应用场景 应用场景 Web 应用防火墙被广泛应用于金融、电商、o2o、互联网+、游戏、政府、保险、政府等各类网站的Web应用安全防护。 政务网站保护 精准有效防御各种常见 Web 攻击,安全无忧。 支持网页防篡改,避免网站内容被篡改,造成不良影响。 一键接入,使用简单,配置轻松。 电商网站保护 精准有效防御各种常见 Web 攻击,安全无忧。
深信服 Web应用防火墙 全球首款基于人工智能语义分析引擎的下一代Web应用防火墙,用算法的迭代改变规则防护的现状,质变提升检测准确率,并对攻击防护难题——未知威胁有天然的抵抗 产品优势: 极准拦截,极低误报:还原经过层层伪装变形的攻击向量,并从编码的基因层面识别和判断其危害程度 发现未知威胁,变被动防御为主动识别:基于攻击语言代码的理解,提取同类攻击原理,对未知威胁有天然抵抗力 极简界面,简化操作流程
产品定价 计费概述 百度智能云Web应用防火墙目前支持 预付费方式 和 后付费方式。具体价格请参考: WAF价格详情 。
区域封禁 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置区域封禁规则。该功能通过识别访问请求的来源地理位置,实现对特定区域流量的精准管控——既可以封禁来自指定区域的访问,也可以仅允许特定区域的访问,从而有效应对某些地区高发的恶意请求问题。本文将指导您完成区域封禁规则的创建与配置流程。
概述 API 概述 欢迎使用百度智能云的应用防火墙服务(WAF,Web Application Firewall Service,以下简称 WAF )。 WAF 遵循依据百度智能云的 API 设计规范,对外提供 Restful API。您可以通过 API 实现对WAF 产品的管理使用。 如果您是初次调用百度智能云产品的API,可以观看 API入门视频指南 ,快速掌握调用API的方法。
什么是 Web 应用防火墙 Web 应用防火墙(WAF)是一种部署在 Web 应用前端的安全防护系统,工作于应用层(OSI 模型第七层),专门针对 HTTP/HTTPS 流量进行深度检测和过滤。与传统网络防火墙不同,WAF 能够深入理解 Web 应用的业务逻辑,对请求内容进行语义分析,精准识别并阻断各类针对 Web 应用的攻击行为。
支持的规则模板 模块 SaaS WAF 高级版 SaaS WAF 企业版 云原生WAF 默认内置规则组 支持 支持 支持 自定义规则组 支持 支持 不支持 前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 创建Web基础防护规则模板 登录 Web应用防火墙 在左侧导航栏,选择 防护配置 > Web基础防护 在规则模板列表页,单击 规则模板 配置项 说明 模板信息 模板名称:
前提条件 1.已开通WAF服务 2.已经将Web业务域名进行WAF的防护配置 操作步骤 登录 Web应用防火墙 控制台。 在左侧导航栏,选择 攻击详情 。 在攻击日志页面上方,选择要查询日志的防护对象。 支持Web基础防护、Web防护规则、Web自定义规则、CC攻击防护、Bot统计查询 攻击检索条件 下表描述了高级搜索支持设置的搜索条件。
前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 白名单配置 登录 Web应用防火墙 在左侧导航栏,选择防护配置 > Web防护>白名单规则。 添加白名单规则,完成以下配置 配置项 说明 规则名称 请输入1~40位字符,支持中文,英文及数字,符号仅限_-/ 匹配条件 一个规则中SaaS WAF版本最多可以添加3个条件。
前提条件 1.已开通 Web应用防火墙 SaaS WAF服务 2.已将Web业务进行WAF接入配置 操作步骤 1.登录 Web应用防火墙 2.在左侧导航栏,选择配置中心 > Web防护规则。 3.创建Web防护规则,填写规则基本信息 4.在信息泄露防护模块,添加策略 您可以指定检测响应码、敏感信息、敏感关键字分类下的一种或多种类型。