檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
盟廣信息 金蝶云 T3出行 華為云WAF助力順豐科技智慧供應(yīng)鏈領(lǐng)跑 華為云Web應(yīng)用防火墻 WAF資源彈性擴(kuò)容,支撐順豐科技從容應(yīng)對(duì)業(yè)務(wù)高峰突發(fā)流量,助力順豐科技智慧供應(yīng)鏈領(lǐng)跑行業(yè) 了解詳情 華為云WAF攜手盟廣信息技術(shù) 華為云Web應(yīng)用防火墻 WAF助力盟廣打造智能安全的酒店管理系
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
配置全局白名單 背景信息 將租戶全部的內(nèi)網(wǎng)資產(chǎn)IP地址添加到全局白名單,防止租戶內(nèi)網(wǎng)資產(chǎn)IP地址被云端(包括云端自動(dòng)下發(fā)、云端安全服務(wù)人員)錯(cuò)誤下發(fā)黑名單。 已購(gòu)買邊界防護(hù)與響應(yīng)服務(wù)時(shí)需要配置全局白名單。 操作步驟 登錄華為乾坤控制臺(tái),選擇“ > 我的服務(wù) > 邊界防護(hù)與響應(yīng) >
目錄 WAF 流控設(shè)備 堡壘機(jī) WAF WAF(Web Application Firewall):web防火墻,WAF是通過(guò)執(zhí)行一系列針對(duì)HTTP/HTTPS的安全策略來(lái)專門(mén)對(duì)web應(yīng)用提供保護(hù)的一款產(chǎn)品,工作在應(yīng)用層。 WAF的特點(diǎn): 全面
sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class CreateGeoipRuleSolution
資源類型(*為必須) 條件鍵 別名 依賴的授權(quán)項(xiàng) waf:geoIpRule:get Read policy * g:EnterpriseProjectId - - URI GET /v1/{project_id}/waf/tag/geoip/map 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型
配置全局白名單 背景信息 如果某些資產(chǎn)上運(yùn)行的業(yè)務(wù)非常重要,或者用戶確定某些資產(chǎn)不存在安全風(fēng)險(xiǎn),則可以將這些資產(chǎn)的IP地址配置到全局白名單中,以防止這些資產(chǎn)的IP地址被錯(cuò)誤下發(fā)IP黑名單。 某資產(chǎn)的IP地址被配置為全局白名單后,華為乾坤(包括自動(dòng)下發(fā)、安全運(yùn)營(yíng)專家下發(fā))不能將此I
whiteList:白名單,只允許指定ip或網(wǎng)段訪問(wèn)。 blackList:黑名單,不允許指定ip或網(wǎng)段訪問(wèn)。 ip_groups Array of objects IP地址組中包含的IP或網(wǎng)段列表。詳情請(qǐng)參考表4。 表4 IpGroupItem 參數(shù) 參數(shù)類型 描述 ip String
理操作: 修改白名單:找到目標(biāo)白名單,單擊右側(cè)的“編輯”。 刪除白名單:找到目標(biāo)白名單,單擊右側(cè)的“刪除”。 批量刪除白名單:勾選多個(gè)目標(biāo)白名單,單擊右上角的“刪除”。 批量啟用白名單:勾選多個(gè)目標(biāo)白名單,單擊右上角的“啟用”。 批量禁用白名單:勾選多個(gè)目標(biāo)白名單,單擊右上角的“禁用”。
下載數(shù)據(jù)集到本地,怎么成為白名單租戶
添加方式選擇“新建規(guī)則”時(shí),自定義黑白名單規(guī)則的名字。 IP/IP段或地址組 添加IP/IP段或地址組。僅“添加方式”選擇“新建規(guī)則”時(shí),需要配置此參數(shù)。 IP/IP段:直接將客戶端IP添加到黑白名單中。 地址組:將客戶端IP添加到黑白名單規(guī)則關(guān)聯(lián)的地址組中 選擇地址組后,還需要選
