佳讯飞鸿 基于百度安全检测预警平台的核心优势,与伙伴佳讯飞鸿一起为兰州铁路局打造铁路沿线安全作业系统和入侵检测系统,实现实时监测沿线状态,确保运行安全。 更多客户选择 百度智能云拥有丰富的智能化产品落地经验,在港口、民航、铁路、物流运输等多个板块有着大量成熟案例,深受众多客户的认可和信赖。
String WAF 实例名称 wafId String WAF 标志符 status InstanceStatus WAF 实例状态 domain String WAF 绑定的主域名 subdomain SubDomainCount WAF 配置的子域名数量统计 subDomainList List 防护的子域名名称列表 webSwitch Int web防护开关,INT型:0:关闭,1:开启
产品能力 百度智能云 WAF 提供多层次、全方位的安全防护能力,从访问控制、安全防护、Bot 防护、API 防护到响应检测,形成完整的纵深防御体系。 Stage1:访问控制 访问控制是 WAF 的第一道防线,通过预设规则对访问流量进行初步筛选,快速放行可信流量或拦截明确的恶意请求。
Waf业务错误码 错误码 错误描述 HTTP状态码 语义 ReadWafDenied No read waf permission 403 无waf读服务权限 OperateWafDenied No operate waf permission 403 无操作waf权限 WafAdminDenied No waf admin permission 403 无waf管理权限 UnsupportedWAFOperation
具体价格请参考: WAF价格详情 。
区域封禁 接入百度智能云 Web 应用防火墙(Web Application Firewall,简称 WAF)后,您可以配置区域封禁规则。该功能通过识别访问请求的来源地理位置,实现对特定区域流量的精准管控——既可以封禁来自指定区域的访问,也可以仅允许特定区域的访问,从而有效应对某些地区高发的恶意请求问题。本文将指导您完成区域封禁规则的创建与配置流程。
WAF日志分析 如果您已经将云资源接入了WAF,您可以先通过WAF的防护数据总览,查看是否存在高频的攻击源IP以及它们的地域来源,查看某特定URI/目录的频繁攻击。具体操作,请参见[查看安全总览分析] 如果开启了WAF 日志投递BLS服务 ,还可以对日志进行分析。您可以使用下列查询语句进行查询,您需要将语句中的防护站点替换为您实际的防护名称,具体操作,请参见 日志查询 。
您也可以通过访问频率限制进行更加灵活的自定义CC防护 内置一套默认规则(包含百度多年WAF的基础防护规则集) 如需启用自定义规则,在对应防护模版开启相关规则。 IP白名单 白名单模块允许您根据业务场景,自定义放行具有指定特征的请求,使请求不经过全部或特定防护模块的检测 如需启用自定义规则,在对应防护模版开启相关规则。
攻击详情 攻击日志 攻击日志为客户防护业务接入WAF后,会对其攻击日志进行采集,您可以通过攻击日志对防护对象的日志数据进行查询与下载分析,并基于查询与分析结果生成统计图表、创建告警等。 前提条件 1.已开通WAF服务 2.已经将Web业务域名进行WAF的防护配置 操作步骤 登录 Web应用防火墙 控制台。 在左侧导航栏,选择 攻击详情 。 在攻击日志页面上方,选择要查询日志的防护对象。
白名单规则: 放行具有指定特征的请求,使请求不经过全部或特定防护模块(例如Web核心防护规则、IP黑名单、自定义规则、扫描防护等)的检测。 黑名单规则: 配置黑名单规则时,阻断指定IP地址、IP地址段(云原生WAF不支持),访问请求。