配置自定义TLS 如果已通过SAAS WAF 接入Web应用防火墙防护的域名使用的是HTTPS协议传输数据,WAF支持对该网站域名自定义TLS协议版本,拦截不在指定范围内的TLS协议版本的访问流量。 前提条件 域名已通过SAAS WAF接入完成网站接入。 网站域名使用的是HTTPS协议且已上传了HTTPS证书。
8MB 为单位计算,计费标准详见 产品定价-数据处理费用-Select扫描费用 。
前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择 配置中心 > Web防护规则 。
在镜像仓库详情页左侧导航栏中选择 安全扫描 。 选择指定镜像版本单击 立即扫描 系统将进行安全扫描。 说明 再次单击 立即扫描 将触发新的扫描,原有的扫描结果将被新的内容覆盖。 扫描完成后,您可以查看扫描结果和具体的漏洞信息,如下图所示:
如何进行镜像扫描 自动触发 在CCR控制台中,点击左侧导航栏的镜像列表,进入镜像列表页面。点击目标镜像名称,进入镜像详情页面。 选择一个版本,点击版本条目后的“安全扫描”按钮,跳转至安全扫描页面,并自动触发扫描。 首次扫描的镜像时间会比较长,耐心等待数分钟后将会出现扫描结果。 手动触发 在镜像版本下拉框中选择一个版本,点击“立即扫描”,可以手动触发扫描。
应用场景 应用场景 Web 应用防火墙被广泛应用于金融、电商、o2o、互联网+、游戏、政府、保险、政府等各类网站的Web应用安全防护。 政务网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持网页防篡改,避免网站内容被篡改,造成不良影响。 一键接入,使用简单,配置轻松。 电商网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持BOT分析识别,搭配AI安全分析技术,可智能识别各种
更新历史 更新历史 API 版本说明 时间 版本号 说明 2019-01-24 2 API上线 2021-06-08 2 更新了 实例购买查询、实例绑定/解除绑定、规则配置查询、规则配置下发 等 API 的部分参数
Select扫描 概述 BOS Select 扫描功能,支持通过简单的 SQL 语句对 BOS 单个文件的内容进行检索和查询,从而获取您希望获取的数据。通过 BOS Select 扫描功能,您在控制台即可完成文件内容的检索和查询,不需要将文件下载到本地后进行查询,从而有效节省带宽资源,并提高数据查询的效率。Select 扫描是 BOS 的一款增值服务,会产生相应费用。详情请查看 计费概览 。
String WAF 实例名称 wafId String WAF 标志符 status InstanceStatus WAF 实例状态 domain String WAF 绑定的主域名 subdomain SubDomainCount WAF 配置的子域名数量统计 subDomainList List 防护的子域名名称列表 webSwitch Int web防护开关,INT型:0:关闭,1:开启
说明:日志投递功能仅适用于开启日志投递任务后新生成的日志。