| 場景特點 黑客通過SQL及命令注入、跨站腳本攻擊等攻擊手段,入侵網(wǎng)站數(shù)據(jù)庫,竊取機密信息。 場景優(yōu)勢 ● 支持通過識別和攔截防止木馬利用網(wǎng)站漏洞植入網(wǎng)頁,保障網(wǎng)站業(yè)務運行安全 ● 通過Web應用防火墻可以防范惡意爬蟲爬取數(shù)據(jù),保護網(wǎng)站的用戶信息和數(shù)據(jù)安全 建議搭配使用 |
支持Cookie自學習
支持Cookie防篡改、防劫持
支持Httponly
支持自學習模建技術采用對訪問流量的自學習和概率統(tǒng)計算法實現(xiàn)自動生成白名單規(guī)則,可解決傳統(tǒng)黑名單難以防護的0day攻擊
支持多種盜鏈識別算法能有效解決單一來源盜鏈、分布式盜鏈、網(wǎng)站數(shù)據(jù)惡意采集等信息盜取行為,從而確保網(wǎng)站的資源只能通過本站才能訪問
配置防護動作和返回頁面內(nèi)容,有效緩解CC攻擊(HTTP Flood)帶來的業(yè)務影響
添加惡意爬蟲、掃描器特征,使爬蟲防護更精準
基礎版功能,適合小型網(wǎng)站
從節(jié)點流出的業(yè)務帶寬(Mbps):20 Mbps
版本內(nèi)包含支持配置的二級域名個數(shù):10
可添加的請求端口,如果使用TCP轉發(fā)方式需要避開集群已占用的系統(tǒng)端口:804、438、443
除了80,443,8443以外的特殊端口數(shù)量:10
一個套餐內(nèi)的回源IP個數(shù):10
最大每秒請求數(shù)(峰值):4000
支持使用HTTPS方式訪問
支持對WS/WSS協(xié)議服務的轉發(fā)
支持使用WAF的默認規(guī)則進行防護,包括基礎的XSS攻擊,SQL注入攻擊等常見攻擊方式的防護
支持防御CC攻擊
支持設置IP黑白名單
設置訪問策略規(guī)則的條數(shù),包括IP黑白名單條數(shù),URL頻次限制條數(shù),URL保護規(guī)則條數(shù),精準訪問控制規(guī)則條數(shù):20
支持Webshell檢測
高級WAF規(guī)則的條數(shù):10
支持對WAF防護數(shù)據(jù),訪問控制數(shù)據(jù)的詳細分析報表
支持對各類流量數(shù)據(jù)的統(tǒng)計分析報表
中型規(guī)模網(wǎng)站,關注一部分功能以及安全需求
從節(jié)點流出的業(yè)務帶寬(Mbps):50 Mbps
版本內(nèi)包含支持配置的二級域名個數(shù):30
可添加的請求端口,如果使用TCP轉發(fā)方式需要避開集群已占用的系統(tǒng)端口:1001-65534除集群占用端口
除了80,443,8443以外的特殊端口數(shù)量:60
一個套餐內(nèi)的回源IP個數(shù):30
最大每秒請求數(shù)(峰值):10000
支持使用HTTPS方式訪問
支持對WS/WSS協(xié)議服務的轉發(fā)
支持使用WAF的默認規(guī)則進行防護,包括基礎的XSS攻擊,SQL注入攻擊等常見攻擊方式的防護
支持防御CC攻擊
支持設置IP黑白名單
設置訪問策略規(guī)則的條數(shù),包括IP黑白名單條數(shù),URL頻次限制條數(shù),URL保護規(guī)則條數(shù),精準訪問控制規(guī)則條數(shù):50
支持定制高級WAF規(guī)則,例如限制某個參數(shù)名稱,某個請求字段的長度,帶有正則匹配的URL名,或者同時滿足多個條件的防護規(guī)則
支持Webshell檢測
高級WAF規(guī)則的條數(shù):50
支持對WAF防護數(shù)據(jù),訪問控制數(shù)據(jù)的詳細分析報表
支持對各類流量數(shù)據(jù)的統(tǒng)計分析報表
中大型網(wǎng)站,政企類服務網(wǎng)站,關注數(shù)據(jù)內(nèi)容,對于安全功能有定制化需求
從節(jié)點流出的業(yè)務帶寬(Mbps):100 Mbps
版本內(nèi)包含支持配置的二級域名個數(shù):50
可添加的請求端口,如果使用TCP轉發(fā)方式需要避開集群已占用的系統(tǒng)端口:1001-65534除集群占用端口
除了80,443,8443以外的特殊端口數(shù)量:60
一個套餐內(nèi)的回源IP個數(shù):30
最大每秒請求數(shù)(峰值):10000
支持使用HTTPS方式訪問
支持對WS/WSS協(xié)議服務的轉發(fā)支持
支持使用WAF的默認規(guī)則進行防護,包括基礎的XSS攻擊,SQL注入攻擊等常見攻擊方式的防護
支持防御CC攻擊
支持設置IP黑白名單
支持對一部分區(qū)域的客戶端IP放行/禁止訪問
支持限制客戶端對指定URL的請求頻次
設置訪問策略規(guī)則的條數(shù),包括IP黑白名單條數(shù),URL頻次限制條數(shù),URL保護規(guī)則條數(shù),精準訪問控制規(guī)則條數(shù):50
支持定制高級WAF規(guī)則,例如限制某個參數(shù)名稱,某個請求字段的長度,帶有正則匹配的URL名,或者同時滿足多個條件的防護規(guī)則
支持Webshell檢測
高級WAF規(guī)則的條數(shù):100
支持對WAF防護數(shù)據(jù),訪問控制數(shù)據(jù)的詳細分析報表
支持對各類流量數(shù)據(jù)的統(tǒng)計分析報表
支持下載操作日志,安全日志和部分訪問日志數(shù)據(jù)