Web應(yīng)用防火墻(Web Application Firewall)WAF,通過(guò)記錄分析黑客攻擊樣本庫(kù)及漏洞情況,使用數(shù)千臺(tái)防御設(shè)備和骨干網(wǎng)絡(luò),及安全替身、攻擊溯源等前沿技術(shù),構(gòu)建網(wǎng)站應(yīng)用級(jí)入侵防御系統(tǒng)。有效防御惡意入侵和攻擊,解決網(wǎng)頁(yè)篡改、數(shù)據(jù)泄露和訪問(wèn)不穩(wěn)定等異常問(wèn)題。從而保障網(wǎng)站數(shù)據(jù)安全性和應(yīng)用程序可用性。
-
攻擊防護(hù)智能識(shí)別Web系統(tǒng)服務(wù)狀態(tài),實(shí)時(shí)在線優(yōu)化防御規(guī)則庫(kù)、分發(fā)虛擬補(bǔ)丁程序,提供持續(xù)的安全防御支持。數(shù)千臺(tái)防御設(shè)備,數(shù)百GB海量帶寬和內(nèi)部高速傳輸網(wǎng)絡(luò),實(shí)時(shí)有效抵御各類DDoS攻擊、CC攻擊等。
-
安全替身通過(guò)前沿的安全替身技術(shù),虛擬補(bǔ)丁服務(wù),采用主動(dòng)發(fā)現(xiàn)、協(xié)同防御的方式將Web安全問(wèn)題化于無(wú)形。即時(shí)在極端情況下,Web系統(tǒng)被入侵,甚至被完全破壞,也能重新構(gòu)造安全內(nèi)容,以保障系統(tǒng)正常服務(wù)。
-
攻擊溯源現(xiàn)有全球30萬(wàn)黑客檔案庫(kù)及漏洞情況服務(wù)中心,對(duì)攻擊進(jìn)行實(shí)時(shí)攔截、聯(lián)動(dòng)動(dòng)態(tài)分析。通過(guò)百億日志的大數(shù)據(jù)分析追溯攻擊人員和事件,并利用“反向APT”技術(shù)完善黑客檔案庫(kù),為攻擊取證提供詳盡依據(jù)。
-
登錄安全通過(guò)對(duì)登錄過(guò)程中失敗的用戶名、密碼、登錄評(píng)率和登錄后地域變化等多因素進(jìn)行關(guān)聯(lián)判斷,從而實(shí)現(xiàn)Web系統(tǒng)登錄安全。
-
防惡意攻擊
防止競(jìng)爭(zhēng)對(duì)手惡意攻擊或黑客敲詐勒索,導(dǎo)致的請(qǐng)求超時(shí),瞬斷,不穩(wěn)定等問(wèn)題。 -
防數(shù)據(jù)泄露
防止黑客通過(guò)SQL注入、網(wǎng)頁(yè)木馬等攻擊手段入侵網(wǎng)站數(shù)據(jù)庫(kù),獲取核心業(yè)務(wù)數(shù)據(jù)。 -
防網(wǎng)頁(yè)篡改
防止黑客通過(guò)掃描系統(tǒng)漏洞,植入木馬后修改頁(yè)面內(nèi)容或發(fā)布不良信息,影響網(wǎng)站形象。 -
安全合規(guī)要求
符合相關(guān)法律法規(guī)要求,滿足信息系統(tǒng)安全等級(jí)保護(hù)(等保測(cè)評(píng))需求。
適用網(wǎng)站:互聯(lián)網(wǎng)企業(yè)、自媒體、公司展示、論壇社區(qū)等。
默認(rèn)為標(biāo)準(zhǔn)國(guó)內(nèi)版,若選擇海外版價(jià)格為5370元/月。
模塊 | 功能項(xiàng) | 說(shuō)明 |
---|---|---|
專屬防護(hù) | WEB應(yīng)用防火墻 | |
防火墻策略集控制 | ||
防火墻策略白名單 | ||
防護(hù)策略屏蔽時(shí)間 | 自定義 | |
防盜鏈 | ||
防盜鏈白名單 | 10條 | |
智能攻擊防御 | ||
最新漏洞響應(yīng)時(shí)間 | 24小時(shí)以內(nèi) | |
基礎(chǔ)服務(wù) | URL黑白名單 | 100條 |
IP地址黑白名單 | 100條 | |
HTTP端口 | 可自定義 | |
HTTP/HTTPS防護(hù) | 支持HTTP/HTTPS防護(hù) | |
HTTPS高級(jí)配置 | ||
專用DNS | ||
EDNS | ||
日志下載 | ||
日志審計(jì) | ||
服務(wù)可用性 | 多地部署,彈性防護(hù) | |
清潔流量(每月) | 1000G | |
正常訪問(wèn)流量峰值 | 不限制 | |
可視化 | 安全報(bào)表 | 高級(jí) |
實(shí)時(shí)攻擊顯示 | ||
報(bào)表下載 | ||
專家服務(wù) | 異常應(yīng)急響應(yīng) | |
防火墻兼容性測(cè)試 | ||
客戶支持 | 7X24 |
適用網(wǎng)站:電商、金融、游戲、泛區(qū)塊鏈業(yè)務(wù),上市公司、政府機(jī)關(guān)等。
