供服务。

防木马后门

适用场景
网站被黑客进行渗透注入,通过窃取管理员权限留下木马后门,或者在网站页面中留下暗链内容,造成政企的形象损失和经济损失。



相似产品
  • 想买: 2897人 简介: 服务器安全卫士,通过对主机信息和行为进行持续监控和分析,快速精准地发现安全威胁和入侵事件,并提供灵活高效的问题解决能力,将自适应安全理念真正落地,为用户提供下一代安全检测和响应能力。
  • 想买: 1501人 简介: Anti-DDoS流量清洗(CT-AntiDDoS ,Anti-DDoS )通过专业的DDoS防护设备来为用户互联网应用提供精细化的抵御DDOS攻击能力,如UDP Flood攻击、SYN Flood攻击和CC攻击等。用户可业务模型配置流量参数阀值,可监控攻防状态,实时保证业务安全运行。
  • 想买: 523人 简介: 渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。
  • 想买: 5506人 简介: 天翼云域名无忧为天翼云用户自助实现域名监测、域名告警、域名刷新,通过对电信所有省份的DNS服务器的检测及时发现域名是否被污染,并且提供按次刷新的服务,清除DNS服务器缓存还原原始DNS解析记录。
  • 想买: 1417人 简介: 网页防篡改(CT-WT WebpageTampering)是针对网站篡改攻击的一款防护产品,通过文件底层驱动技术对Web 站点目录提供全方位的保护,为防止黑客、病毒等对目录中的网页、电子文档、图片、数据库等任何类型的文件进行非法篡改和破坏提供解决方案。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部