什么是Web應(yīng)用防火墻
Web應(yīng)用防火墻(Web Application Firewall,簡稱WAF)為您的網(wǎng)站或App業(yè)務(wù)提供一站式安全防護。WAF可以有效識別Web業(yè)務(wù)流量的惡意特征,在對流量清洗和過濾后,將正常、安全的流量返回給服務(wù)器,避免網(wǎng)站服務(wù)器被惡意入侵導致性能異常等問題,從而保障網(wǎng)站的業(yè)務(wù)安全和數(shù)據(jù)安全。
功能特性
功能類別 | 功能說明 | |
業(yè)務(wù)配置 | 支持對網(wǎng)站的HTTP、HTTPS流量進行安全防護。 | |
Web應(yīng)用安全防護 | 常見Web應(yīng)用攻擊防護 |
|
深度精確防護 |
| |
CC惡意攻擊防護 |
| |
精準訪問控制 |
| |
虛擬補丁 | 在Web應(yīng)用漏洞補丁發(fā)布和修復之前,通過調(diào)整Web防護策略實現(xiàn)快速防護。 | |
攻擊事件管理 | 支持對攻擊事件、攻擊流量、攻擊規(guī)模的集中管理統(tǒng)計。 | |
靈活性、可靠性 |
|
更多產(chǎn)品信息,請參見Web應(yīng)用防火墻產(chǎn)品頁面。
產(chǎn)品優(yōu)勢
產(chǎn)品優(yōu)勢 | 優(yōu)勢說明 |
10年以上網(wǎng)絡(luò)安全經(jīng)驗 |
|
防御CC攻擊和爬蟲攻擊 |
|
集成大數(shù)據(jù)能力 |
|
簡易性、可靠性 |
|
應(yīng)用場景
WAF適用于阿里云以及阿里云外所有用戶,主要用于金融、電商、O2O、互聯(lián)網(wǎng)+、游戲、政府、保險等行業(yè)各類網(wǎng)站的Web應(yīng)用安全防護。
WAF僅支持通過域名方式進行防護,不支持使用IP直接接入。
如何使用WAF
您購買WAF后,可以通過CNAME接入或透明接入的方式,將網(wǎng)站域名接入到WAF進行防護。
CNAME接入
如果您的源站服務(wù)器部署在云上、云下,那么可以使用CNAME接入方式接入WAF。
CNAME接入通過添加需要防護的網(wǎng)站信息到WAF控制臺,并修改網(wǎng)站域名的DNS解析(設(shè)置CNAME解析記錄),將網(wǎng)站的Web請求轉(zhuǎn)發(fā)到WAF進行防護。詳細內(nèi)容,請參見添加域名。
透明接入
如果您的源站服務(wù)器為ECS服務(wù)器或者部署在阿里云公網(wǎng)SLB上,那么除了使用CNAME接入,還可以選擇云原生的透明接入。
透明接入將需要防護的網(wǎng)站信息添加到WAF控制臺后,無需修改域名的DNS解析設(shè)置,即可將源站請求流量轉(zhuǎn)發(fā)到WAF進行防護。詳細內(nèi)容,請參見透明接入。
合規(guī)資質(zhì)
WAF已通過ISO 9001、ISO 20000、ISO 22301、ISO 27001、ISO 27017、ISO 27018、ISO 27701、ISO 29151、BS 10012、CSA STAR、等保三級、SOC 1/2/3、C5、HK金融、OSPAR、PCI DSS等多項國際權(quán)威認證。
WAF作為標準的阿里云云產(chǎn)品,在云平臺層面具備與阿里云同等水平的安全合規(guī)資質(zhì)。詳細內(nèi)容,請參見阿里云信任中心。