資產(chǎn)防護
彈性公網(wǎng)IP防護
同步EIP信息并開啟彈性公網(wǎng)IP防護后,您可以對云上資產(chǎn)(詳見EIP列表)自動安全盤點,對外開放服務(wù)秒級防護。
VPC間邊界防護(專業(yè)版)
VPC間防護用于檢測和控制兩個VPC間的流量通信,向您提供VPC之間的資產(chǎn)保護、訪問控制、全流量分析和入侵防護。
訪問控制
訪問策略管理
配置合適的訪問控制策略能有效的幫助您對內(nèi)部服務(wù)器與外網(wǎng)之間的流量進行精細化管控,防止內(nèi)部威脅擴散,增加安全戰(zhàn)略縱深。
添加黑/白名單,添加黑名單為攔截的IP,添加白名單為放行的IP。
IP地址組管理
IP地址組是多個IP地址的集合。通過使用IP地址組,可幫助您有效應(yīng)對需要重復(fù)多次編輯訪問規(guī)則的場景,方便管理這些訪問規(guī)則。
服務(wù)組管理
服務(wù)組是多個服務(wù)(協(xié)議、源端口、目的端口)的集合。通過使用服務(wù)組,可幫助您有效應(yīng)對需要重復(fù)多次編輯訪問規(guī)則的場景,并且方便管理這些訪問規(guī)則。
域名組管理
域名組是多個域名或泛域名的集合。通過使用域名組,可幫助您有效應(yīng)對需要重復(fù)多次編輯訪問規(guī)則的場景,并且方便管理這些訪問規(guī)則。
攻擊防御
虛擬補丁
在網(wǎng)絡(luò)層級提供熱補丁,實時攔截高危、應(yīng)急漏洞的遠程攻擊行為,避免修復(fù)漏洞時造成業(yè)務(wù)中斷。
自定義IPS特征
用戶自定義網(wǎng)絡(luò)入侵特征,CFW將基于簽名特征檢測數(shù)據(jù)流是否存在威脅。
敏感目錄掃描防御
針對敏感目錄掃描攻擊的防御,開啟后可攔截相關(guān)掃描攻擊。
反彈Shell檢測防御
針對反彈Shell攻擊的防御,開啟后可攔截相關(guān)反彈Shell攻擊。
病毒防御(專業(yè)版)
病毒防御(Anti-Virus,AV)功能通過病毒特征檢測來識別和處理病毒文件,避免由病毒文件引起的數(shù)據(jù)損壞、權(quán)限更改和系統(tǒng)崩潰等情況發(fā)生,有效保護您的業(yè)務(wù)安全。
日志審計
通過日志審計功能,可查看攻擊事件日志、訪問控制日志、流量日志,包括攻擊發(fā)生時間、攻擊類型、危險等級、源端口、源IP、目的IP、目的端口等信息。
系統(tǒng)管理
告警通知
設(shè)置攻擊告警和流量超額預(yù)警后,CFW可將IPS攻擊日志和流量超額的預(yù)警信息通過您設(shè)置的接收通知方式(例如郵件或短信)發(fā)送給您。
網(wǎng)絡(luò)抓包(專業(yè)版)
幫助您定位網(wǎng)絡(luò)故障和攻擊。
多賬號管理
如果您的帳號由組織管理,您可以對組織內(nèi)所有成員帳號的EIP進行統(tǒng)一的資產(chǎn)防護。