購(gòu)買WAF WAF模式概述 購(gòu)買云模式WAF 購(gòu)買獨(dú)享模式WAF
sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class DeleteGeoipRuleSolution
配置全局白名單 背景信息 將租戶全部的內(nèi)網(wǎng)資產(chǎn)IP地址添加到全局白名單,防止租戶內(nèi)網(wǎng)資產(chǎn)IP地址被云端(包括云端自動(dòng)下發(fā)、云端安全服務(wù)人員)錯(cuò)誤下發(fā)黑名單。 已購(gòu)買邊界防護(hù)與響應(yīng)服務(wù)時(shí)需要配置全局白名單。 操作步驟 登錄華為乾坤控制臺(tái),選擇“ > 我的服務(wù) > 邊界防護(hù)與響應(yīng) >
圖2:RASP與WAF協(xié)同防護(hù)架構(gòu) 聯(lián)動(dòng)防護(hù)阻斷放行危險(xiǎn)操作正常告警中心華為云WAF云防火墻RASP探針客戶端流量檢測(cè)攔截響應(yīng)應(yīng)用服務(wù)器行為監(jiān)控終止進(jìn)程執(zhí)行業(yè)務(wù) 圖解:RASP作為縱深防御的最后關(guān)卡,與WAF形成協(xié)同防護(hù)。當(dāng)攻擊繞過(guò)WAF時(shí),RASP在運(yùn)行時(shí)攔截危險(xiǎn)操作并觸發(fā)全局聯(lián)動(dòng)響應(yīng),實(shí)現(xiàn)秒級(jí)攻擊閉環(huán)。 3
表示各對(duì)象之間層級(jí)的區(qū)分)獲得 list_type 是 Integer 黑白名單類型4:黑名單,5:白名單 address_type 否 Integer IP地址類型0:ipv4,1:ipv6 address 否 String IP地址 port 否 String 端口 limit 是 Integer
繞過(guò)文件后綴檢測(cè)-黑名單 黑名單: 擴(kuò)展名在黑名單中為不合法,一般有個(gè)專門(mén)的黑名單列表,里面會(huì)包含常見(jiàn)的危險(xiǎn)腳本文件。 繞過(guò)方法 1. 后綴大小寫(xiě)繞過(guò):(.Php)在對(duì)后綴的判斷中,如果只是對(duì)字符串進(jìn)行單獨(dú)的比較來(lái)判斷是不是限制文件,可以采用后綴名大小寫(xiě)繞過(guò)形式。2. 空格繞過(guò):(
huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class ListGeoIpPolicyRulesSolution
具體的計(jì)費(fèi)方式及標(biāo)準(zhǔn)請(qǐng)參考計(jì)費(fèi)說(shuō)明。 步驟一:購(gòu)買云模式標(biāo)準(zhǔn)版 以購(gòu)買WAF云模式標(biāo)準(zhǔn)版為例進(jìn)行介紹。 登錄Web應(yīng)用防火墻控制臺(tái)。 在頁(yè)面右上角,單擊“購(gòu)買WAF實(shí)例”,進(jìn)入購(gòu)買頁(yè)面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護(hù)業(yè)務(wù)的所在區(qū)域就近選擇購(gòu)買的WAF區(qū)域。 “版本規(guī)格”:選擇“標(biāo)準(zhǔn)版”。
配置白名單 使用系統(tǒng)管理員帳號(hào)登錄客戶服務(wù)云。 進(jìn)入“配置中心> 機(jī)器人管理 > 流程管理 > 白名單”界面,單擊“”按鈕,填寫(xiě)白名單。 租間:選擇當(dāng)前登錄租間。 白名單IP或域名:填寫(xiě)2.d調(diào)整后的IP或域名。 白名單端口:填寫(xiě)2.d調(diào)整后的端口。 白名單類型:選擇“接口”。 單擊“保存”按鈕,白名單創(chuàng)建成功。