Web Application Firewall(Web Application Firewall,簡稱WAF)對網站或者App的業務流量進行惡意特徵識別及防護,在對流量進行清洗和過濾後,將正常、安全的流量返回給伺服器,避免網站伺服器被惡意入侵導致效能異常等問題,從而保障網站的業務安全和資料安全。
功能介紹
功能類別 | 功能說明 | |
業務配置 | 支援對網站的HTTP、HTTPS流量進行安全防護。 | |
Web應用安全防護 | 常見Web應用攻擊防護 |
|
深度精確防護 |
| |
CC惡意攻擊防護 |
| |
精準存取控制 |
| |
虛擬補丁 | 在Web應用漏洞補丁發布和修複之前,通過調整Web防護策略實現快速防護。 | |
攻擊事件管理 | 支援對攻擊事件、攻擊流量、攻擊規模的集中管理統計。 | |
靈活性、可靠性 |
|
更多產品資訊,請參見Web Application Firewall產品頁面。
產品優勢
產品優勢 | 優勢說明 |
10年以上網路安全經驗 |
|
防禦CC攻擊和爬蟲攻擊 |
|
整合巨量資料能力 |
|
簡易性、可靠性 |
|
應用情境
適用於阿里雲以及阿里雲外所有使用者,主要用於金融、電商、O2O、互連網+、遊戲、政府、保險等行業各類網站的Web應用安全防護。
僅支援通過網域名稱或執行個體方式接入WAF,不支援使用IP直接接入。
如何使用WAF
更多資訊,請參見快速使用WAF 3.0。
應用防護RASP和Web Application Firewall的關係
應用防護RASP(Runtime Application Self-Protection)是一種運行在應用程式內部的安全保護機制,它能夠在應用運行時檢測攻擊並進行自我保護。更多詳情,請參見接入應用防護。
RASP和Web Application Firewall並不是相互取代的技術,而是在不同業務和安全防護情境下各有所長。例如,RASP更適合應對未知漏洞(0day漏洞)利用和加密流量等情境,而網路存取控制、地區封鎖、CC攻擊、爬蟲攻擊等威脅防護則需要WAF的有效補充。因此,對於應用防護來說,您需要根據業務環境和要求接入RASP以及Web Application Firewall,協同構建應用內生與邊界雙重防護能力,通過設定多層重疊的安全防護系統來構建多道防線,從而降低應用被入侵、資料泄露和服務不可用等風險。
合規資質
WAF已通過ISO 9001、ISO 20000、ISO 22301、ISO 27001、ISO 27017、ISO 27018、ISO 27701、ISO 29151、BS 10012、CSA STAR、等保三級、SOC 1/2/3、C5、HK金融、OSPAR、PCI DSS等多項國際權威認證。