檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
能與蘊(yùn)含的較高價(jià)值逐漸成為主要攻擊目標(biāo)。SQL注入、敏感信息泄露、網(wǎng)頁(yè)掛馬等安全事件頻繁發(fā)生。Web應(yīng)用防火墻是集Web防護(hù)、網(wǎng)頁(yè)保護(hù)、負(fù)載均衡于一體的Web整體安全防護(hù)系統(tǒng)。基于對(duì)Web應(yīng)用業(yè)務(wù)與邏輯的深刻理解,WAF對(duì)來(lái)自Web應(yīng)用程序客戶端的各類(lèi)請(qǐng)求進(jìn)行內(nèi)容檢測(cè)與行為分析,
能與蘊(yùn)含的較高價(jià)值逐漸成為主要攻擊目標(biāo)。SQL注入、敏感信息泄露、網(wǎng)頁(yè)掛馬等安全事件頻繁發(fā)生。Web應(yīng)用防火墻是集Web防護(hù)、網(wǎng)頁(yè)保護(hù)、負(fù)載均衡于一體的Web整體安全防護(hù)系統(tǒng)?;趯?duì)Web應(yīng)用業(yè)務(wù)與邏輯的深刻理解,WAF對(duì)來(lái)自Web應(yīng)用程序客戶端的各類(lèi)請(qǐng)求進(jìn)行內(nèi)容檢測(cè)與行為分析,
WAF的出現(xiàn)是由于傳統(tǒng)防火墻無(wú)法對(duì)應(yīng)用層的攻擊進(jìn)行有效抵抗,并且IPS也無(wú)法從根本上防護(hù)應(yīng)用層的攻擊。因此出現(xiàn)了保護(hù)Web應(yīng)用安全的Web應(yīng)用防火墻系統(tǒng)(簡(jiǎn)稱(chēng)“WAF”)。WAF是通過(guò)檢測(cè)應(yīng)用層的數(shù)據(jù)來(lái)進(jìn)行訪問(wèn)控制或者對(duì)應(yīng)用進(jìn)行控制,而傳統(tǒng)防火墻對(duì)三、四層數(shù)據(jù)進(jìn)行過(guò)濾,從而進(jìn)行訪
Web應(yīng)用防火墻和云防火墻有什么區(qū)別? Web應(yīng)用防火墻和云防火墻是華為云推出的兩款不同的產(chǎn)品,分別針對(duì)您的Web服務(wù),互聯(lián)網(wǎng)邊界和VPC邊界的流量進(jìn)行防護(hù)。 WAF和CFW的主要區(qū)別說(shuō)明如表1所示。 表1 WAF和CFW的主要區(qū)別說(shuō)明 類(lèi)別 Web應(yīng)用防火墻 云防火墻 定義 Web應(yīng)用防火墻(Web
云防火墻與Web應(yīng)用防火墻有什么區(qū)別? 云防火墻和Web應(yīng)用防火墻是華為云推出的兩款不同的產(chǎn)品,為您的互聯(lián)網(wǎng)邊界和VPC邊界、Web服務(wù)提供防護(hù)。 WAF和CFW的主要區(qū)別說(shuō)明如表1所示。 表1 CFW和WAF的主要區(qū)別說(shuō)明 類(lèi)別 云防火墻 Web應(yīng)用防火墻 定義 云防火墻(Cloud
WAF和HSS的網(wǎng)頁(yè)防篡改有什么區(qū)別? HSS網(wǎng)頁(yè)防篡改版是專(zhuān)業(yè)的鎖定文件不被修改,實(shí)時(shí)監(jiān)控網(wǎng)站目錄,并可以通過(guò)備份恢復(fù)被篡改的文件或目錄,保障重要系統(tǒng)的網(wǎng)站信息不被惡意篡改,是政府、院校及企業(yè)等組織必備的安全服務(wù)。 WAF網(wǎng)頁(yè)防篡改為用戶提供應(yīng)用層的防護(hù),對(duì)網(wǎng)站的靜態(tài)網(wǎng)頁(yè)進(jìn)行緩
效率。WAF面臨的挑戰(zhàn)WAF當(dāng)前需要應(yīng)對(duì)一個(gè)挑戰(zhàn)就是入侵檢測(cè)識(shí)別率的問(wèn)題,這個(gè)指標(biāo)不同的廠商都有不同的計(jì)算方式,并不是一個(gè)容易衡量的指標(biāo)。因?yàn)閺墓粽?span id="qiiyc4w" class='cur'>的角度,攻擊是具有相當(dāng)的隱蔽性的,對(duì)于網(wǎng)頁(yè)掛馬、新型病毒的植入,Web應(yīng)用防火墻容易漏報(bào)誤報(bào);對(duì)于從來(lái)沒(méi)有被發(fā)現(xiàn)過(guò)、未知的攻擊方式
