quot;: "test.baidu.com" //子域名 "subDomainPrefix": "test", //子域名前缀 "webPolicy": "high", //策略等级 "webType": "log", //执行的策略,log:观察模式|deny:拦截模式
功能发布记录 功能发布记录 发布时间 功能概述 2022-01 上线多用户访问控制功能 下架安卓应用加固(专业版)-15日 商品 2021-10 下架安卓应用加固免费版功能 安卓应用加固支持aab格式文件 2021-10 上线安全检测功能,支持应用检测、固件检测 2021-03 支持安卓应用加固、安卓SDK加固、H5加固
用户先通过左侧导航栏进入【策略管理】,然后点击“创建策略”,用户填写策略名称并选择服务类型为“应用加固与安全检测IAP”,其中策略生成方式默认为策略生成器,不需要修改。 权限效力:选择允许或拒绝,代表所创建权限是被允许或被拒绝 加固权限:勾选“使用服务”,选择资源的不同情况说明 资源 说明 所有资源 包含加固权限下的所有功能 特定资源 可选加固权限下的不同功能 1. 安卓应用加固(专业版) 2.
应用加固与安全检测 操作者 事件类型 事件名称 事件说明 资源类型 资源说明 主账号/子用户 Console CreateProtectOrder 创建加固订单 Order 订单 主账号/子用户 Console CreateScanOrder 创建扫描订单 创建扫描订单 订单 主账号/子用户 Console UploadAPP 上传应用 APP 应用名称 主账号/子用户 Console DeleteAPP
类型 云原生BLB WAF接入 SAAS WAF或云防护接入 实现原理 WAF应用防火墙 通过和百度云负载均衡服务(Baidu Load Balance,简称 BLB)进行联动,对 BLB 监听上的 HTTP/HTTPS 流量进行分析识别,对攻击流量拦截,实现对网站应用的安全防护。 该过程中,WAF不参与流量转发,避免因额外引入一层转发而带来各种兼容性和稳定性问题。
前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 防护状态 宽松模式: 出现高频请求次数较高,如需减少误拦截,可选用该策略。 严格模式: 出现高频请求阈值较低,如需提高攻击检测命中率,可选用该策略。
H5加固 操作步骤 登录 应用加固与安全检测控制台 在控制台左侧导航栏,选择应用加固,进入控制台页面内进行操作 H5加固使用流程和安卓应用加固使用流程类似。您可在IAP的应用加固页面,上传对应js文件,并且选择加固方案为H5加固即可。
上传应用 登录 应用加固与安全检测控制台 在控制台左侧导航栏,选择应用加固,进入控制台页面。 点击“上传应用”后,在弹窗中选择“加固方案”和“加固文件”,选择加固文件时会打开本地文件夹,选择待加固的jar/aar文件即可。 加固设置 在上传应用时进行加固设置: 选择已有配置文件并可进行编辑,或者添加新的配置文件。 配置文件名称,自定义设定。 SDK加固配置,根据自身加固需求进行设定。
登录 应用加固与安全检测控制台 在控制台左侧导航栏,选择应用加固,进入控制台页面。 点击“上传应用”后,在弹窗中选择“加固方案”和“加固文件”,选择加固文件时会打开本地文件夹,选择待加固的apk/aab文件即可。 加固设置 本操作仅适用于安卓应用加固旗舰版。 如果加固方案选择为“安卓应用加固(旗舰版)”,可在上传应用时进行加固设置: 选择已有配置文件并可进行编辑,或者添加新的配置文件。
WAF安全防护包 概述 云虚拟主机专属BCH-WAF(Web Application Firewall)安全防护包,百度独有的创新云上架构,彻底告别传统云WAF源站暴露的问题,全面防护各种Web攻击威胁,捍卫您的网站安全! 价格超级优惠,每月仅需19.9元!年付仅需199元! 优势 BCH-WAF安全服务包优势: 云虚拟主机 专属WAF服务 ,一键关联购买,虚拟主机控制面板内统一管理。