能力 | 模塊 | 功能項(xiàng) | 說(shuō)明 | |
---|---|---|---|---|
防御功能 | 智能DNS | 智能DNS | 可提供DNS域名解析 | 支持NS和cname方式 |
專屬防護(hù) | web防火墻 | 可防護(hù)SQL注入、命令注入、跨站腳本、文件包含、信息探測(cè)等常見攻擊,防止網(wǎng)站因?yàn)槁┒磳?dǎo)致被篡改,被拖庫(kù),被入侵。 | ||
防火墻策略集控制 |
支持子防護(hù)策略集打開關(guān)閉; 子防護(hù)策略集如下:政企專用策略集,掃描器/爬蟲防御策略集,異常HTTP請(qǐng)求防御策略集,SQL注入防護(hù)策略,POST請(qǐng)求SQL注入防護(hù)策略,Webshell防護(hù)策略,XSS防護(hù)策略,POST請(qǐng)求XSS防護(hù)策略,命令/代碼執(zhí)行防護(hù)策略,文件包含/注入防護(hù)策略,特殊/其他攻擊防護(hù)策略。 |
|||
防護(hù)策略屏蔽時(shí)間 | 可以設(shè)置防火墻策略攔截的IP的屏蔽時(shí)間 | 自定義 | ||
防火墻策略白名單 | 對(duì)指定的Web防火墻策略不進(jìn)行攔截 | 100條 | ||
智能攻擊防御 | 可精準(zhǔn)識(shí)別多種自動(dòng)化掃描和攻擊軟件,深度解析編碼過(guò)的、畸形的惡意代碼,并阻斷其請(qǐng)求,減少90%以上的惡意攻擊。 | |||
WebShell | 可防止黑客上傳、訪問(wèn)WebShell(網(wǎng)站后門) | |||
后臺(tái)鎖 | 禁止非授權(quán)IP訪問(wèn)網(wǎng)站后臺(tái)管理地址或重要頁(yè)面 | 10條 | ||
防盜鏈 | 保護(hù)網(wǎng)站圖片、壓縮包等資源文件不被其他站點(diǎn)盜用 | 10條 | ||
整站設(shè)置 | URL黑白名單 | 不經(jīng)過(guò)防護(hù)的URL地址(URL白名單)、不允許訪問(wèn)的URL地址(URL黑名單) | 各100條 | |
IP地址黑白名單 | 可設(shè)置不進(jìn)行防護(hù)的IP地址(IP白名單)、不允許訪問(wèn)的IP地址(IP黑名單) | 各100條 | ||
HTTP/HTTPS防護(hù) | 支持HTTP、HTTPS的業(yè)務(wù)防護(hù),支持強(qiáng)制跳轉(zhuǎn)HTTPS | |||
HTTP/HTTPS端口 | 支持非標(biāo)準(zhǔn)端口 | |||
可視化 | 網(wǎng)站概況顯示 | 提供網(wǎng)站訪問(wèn)情況信息展示,包括請(qǐng)求數(shù)、總流量、網(wǎng)站瀏覽人數(shù)、搜索引擎引導(dǎo)量、遭受攻擊次數(shù)等,并能按照時(shí)間來(lái)統(tǒng)計(jì)的網(wǎng)站訪問(wèn)量 | ||
安全報(bào)告 | 查看網(wǎng)站安全狀況,包括各種攻擊發(fā)生次數(shù)、攻擊IP、來(lái)源(國(guó)家)等;可顯示對(duì)網(wǎng)站的安全評(píng)級(jí),如安全、危險(xiǎn)等等,可顯示歷史攻擊次數(shù)等;可顯示CC攻擊詳細(xì)情況;可顯示攻擊情況,包括時(shí)間、攻擊URL、攻擊者IP及歸屬地、攻擊類型等提供一年內(nèi)自定義報(bào)表功能 | |||
實(shí)時(shí)攻擊顯示 | 提供實(shí)時(shí)攻擊視圖,在視圖中實(shí)時(shí)顯示攻擊源IP,國(guó)家,目標(biāo)域名,目標(biāo)所在地等 | |||
攻擊預(yù)警 | 攻擊預(yù)警 | 提供按照攻擊閾值設(shè)定攻擊預(yù)警功能 | ||
基礎(chǔ)服務(wù) | 數(shù)據(jù)下載 | 報(bào)表下載 | 默認(rèn)支持當(dāng)日、前一天、最近30天和最近一年的報(bào)表統(tǒng)計(jì)下載 | |
日志下載 | 提供最近7天內(nèi)的攻擊和訪問(wèn)體制自助下載服務(wù) | |||
監(jiān)管協(xié)助 | 一鍵關(guān)停 | 提供一鍵關(guān)停網(wǎng)站服務(wù)功能,用戶需要事先在創(chuàng)宇盾平臺(tái)上認(rèn)證手機(jī) | ||
日志審計(jì) | 日志審計(jì) | 提供創(chuàng)宇盾用戶在平臺(tái)上的操作日志和登錄日志,并提供查詢功能 | ||
SSL節(jié)點(diǎn) | 共享SSL證書節(jié)點(diǎn) | 提供共享證書節(jié)點(diǎn)(sni方式,低版本瀏覽器會(huì)有告警)SSL證書自助上傳功能(pem格式,含證書和私鑰) |