oS攻擊阻止和內(nèi)聯(lián)修復(fù)等等操作。防火墻已經(jīng)進(jìn)化到遠(yuǎn)遠(yuǎn)超出簡(jiǎn)單的端口和協(xié)議封禁的程度了。IP地址和端口過(guò)濾這種傳統(tǒng)防火墻操作已經(jīng)沒(méi)有太大價(jià)值,但今天的大多數(shù)防火墻所做的遠(yuǎn)不止這些。防火墻已經(jīng)從嚴(yán)格的邊界防線,進(jìn)化到了內(nèi)部脆弱核心的防護(hù)層。如果仔細(xì)觀察如今的防火墻所提供的各種服務(wù),你
WAF轉(zhuǎn)發(fā)和Nginx轉(zhuǎn)發(fā)有什么區(qū)別? WAF轉(zhuǎn)發(fā)和Nginx轉(zhuǎn)發(fā)的主要區(qū)別為Nginx是直接轉(zhuǎn)發(fā)訪問(wèn)請(qǐng)求到源站服務(wù)器,而WAF會(huì)先檢測(cè)并過(guò)濾惡意流量,再將過(guò)濾后的訪問(wèn)請(qǐng)求轉(zhuǎn)發(fā)到源站服務(wù)器,詳細(xì)說(shuō)明如下: WAF轉(zhuǎn)發(fā) 網(wǎng)站接入WAF后,所有訪問(wèn)請(qǐng)求將先經(jīng)過(guò)WAF,WAF通過(guò)對(duì)HT
WAF支持的端口范圍 Web應(yīng)用防火墻(Web Application Firewall,簡(jiǎn)稱(chēng)WAF)支持防護(hù)標(biāo)準(zhǔn)端口和非標(biāo)端口。您在網(wǎng)站接入配置中添加防護(hù)網(wǎng)站對(duì)應(yīng)的業(yè)務(wù)端口,WAF將通過(guò)您設(shè)置的業(yè)務(wù)端口為網(wǎng)站提供流量的接入與轉(zhuǎn)發(fā)服務(wù)。本文介紹WAF支持防護(hù)的標(biāo)準(zhǔn)端口和非標(biāo)端口。
希望降低成本的用戶。通過(guò)選擇包年/包月的計(jì)費(fèi)模式,您可以預(yù)先購(gòu)買(mǎi)云服務(wù)資源并獲得一定程度的價(jià)格優(yōu)惠。本文將介紹包年/包月WAF資源的計(jì)費(fèi)規(guī)則。 適用場(chǎng)景 包年/包月計(jì)費(fèi)模式需要用戶預(yù)先支付一定時(shí)長(zhǎng)的費(fèi)用,適用于長(zhǎng)期、穩(wěn)定的業(yè)務(wù)需求。以下是一些適用于包年/包月計(jì)費(fèi)模式的業(yè)務(wù)場(chǎng)景: •
制,并對(duì)惡意訪問(wèn)進(jìn)行識(shí)別和攔截 搭配使用 虛擬私有云 VPC 企業(yè)路由器 ER 30+行業(yè)客戶的云上安全衛(wèi)士 30+行業(yè)客戶的云上安全衛(wèi)士 T3出行 順豐科技 錦江之星 華為云CFW助力T3出行進(jìn)行業(yè)務(wù)擴(kuò)張 高可靠的云原生防火墻,集群化部署提供強(qiáng)大性能規(guī)格 了解更多 華為云CFW保障順豐科技應(yīng)對(duì)業(yè)務(wù)高峰
當(dāng)網(wǎng)站沒(méi)有接入到WAF前,DNS直接解析到源站的IP。網(wǎng)站接入WAF后,需要把DNS解析到WAF的CNAME,這樣流量才會(huì)先經(jīng)過(guò)WAF,WAF再將流量轉(zhuǎn)到源站,實(shí)現(xiàn)網(wǎng)站流量檢測(cè)和攻擊攔截。 圖1 未使用代理配置原理 方案優(yōu)勢(shì) 使網(wǎng)站流量經(jīng)過(guò)WAF,WAF通過(guò)對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)
配置防護(hù)策略:如果默認(rèn)開(kāi)啟的防護(hù)規(guī)則不能滿足網(wǎng)站的安全需求,您可以配置有針對(duì)性的防護(hù)規(guī)則。 查詢(xún)防護(hù)事件:查看網(wǎng)站防護(hù)詳情。 相關(guān)操作 變更WAF云模式版本和規(guī)格:介紹購(gòu)買(mǎi)了云模式后,您可以從較低版本的WAF升級(jí)到任一更高版本,也可以根據(jù)需求增加擴(kuò)展包的數(shù)量。 如何退訂Web應(yīng)用防火墻?:介紹如何退訂包年/包月云模式WAF。
