多样性 方案可以提供包含NLP自然语言大模型、CV大模型、跨模态大模型、行业大模型在内多种模型应用场景的安全防护,涵盖云上精调、私有化共建、以及安全咨询等多样的安全服务。
安全应用加固 针对安卓应用、IOS应用、SDK进行加固,防范破解、篡改、劫持、数据泄露等各类安全风险,提供基于VPM的高级SO、DEX代码加固和资源加密方案。 方案优势 检测能力 依据国家政策法则,通过AI检测技术,多重维度精准识别App违规风险点、深度挖掘风险产生的源头。助力企业高效低成本地完成App隐私合规自查,提前预警隐私违规风险。
产品功能 风险设备识别 依托百度设备指纹,精准识别设备参数篡改、模拟器、设备伪造,脚本工具、应用双开、群控设备、云手机等风险设备。 黑产作弊团伙识别 基于手机号、设备、IP、行为等多维度建立关联网络,利用社群发现等无监督算法,精准识别从事批量操作、欺诈、作弊等风险活动的黑产团伙。
其他注册商注册的域名可以绑定在你们的产品上吗? 可以绑定使用。 域名在哪个注册商注册的都可以。如果您使用的是大陆机房线路,只要在百度智能云完成了备案登记和审批,就可以正常绑定到产品上使用。如果您使用香港机房线路,则无需备案则可正常使用。 另外需要注意的是,如果您使用大陆机房线路并进行ICP备案的话,域名注册商需要是国内注册商,国外注册商注册的域名不能进行备案,需要转入国内注册商后才可以。
图片篡改检测 接口描述 基于深度神经网络与跨模态分析技术,精准检测伪造图像,支持返回图像篡改检测结果及伪造区域坐标;支持对图像中的伪造区域以热力图形式进行可视化返回。示意图如下: 在线调试 您可以在 示例代码中心 中调试该接口 ,可进行图片篡改检测、查看在线调用的请求内容和返回结果、示例代码的自动生成。
网页防篡改: 表示命中匹配条件的请求不受网页防篡改模块的检测。 信息泄露防护: 表示命中匹配条件的请求不受信息泄露防护模块的检测。 访问频率限制: 表示命中匹配条件的请求不受CC防护模块的检测。 区域封禁: 表示命中匹配条件的请求不受区域封禁模块的检测 新建的规则默认开启。您可以在规则列表执行如下操作: 查看规则ID、规则条件等信息。 通过状态开关,开启或关闭规则。 编辑或删除规则。
接入WAF常见问题 一、通用问题 接入WAF后会影响业务吗? 接入WAF主要检测业务被攻击流量,进行拦截,不会对正常业务造成影响,如果担心可以先配置观察模式,没有问题后再正式开启拦截。 WAF规则怎么更新? 24小时内,WAF会自动更新最新的漏洞规则 WAF实例到期后是停止解析还是回源站?
时需开启 支持,创建资源时需开启 基础安全防护 Web 防护引擎 支持 支持 支持 0day 虚拟补丁 支持 支持 支持 自定义防护规则 20,可扩展到100 20,可扩展到100 20,可扩展到100 CC智能防护 不支持 支持 支持 IP 地域封禁 不支持 支持 支持 网页防篡改
基础版 SAAS WAF-高级版 SAAS WAF-企业版 主域名 1个 1个 1个 子域名 10个,按需扩展 1个,按需扩展 5个,按需扩展 泛域名 不支持 支持 支持 混合云防护 不支持 支持 支持 自定义规则数 20 个,按需扩展 20 个,按需扩展 20 个,按需扩展 网页防篡改 不支持 支持 支持 BOT管理 不支持 不支持 支持 带宽保底 不支持 10 Mb~50 Mb 可选 100
网页防篡改 :命中规则的请求将会跳过网页防篡改模块中所有规则的检测。 Bot 规则(仅企业版生效) :命中规则的请求将会跳过 Bot 规则模块中所有规则的检测。 负载均衡型 WAF 实例暂时只支持命中白名单后全部不检测,不能自定义防护模块不检测 跳过检测规则 :您也可以针对具体规则 ID 进行跳过检测,跳过检测模块和跳过检测规则是「或」的关系,无论命中哪个条件,请求都会被跳过相应的检测。