支持旁路观察模式 设置旁路观察模式,对于攻击只记录不阻断,客户方便评估总定义等多种规则在实际业务中的工作情况。 精准的访问控制 用户可以对多种HTTP字段进行组合匹配形成自己业务等定制规则,支持简单的逻辑语法。 产品优势 独有的创新云上架构 将WAF实例真正部署到您的云上IT网络架构中去的,彻底告别传统云WAF源站暴露的问题。 使用更简单 无需对DNS进行复杂的域名切换设置,操作更简单。
提供简易方便的 Web 界面管理、可靠的数据备份和恢复、完备的安全管理、完善的监控等功能。
3次 资产清点 资产清点 - 资产变更 - 病毒查杀 病毒查杀 - 病毒查杀设置 - 异常检测 异常检测 - 异常检测设置 - Web应用防护 Web应用防护 - - Web应用防护设置 - - 蜜罐 蜜罐 - - 日志管理 日志管理 系统管理 系统管理 配置费用 ¥ 0 /月 立即开通 ¥ 30 /个/月 立即购买 ¥ 60 /个/月 立即购买 客户案例 宇信金融云 宇信金融云为银行及金融机构提供新一代互联网银行
说明WAF默认使用统一的拦截响应页面,您可以通过自定义响应功能,自定义拦截响应页面。 观察: 表示不拦截命中规则的请求,只通过日志记录请求命中了规则。您可以通过WAF日志,查询命中当前规则的请求,分析规则的防护效果(例如,是否有误拦截等)。观察模式方便您试运行首次配置的规则,待确认规则没有产生误拦截后,再将规则设置为拦截模式。 滑块: 表示WAF向客户端返回滑动验证页面。
防篡改功能设置 Web应用防火墙(WAF)服务,提供对页面进行强制缓存功能,从而防止黑客对网页进行篡改。 防篡改功能 登录 WAF 服务控制台,点击左侧『配置中心-防篡改规则』,找到已设置的主域名,点击『设置』对防篡改功能进行设置。 防篡改设置 根据页面内容,可以对要强制缓存的页面,进行相关设置。
报警设置 Web 应用防火墙支持常见事件的报警。 安全事件:当客户的网站遭受 Web 攻击或 CC 攻击时,可以通过勾选设置『启用』或『关闭』短信邮件报警。 业务监控:当源站监控到有异常、异常恢复、网站回源时,可以通过设置『启用』或『关闭』短信邮件报警。 报警时段可设置为 7x24接收提醒或10:00-20:00接收提醒,设置后非报警时段会停止报警。
CDN实例绑定WAF 在控制台选择 内容分发网络CDN 进入产品页面,左侧导航栏点击 域名管理 ,进入CDN域名管理列表页。 点击需要添加WAF防护的域名,进入域名详情页,在左侧导航栏中点击 安全配置 ,进入WAF配置页面。 点击WAF配置旁边的按钮,进入WAF配置修改界面,在弹窗中选择 开启 ,开启WAF防护功能。 WAF配置默认关闭,只有用户选择开启后才能使用。
选择购买时长和WAF实例个数,点击『下一步』,确认购买信息并支付。 支付完成后,成功创建WAF实例,返回列表页查看。 配置BLB 配置BLB监听 选择“产品服务>负载均衡BLB”,进入实例列表页面。 选择需要配置监听的BLB实例,然后在 前端协议/端口 或 后端协议/端口 栏中,点击 配置 ,进入监听设置详情页面进行配置。
注意: 用户在完成 SAAS WAF 的转发配置后,先在本地绑定HOST的方式验证转发设置已经配置成功,再切换 CNAME 解析。 创建SAAS WAF实例 登录百度智能云 控制台 。 登录成功后,选择“产品服务>Web应用防火墙 WAF”,进入WAF的控制台。 左侧菜单中,选择 资源管理-资源列表,点击“购买WAF实例”按键,进入资源创建页面。
回源状态说明: 接入状态 说明 W AF未设置 客户业务未进行WAF接入配置 DNS未设置 客户业务进行WAF接入配置,但是Cname未验证通过 DNS生效中 客户进行WAF接入配置,有多个子域名,部分子域名DNS还在生效中 未全部接入 客户存在多个域名,部分子域名未进行接入配置 已接入 接入配置的域名,WAF DNS 全部生效 DNS回源中 客户对已接入域名进行回源操作且DNS生效中 DNS已回源