水印类型 支持图片、文本两种类型水印的嵌入。 视频提取水印抗攻击性 能够抵抗一定程度的码率变化、画面缩放、画面遮挡、亮度/对比度变化的攻击。支持对录屏后的视频提取数字水印。 图片提取水印抗攻击性 能够抵抗一定程度的画面裁剪、遮挡、缩放、截屏攻击 标准音视频转码 极速转码 通过AI模型预测分片策略,转码速度最高可达50倍速。
撞库攻击识别 基于百度海量数据形成的威胁情报和风险标签,精准溯源撞库来源,有效打击批量登录的恶意行为。 产品优势 效果显著 实时风控引擎+定制化策略维护高效防护账号安全场景下的恶意行为。 全端覆盖 基于百度大数据沉淀20亿+设备库,8亿+活跃设备,海量数据全端覆盖。 技术领先 百度实时威胁情报+风险标签加持,结合前沿人工智能无监督风控模型,实时+离线风控引擎双重防护,全流程全链路关联分析。
全方位安全保障 具备多维强大防护能力,灵活应对各种攻击。在GeekPwn2019极客轮番攻击中成功守护安全防线。 多项标准和认证 众多权威安全性资质认证;国标行标主要起草者,发布发明专利16+项、专业论文20+篇。 代码开源 Teaclave开源项目是Apache孵化器第一个RUST且全票通过的开源项目,整个生态链丰富。
攻击详情 攻击日志 攻击日志为客户防护业务接入WAF后,会对其攻击日志进行采集,您可以通过攻击日志对防护对象的日志数据进行查询与下载分析,并基于查询与分析结果生成统计图表、创建告警等。 前提条件 1.已开通WAF服务 2.已经将Web业务域名进行WAF的防护配置 操作步骤 登录 Web应用防火墙 控制台。 在左侧导航栏,选择 攻击详情 。 在攻击日志页面上方,选择要查询日志的防护对象。
WAF日志分析 如果您已经将云资源接入了WAF,您可以先通过WAF的防护数据总览,查看是否存在高频的攻击源IP以及它们的地域来源,查看某特定URI/目录的频繁攻击。具体操作,请参见[查看安全总览分析] 如果开启了WAF 日志投递BLS服务 ,还可以对日志进行分析。您可以使用下列查询语句进行查询,您需要将语句中的防护站点替换为您实际的防护名称,具体操作,请参见 日志查询 。
Bot防护最佳实践 什么是Bot攻击 Bot攻击指的是利用自动化程序(机器人)对网站、应用、API或网络发起的大规模恶意行为。这些机器人程序(通常称为bots或恶意bots)被设计用来执行重复性、高频率的任务,目的是消耗资源、窃取数据、干扰服务或进行欺诈。 以下是Bot攻击的关键特征和常见类型: 关键特征: 1. 自动化: 攻击的核心是使用软件程序自动执行任务,速度远超人类手动操作。 2.
CC防护配置 概述 接入Web应用防火墙(Web Application Firewall,简称WAF)后,您可以设置CC防护规则,基于内置的通用CC防护算法,缓解产品规格内的高频请求(HTTP Flood)攻击进行拦截,并返回403拦截提示页面。您也可以通过精准CC访问频率限制进行更加灵活的自定义CC防护。
多样性 方案可以提供包含NLP自然语言大模型、CV大模型、跨模态大模型、行业大模型在内多种模型应用场景的安全防护,涵盖云上精调、私有化共建、以及安全咨询等多样的安全服务。
重要: 新接入WAF防护的域名开启Web防护默认受到基础防护规则的防护,基础防护规则会自动拦截攻击请求。 建议开启基础防护配置。业务接入WAF防护一段时间后,如果您发现基础防护规则集存在误拦截,可以通过设置白名单规则,屏蔽产生误拦截的基础防护规则。 CC防护 基于内置的通用CC防护算法,缓解产品规格内的高频请求(HTTP Flood)攻击。
查看DDoS攻击记录 应用场景 用户能够查看单个BCC或BLB实例遭受的DDoS攻击记录。 操作步骤 1.在左侧导航选择“DDoS基础防护”,选择需要防护参数的 EIP 实例,点击“查看详情”。 2.查看“DDoS攻击记录”区域,可以查看攻击发生时间、状态、原因。