檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
購買和變更規(guī)格 同一賬號可以購買多個(gè)Web應(yīng)用防火墻嗎? 主賬號與子賬號的權(quán)限有哪些區(qū)別? Web應(yīng)用防火墻是否支持多個(gè)賬號共享使用? WAF是如何計(jì)算域名個(gè)數(shù)的? 防護(hù)規(guī)則條數(shù)不夠用時(shí),如何處理? 如果流量超過Web應(yīng)用防火墻的業(yè)務(wù)請求限制,該如何處理? QPS超過當(dāng)前WAF版本支持的峰值時(shí)有什么影響?
Inspector)是針對服務(wù)器或網(wǎng)站進(jìn)行漏洞掃描的一種安全檢測服務(wù),目前提供通用漏洞檢測、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。用戶新建任務(wù)后,即可人工觸發(fā)掃描任務(wù),檢測出網(wǎng)站的漏洞并給出漏洞修復(fù)建議。 兩個(gè)服務(wù)最大的區(qū)別在于WAF可以記錄并攔截攻擊事件,以達(dá)到保護(hù)Web服務(wù)安全穩(wěn)定的目的。而漏洞管理
關(guān)閉網(wǎng)頁防篡改防護(hù)服務(wù)后,網(wǎng)頁應(yīng)用被篡改的可能性將大大提高,請及時(shí)清理主機(jī)中的重要數(shù)據(jù)、關(guān)停主機(jī)中的重要業(yè)務(wù)并斷開主機(jī)與外部網(wǎng)絡(luò)的連接,避免因主機(jī)遭受攻擊而承擔(dān)不必要的損失。 執(zhí)行關(guān)閉網(wǎng)頁防篡改操作后,防護(hù)目錄下的文件將不再受“網(wǎng)頁防篡改”功能的防護(hù),建議您提前處理防護(hù)目錄下的文檔,再對文檔執(zhí)行暫停防護(hù)、編輯或刪除的相關(guān)操作。
-成長地圖 | 華為云
變更版本和規(guī)格 購買了WAF云模式后,您可以變更服務(wù)版本和擴(kuò)展包數(shù)量,即可以升級或者降低WAF的版本,也可增加或者退訂多余的域名擴(kuò)展包、QPS擴(kuò)展包、規(guī)則擴(kuò)展包的數(shù)量。 應(yīng)用場景 場景一:當(dāng)前云模式版本不支持相關(guān)功能,或者防護(hù)域名數(shù)、QPS或IP黑白名單防護(hù)規(guī)則不能滿足業(yè)務(wù)需求時(shí)
所有對數(shù)據(jù)庫的訪問流量都流經(jīng)該設(shè)備進(jìn)行過濾和轉(zhuǎn)發(fā)。數(shù)據(jù)庫審計(jì)和防火墻:混合部署將數(shù)據(jù)庫防火墻接入數(shù)據(jù)庫所在網(wǎng)絡(luò),客戶端邏輯連接防火墻設(shè)備地址,所有對數(shù)據(jù)庫的訪問流量都流經(jīng)該設(shè)備進(jìn)行過濾和轉(zhuǎn)發(fā)。同時(shí)將日志發(fā)給審計(jì)系統(tǒng),與審計(jì)系統(tǒng)配合使用,對數(shù)據(jù)庫進(jìn)行審計(jì)與防護(hù)。客戶價(jià)值保護(hù)核心數(shù)據(jù)資產(chǎn),防止內(nèi)外部攻擊造成的數(shù)據(jù)泄密·
其承載的敏感數(shù)據(jù)的安全。 介紹視頻 防護(hù)原理 網(wǎng)站接入WAF后,所有訪問互聯(lián)網(wǎng)的HTTP(S)請求,包括攻擊者的攻擊請求、用戶的正常業(yè)務(wù)請求,都會(huì)經(jīng)過WAF檢測,WAF過濾攻擊請求后,將正常業(yè)務(wù)請求轉(zhuǎn)發(fā)給Web服務(wù)器。Web服務(wù)器處理請求后,將數(shù)據(jù)返回給WAF,WAF進(jìn)行內(nèi)容過濾(例如脫敏)后,最終返回給用戶。
com:8080和www.example.com:8081視為兩個(gè)不同的域名,將占用兩個(gè)不同的域名防護(hù)額度。 WAF支持上傳的證書套數(shù)和WAF支持防護(hù)的域名的個(gè)數(shù)相同。例如,購買了標(biāo)準(zhǔn)版WAF(支持防護(hù)10個(gè)域名)、1個(gè)獨(dú)享版WAF(支持防護(hù)2,000個(gè)域名)和域名擴(kuò)展包(20個(gè)域名),WAF可以防護(hù)2
觸發(fā)屏蔽WAF回源IP的操作。一旦WAF的回源IP被屏蔽,WAF的請求將無法得到源站的正常響應(yīng),因此,在接入WAF防護(hù)后,您需要在源站服務(wù)器的安全軟件上設(shè)置放行所有WAF回源IP,不然可能會(huì)出現(xiàn)網(wǎng)站打不開或打開極其緩慢等情況。 網(wǎng)站接入WAF后,建議您卸載源站服務(wù)器上的其他安全軟
