UWAF是對客戶請求與Web應(yīng)用之間信息的唯一出入口,能根據(jù)企業(yè)不同的策略控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。在邏輯上,UWAF是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了應(yīng)用業(yè)務(wù)和互聯(lián)網(wǎng)之間的任何活動,保證了內(nèi)部系統(tǒng)的安全。
WAF的虛擬補丁可快速對漏洞進行實時的防護與響應(yīng)
隱藏真實源站,實現(xiàn)網(wǎng)站隱身,避免真實地址暴露受到黑客攻擊
通過安全準(zhǔn)入控制,只允許云WAF的IP訪問,其余定向訪問一律禁止,可對抗指定源站IP進行的定向攻擊行為
基于BGP線路接入,質(zhì)量穩(wěn)定,毫秒級響應(yīng)延遲
基于機器學(xué)習(xí),智能檢測引擎具有優(yōu)秀的泛化能力以及自動學(xué)習(xí)能力,能夠同規(guī)則系統(tǒng)進行有機結(jié)合,為客戶網(wǎng)站的安全提供更堅實的保障
具備自動化彈性擴展能力,利用UCloud公有云資源池作為支撐,在遭遇CC攻擊或者業(yè)務(wù)突發(fā)時,能夠進行自身服務(wù)的快速擴展,所以不會存在性能瓶頸問題
強大的云端情報收集能力,同時結(jié)合其他情報廠商的情報,在UWAF上利用情報庫可以過濾海量的惡意訪問
基于流量內(nèi)容深度解析,可針對不同的業(yè)務(wù)字段進行定制化的規(guī)則設(shè)置,包括對字段內(nèi)容的二次分析,比如歸屬地查詢、自動攔截惡意IP、CC策略、自定義攔截頁面等
UWAF用戶,均能夠享受到7*24小時免費的專家服務(wù),對于復(fù)雜的攻擊,當(dāng)機器或者算法無法進行精準(zhǔn)的判斷和阻擋時,安全專家可以介入分析,并提供針對性的防御措施
全面防護各類web攻擊類型,如SQL注入、XSS跨站、WebShell上傳、命令注入、非法HTTP協(xié)議請求、常見Web服務(wù)器漏洞攻擊、核心文件非授權(quán)訪問、路徑穿越等,以及提供后門隔離保護及掃描防護等功能。
了解詳情支持IP、URL、Referer、User-Agent等HTTP常見字段的條件組合,打造強大的精準(zhǔn)訪問控制策略,同時支持防盜鏈、網(wǎng)站后臺保護等防護場景。與Web應(yīng)用攻擊防護、CC防護等安全模塊采用聯(lián)動機制,打造多層綜合保護機制,可根據(jù)需求識別可信與惡意流量。
了解詳情對單一源IP的訪問頻率進行控制,支持重定向跳轉(zhuǎn)驗證、人機識別等,以及針對海量慢速請求攻擊,可通過統(tǒng)計響應(yīng)碼及URL請求分布、異常Referer及User-Agent特征識別,結(jié)合網(wǎng)站精準(zhǔn)訪問控制進行綜合防護。
了解詳情靈活的告警機制,可定時發(fā)送UWAF相關(guān)域名的告警信息,以及可實時發(fā)送UWAF相關(guān)域名短時間內(nèi)觸發(fā)大量規(guī)則的告警、源站不正常響應(yīng)的告警、請求響應(yīng)異常的告警(如整體請求,499以上狀態(tài)碼比例大于30%)等告警信息發(fā)送至用戶郵箱,提醒發(fā)生的風(fēng)險。
了解詳情智能化檢測防御惡意掃描、CC、0day攻擊、信息安全內(nèi)容等攻擊威脅
智能化檢測防御惡意掃描、CC、0day攻擊、信息安全內(nèi)容等攻擊威脅
可實現(xiàn)對業(yè)務(wù)訪問請求的行為管控,對訪問來源通過二次數(shù)據(jù)分析保障來源訪問的真實性
可實現(xiàn)對業(yè)務(wù)訪問請求的行為管控,對訪問來源通過二次數(shù)據(jù)分析保障來源訪問的真實性
實時監(jiān)控業(yè)務(wù)運行安全動態(tài),可以第一時間發(fā)現(xiàn)安全異常事件
實時監(jiān)控業(yè)務(wù)運行安全動態(tài),可以第一時間發(fā)現(xiàn)安全異常事件
滿足等保合規(guī)的各項安全性能要求指標(biāo),滿足各項不同場景的分析需求,為用戶助力、滿足各項等級保護的合規(guī)要求
滿足等保合規(guī)的各項安全性能要求指標(biāo),滿足各項不同場景的分析需求,為用戶助力、滿足各項等級保護的合規(guī)要求