独创的全新WAF技术架构体系,能够将WAF实例灵活部署在各个Web业务入口,避免了传统云WAF架构下黑客绕过代理直攻源站的尴尬。云端安全大数据能力的集成也让WAF能更有效更快捷的帮助客户提升网站安全性与可用性。 产品功能 防护常见Web攻击威胁 为HTTP/HTTPS业务提供SQL注入、XSS跨站、Webshell上传、非授权访问等多种Web服务攻击防护功能。
主机安全 主机安全HOSTEYE是百度智能云面向客户推出的专业服务器安全产品,能够针对云服务器提供登录审计、异地登录报警、暴力破解攻击拦截,木马后门检查、基线检查等多种安全功能,提升云服务器安全性,降低被黑客入侵的可能性。 流量审计 流量审计是百度智能云面向客户推出的IDS产品,以旁路接入的方式进行安全入侵检测,快速感知安全威胁事件,满足等保合规审计需求,更全面地监控云上资产安全。
应用防火墙 WAF 应用防火墙WAF是百度智能云面向客户推出的应用安全防护系统,能有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。 安全检测服务 SRD 安全检测服务是百度智能云面向客户推出的专业应用安全风险检测系统,能够检测出SQL注入、XSS跨站脚本等多种常见Web漏洞,也能检测出系统软件中存在的安全漏洞。
自定义拦截页面 接入Web应用防火墙(Web Application Firewall,简称WAF)后,您可以自定义客户端请求被WAF拦截时返回给客户端的拦截页面的样式和内容,包括状态码、响应头、HTML返回页面。 前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 如果未设置自定义拦截页面,WAF拦截客户端请求时,默认向客户端返回统一的拦截页面。
相关产品 安全检测服务 流量审计 服务流程 提交申请服务表单 → 审核 → 商务沟通签约 → 进行服务 → 生成安全评估报告 → 支持漏洞修复验证 相关产品 安全检测服务 流量审计 应用防火墙 WAF 主机安全客户端
百度大模型安全防火墙 新范式 百度提出 新范式 安全防线,实现精准拦截与正向引导的统一,让AI安全与用户体验不再对立。 双揽工信部典型案例 多模态+端侧 百度安全凭借在人工智能安全领域的创新实践和突出贡献,连续入选工业和信息化部两项典型案例。 产品功能 多模态内容审核 融合前沿视觉理解技术、自然语言处理能力和跨模态对齐技术,实现对文本、图像等多种形式内容的全方位安全防护和处置。
医疗行业 各卫生机构、医院 运营商行业 各大运营商等 其他行业 其它有信息系统定级需求的行业与单位 服务流程 提交企业信息表单 → 审核 → 商务沟通签约 → 系统定级 → 评估差异 → 出具整改方案 → 生成等保服务指导报告 → 指导备案 相关云安全产品 安全检测服务 流量审计 应用防火墙 WAF
服务流程 提交申请服务表单 → 审核 → 商务沟通签约 → 评估资产 → 输出加固方案 → 实施加固并保证加固后系统/设别平稳运行 相关产品 安全检测服务 SRD 流量审计 IDS 应用防火墙 WAF 主机安全客户端
方案优势 效果显著 专家策略与风控模型双引擎计算,实时+离线双重防护 经验丰富 海量数据 高性能支持 全链路关联分析 数据安全 应用场景 电商场景 识别羊毛党,防御刷榜刷单、恶意盗爬、渠道流量作弊、虚假用户裂变、营销活动作弊,精准识别和拦截违规内容,维护公平公正绿色电商生态 了解详情 航旅场景 识别黄牛党恶意占座、加价倒卖谋利,精准防御恶意盗爬、渠道流量作弊、虚假用户裂变、营销活动作弊,减少经济损失
如何获取近6个月攻击拦截日志 如何获取近6个月攻击拦截日志 当您有日志等保合规需求,开启日志投递服务后,WAF产生的所有访问日志(含攻击日志)数据将推送投递到 BLS(日志服务),客户存储180日内的拦截日志信息,产生费用将由BLS收取,计费参照对应服务计费规则 BLS计费详情