程序漏洞的攻擊。而WAF通過對HTTP/HTTPS流量進(jìn)行全面的內(nèi)容檢測和分析,能夠有效識(shí)別SQL注入、XSS、文件包含等應(yīng)用層攻擊。 WAF部署在Web服務(wù)器之前,作為Web服務(wù)器的前置防護(hù)設(shè)備。所有到達(dá)Web服務(wù)器的流量都必須經(jīng)過WAF的檢測。WAF會(huì)根據(jù)預(yù)設(shè)的防護(hù)規(guī)則,
AF的防護(hù)邏輯。 通過配置ECS/ELB訪問策略保護(hù)源站安全 網(wǎng)站已接入WAF進(jìn)行安全防護(hù)后,您可以通過設(shè)置源站服務(wù)器的訪問控制策略,只放行WAF回源IP段,防止黑客獲取您的源站IP后繞過WAF直接攻擊源站。 通過LTS配置WAF規(guī)則的攔截告警 開啟WAF全量日志功能后,您可以將
什么是云防火墻 云防火墻(Cloud Firewall,CFW)是新一代的云原生防火墻,提供云上互聯(lián)網(wǎng)邊界和VPC邊界的防護(hù),包括實(shí)時(shí)入侵檢測與防御、全局統(tǒng)一訪問控制、全流量分析可視化、日志審計(jì)與溯源分析等,同時(shí)支持按需彈性擴(kuò)容、AI提升智能防御能力、靈活擴(kuò)展?jié)M足云上業(yè)務(wù)的變化和擴(kuò)張
主賬號與子賬號中都可以再創(chuàng)建更小層級的IAM用戶,這些IAM用戶分別屬于對應(yīng)的賬號,可以幫助賬號管理資源。企業(yè)主賬號只能管理企業(yè)主賬號創(chuàng)建的IAM用戶,無法管理子賬號創(chuàng)建的IAM用戶。 主賬號與子賬號的權(quán)限區(qū)別取決于企業(yè)授予了該賬號什么權(quán)限,賬號本身并無權(quán)限區(qū)別。 關(guān)于WAF賬號權(quán)限的詳細(xì)介紹,請參見WAF權(quán)限管理。
-成長地圖 | 華為云
兩個(gè)網(wǎng)絡(luò)之間可以進(jìn)行合法的通信,安全策略的作用就是對通過防火墻的數(shù)據(jù)流進(jìn)行檢驗(yàn),符合安全策略的合法數(shù)據(jù)流才能通過防火墻,可以在不同的域間方向應(yīng)用不同的安全策略進(jìn)行不同的控制 華為新一代防火墻對報(bào)文的檢測除了基于傳統(tǒng)的五元組(源IP、目
WEB應(yīng)用防火墻(WAF) 實(shí)時(shí)監(jiān)控和防護(hù):對HTTP/HTTPS流量進(jìn)行深度分析,實(shí)時(shí)檢測并阻斷SQL注入、跨站腳本(XSS)等常見WEB攻擊。 自定義防護(hù)策略:根據(jù)您的業(yè)務(wù)需求,定制個(gè)性化的防護(hù)策略,提供靈活的防護(hù)選項(xiàng)。 訪問控制:支持 靈活定制:支持自定義防護(hù)策略和訪問控制規(guī)則,滿足您的個(gè)性化需求。
Web應(yīng)用防火墻支持防護(hù)IPv6環(huán)境下發(fā)起的攻擊,幫助您的源站實(shí)現(xiàn)對IPv6流量的安全防護(hù)。 隨著IPv6協(xié)議的迅速普及,新的網(wǎng)絡(luò)環(huán)境以及新興領(lǐng)域均面臨著新的安全挑戰(zhàn),Web應(yīng)用防火墻的IPv6防護(hù)功能幫助您輕松構(gòu)建覆蓋全球的安全防護(hù)體系。 • Web應(yīng)用防火墻支持IPv6/IPv4雙棧,針對同一域名可以同時(shí)提供IPv6和IPv4的流量防護(hù)。
購買WAF WAF模式概述 購買云模式WAF 購買獨(dú)享模式WAF
CDN+WAF可以對華為云、非華為云或本地部署的域名進(jìn)行聯(lián)動(dòng)防護(hù),同時(shí)提升網(wǎng)站的響應(yīng)速度和網(wǎng)站防護(hù)能力,配置原理圖如圖1所示。 圖1 使用代理配置原理 CDN+WAF配置后,流量被CDN加速后轉(zhuǎn)發(fā)到WAF,WAF再將流量轉(zhuǎn)到源站,在提升用戶訪問網(wǎng)站的響應(yīng)速度與網(wǎng)站的可用性的同時(shí),實(shí)現(xiàn)網(wǎng)站流量檢測和攻擊攔截。 相關(guān)配置說明如下:
WAF獨(dú)享模式說明 建議至少購買2個(gè)WAF實(shí)例,并將業(yè)務(wù)分別部署到WAF實(shí)例上。當(dāng)業(yè)務(wù)部署多個(gè)WAF實(shí)例時(shí),如果某個(gè)WAF實(shí)例發(fā)生故障時(shí),WAF會(huì)自動(dòng)將流量切換到其它正在運(yùn)行的WAF實(shí)例上,確保業(yè)務(wù)正常運(yùn)行。 購買方式:具體操作,請參見購買獨(dú)享模式WAF。 父主題: 購買WAF