SDK、私有化部署包 应用场景 广泛的应用场景,助力行业智能化 人脸实名认证 智能安防监控 刷脸闸机通行 刷脸移动支付 驾驶监测 人脸实名认证 结合身份证识别、人脸对比、活体检测等多项组合能力,连接权威数据源,确保用户是「真人」且为「本人」,快速完成用户身份核验,可应用于金融服务、物流货运等行业,有效控制业务风险,抵御作弊行为 我们为您提供 对接权威数据库,信息更新及时,精准高效响应,同时提供数据安全防护体系
渠道推广防护 营销活动防刷 账号安全保护 昊天镜-营销活动防刷 昊天镜-营销活动防刷基于营销场景,结合IP画像、设备指纹、黑卡检测、威胁情报等多维度信息,实时识别活动风险,保护企业营销资金,提升活动运营效果。
数据运营与服务化、数据价值发现,让数据好管理、好找到、好理解、好应用 深度价值挖掘 通过数据建模挖掘,为企业综合管理、智能营销、智能生产、企业风控、业务创新等业务场景提供数据支持 方案优势 体系完整 方案覆盖数据规划、数据治理咨询、平台搭建到数据场景,一站式满足企业需求 开源开放 提供开源开放的产品组件,可根据客户场景化需求进行选型和配置,灵活且高性价比 安全可靠 注重数据安全和规范,通过完善的数据安全防护体系
使用应用防火墙 WAF 提供访问安全性 Web应用防火墙(Web Application Firewall,简称WAF)是百度智能云面向用户提供的Web安全防护产品,能够有效防护各种Web攻击,协助用户定制访问规则,提升网站等业务的安全。独创的全新WAF技术架构体系,能够将WAF实例灵活部署在各个Web业务入口,避免了传统云WAF架构下黑客绕过代理直攻源站的尴尬。
观察 :表示发现攻击只记录不拦截。您可以通过WAF 攻击日志,查询命中当前规则的请求,分析规则的防护效果(例如,是否有误拦截等)。观察模式方便您试运行首次配置的规则,待确认规则没有产生误拦截后,再将规则设置为拦截模式。 拦截并追加封禁 :表示拦截命中规则的请求,发现攻击请求立即阻断,并向发起请求的客户端返回拦截响应页面,同时对发起的请求ip进行封禁。
当WAF与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。 注意事项 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择配置中心 > Web防护规则。
1, //防护模版id }, {...}, ] } 请求头域 除公共头域外,无其他特殊头域 请求参数 参数名称 类型 是否必需 参数位置 描述 version String 是 URL参数 API版本号,当前取值2 waf_id String 是 URL参数 WAF标志符 clientToken String 是 Query参数 幂等性Token,详见 幂等性 baseConfig Object
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation
初次购买最多购买 1 年,如果您需要一次购买更多年份,可以先购买 1 年,购买完成后,紧跟着按需要的更多年份、月份来续费。 5、域名的防护配置 购买完成后,您可以通过防护域名管理入口,对需要进行防护的域名进行安全相关配置。 5.1、WAF 类防护配置 WAF 类配置如下图,您可以按需自助完成配置。
基础版 SAAS WAF-高级版 SAAS WAF-企业版 主域名 1个 1个 1个 子域名 10个,按需扩展 1个,按需扩展 5个,按需扩展 泛域名 不支持 支持 支持 混合云防护 不支持 支持 支持 自定义规则数 20 个,按需扩展 20 个,按需扩展 20 个,按需扩展 网页防篡改 不支持 支持 支持 BOT管理 不支持 不支持 支持 带宽保底 不支持 10 Mb~50 Mb 可选 100