新舊CNAME的區(qū)別? 背景 為了提高域名解析的可靠性,WAF針對(duì)CNAME做了升級(jí)。 為了不影響已添加域名的使用,WAF在已添加域名的基本信息頁(yè)面保留了舊的CNAME,并呈現(xiàn)了新的CNAME。 新舊CNAME的區(qū)別 新CNAME實(shí)現(xiàn)了雙活,即雙DNS,為異構(gòu)的兩個(gè)DNS解析服務(wù)。提高了域名解析的可靠性。
源站服務(wù)器部署在華為云外:30Mbps 具體的計(jì)費(fèi)方式及標(biāo)準(zhǔn)請(qǐng)參考計(jì)費(fèi)說(shuō)明。 步驟一:購(gòu)買(mǎi)云模式標(biāo)準(zhǔn)版 以購(gòu)買(mǎi)WAF云模式標(biāo)準(zhǔn)版為例進(jìn)行介紹。 登錄Web應(yīng)用防火墻控制臺(tái)。 在頁(yè)面右上角,單擊“購(gòu)買(mǎi)WAF實(shí)例”,進(jìn)入購(gòu)買(mǎi)頁(yè)面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護(hù)業(yè)務(wù)的所在區(qū)域就近選擇購(gòu)買(mǎi)的WAF區(qū)域。 “版本規(guī)格”:選擇“標(biāo)準(zhǔn)版”。
截閾值將動(dòng)態(tài)調(diào)整為“放行頻率”。且“放行頻率”為0時(shí),表示上個(gè)周期發(fā)生攔截后,下一個(gè)周期所有滿足規(guī)則條件的請(qǐng)求都會(huì)被攔截。 區(qū)別 “放行頻率”和“限速頻率”的限速周期一致。 “放行頻率”小于等于“限速頻率”,且“放行頻率”可為0。 有關(guān)配置CC攻擊防護(hù)規(guī)則的詳細(xì)介紹,請(qǐng)參見(jiàn)配置CC攻擊防護(hù)規(guī)則。
QPS和請(qǐng)求次數(shù)有什么區(qū)別? QPS(Queries Per Second)即每秒鐘的請(qǐng)求量,例如一個(gè)HTTP GET請(qǐng)求就是一個(gè)Query。請(qǐng)求次數(shù)是間隔時(shí)間內(nèi)請(qǐng)求的總量。 QPS是單個(gè)進(jìn)程每秒請(qǐng)求服務(wù)器的成功次數(shù)。 QPS = 請(qǐng)求數(shù)/秒(req/sec ) “總覽”頁(yè)簽中QPS的計(jì)算方式說(shuō)明如表1所示。
該過(guò)程中,WAF作為反向代理集群,同時(shí)參與流量的轉(zhuǎn)發(fā)和檢測(cè)防護(hù)。 適用業(yè)務(wù)場(chǎng)景 業(yè)務(wù)服務(wù)器部署在華為云、非華為云或本地 防護(hù)對(duì)象 域名 實(shí)現(xiàn)原理 云模式-ELB接入通過(guò)SDK模塊化的方式將WAF集成在ELB的網(wǎng)關(guān)中,WAF通過(guò)內(nèi)嵌在網(wǎng)關(guān)中的SDK提取流量并進(jìn)行檢測(cè)和防護(hù)后,將檢
變更版本和規(guī)格 購(gòu)買(mǎi)了WAF云模式后,您可以變更服務(wù)版本和擴(kuò)展包數(shù)量,即可以升級(jí)或者降低WAF的版本,也可增加或者退訂多余的域名擴(kuò)展包、QPS擴(kuò)展包、規(guī)則擴(kuò)展包的數(shù)量。 應(yīng)用場(chǎng)景 場(chǎng)景一:當(dāng)前云模式版本不支持相關(guān)功能,或者防護(hù)域名數(shù)、QPS或IP黑白名單防護(hù)規(guī)則不能滿足業(yè)務(wù)需求時(shí)
01:39 Web應(yīng)用防火墻服務(wù)介紹 什么是網(wǎng)頁(yè)防篡改 04:01 防止網(wǎng)頁(yè)被篡改 等保合規(guī)科普視頻 02:49 等保合規(guī)科普視頻 特性講解 WAF接入方式介紹 04:34 了解Web應(yīng)用防火墻的接入方式 WAF的核心防御能力介紹 04:19 WAF的核心防御能力介紹 WAF高階防御能力介紹