檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
Web基礎(chǔ)防護(hù)支持設(shè)置哪幾種防護(hù)等級(jí)? Web基礎(chǔ)防護(hù)設(shè)置了三種防護(hù)等級(jí),默認(rèn)為“中等”。防護(hù)等級(jí)相關(guān)說(shuō)明如下所示: 默認(rèn)規(guī)則集【寬松】:防護(hù)粒度較粗,只攔截攻擊特征比較明顯的請(qǐng)求。 當(dāng)誤報(bào)情況較多的場(chǎng)景下,建議選擇“寬松”模式。 默認(rèn)規(guī)則集【中等】(默認(rèn)):滿(mǎn)足大多數(shù)場(chǎng)景下的Web防護(hù)需求。
選擇要添加的全局白名單的模塊。 所有檢測(cè)模塊:通過(guò)WAF配置的其他所有的規(guī)則都不會(huì)生效,WAF將放行該域名下的所有請(qǐng)求流量。 Web基礎(chǔ)防護(hù)模塊:支持按規(guī)則類(lèi)型設(shè)置不檢測(cè)的Web基礎(chǔ)防護(hù)模塊,例如對(duì)某些規(guī)則ID或者事件類(lèi)別進(jìn)行忽略設(shè)置。例如,某URL不進(jìn)行XSS的檢查,可設(shè)置屏蔽規(guī)則,屏蔽XSS檢查。
”方式。 使用獨(dú)享模式WAF時(shí),建議WAF獨(dú)享引擎實(shí)例與源站在同一個(gè)VPC中,如果WAF獨(dú)享引擎實(shí)例與源站不在同一個(gè)VPC中,可通過(guò)對(duì)等連接打通兩個(gè)VPC之間網(wǎng)絡(luò)。 防護(hù)域名限制 通過(guò)云模式-CNAME接入方式接入的域名,請(qǐng)確保域名已經(jīng)過(guò)ICP備案,WAF會(huì)檢查域名備案情況,未備案域名將無(wú)法添加。
查看包年/包月賬單:在搜索框中選擇“產(chǎn)品:Web應(yīng)用防火墻”。 查看獨(dú)享按需賬單:在搜索框中選擇“產(chǎn)品:Web應(yīng)用防火墻實(shí)例”。 查看規(guī)則擴(kuò)展包賬單:在搜索框中選擇“產(chǎn)品:Web應(yīng)用防火墻規(guī)則擴(kuò)展包”。 查看域名擴(kuò)展包賬單:在搜索框中選擇“產(chǎn)品:Web應(yīng)用防火墻域名擴(kuò)展包”。 查看QPS擴(kuò)展
Web應(yīng)用防火墻會(huì)記錄未攔截的事件嗎? WAF根據(jù)配置的防護(hù)規(guī)則攔截攻擊事件,并將攔截或者僅記錄攻擊的事件記錄在防護(hù)日志中,不會(huì)記錄未攔截的事件。 有關(guān)查看防護(hù)日志的詳細(xì)操作,請(qǐng)參見(jiàn)查看防護(hù)日志。 父主題: 防護(hù)日志
玖玖盾數(shù)據(jù)庫(kù)防火墻產(chǎn)品通過(guò)數(shù)據(jù)庫(kù)協(xié)議分析與權(quán)限管控技術(shù),以及內(nèi)置的數(shù)據(jù)庫(kù)安全漏洞庫(kù),能夠?qū)崟r(shí)發(fā)現(xiàn)、識(shí)別、阻斷針對(duì)數(shù)據(jù)庫(kù)的安全威脅,實(shí)現(xiàn)數(shù)據(jù)庫(kù)高權(quán)限管控、高危操作阻斷、可疑行為審計(jì),產(chǎn)品描述: 玖玖盾數(shù)據(jù)庫(kù)防火墻是玖玖盾數(shù)據(jù)基于多年數(shù)據(jù)庫(kù)安全的理論和實(shí)踐經(jīng)驗(yàn)積累的基礎(chǔ)上,結(jié)合各類(lèi)法
策略規(guī)則管理 修改單條規(guī)則的狀態(tài) 創(chuàng)建cc規(guī)則 查詢(xún)cc規(guī)則列表 查詢(xún)威脅情報(bào)規(guī)則列表 根據(jù)Id查詢(xún)cc防護(hù)規(guī)則 更新cc防護(hù)規(guī)則 刪除cc防護(hù)規(guī)則 查詢(xún)精準(zhǔn)防護(hù)規(guī)則列表 創(chuàng)建精準(zhǔn)防護(hù)規(guī)則 根據(jù)Id查詢(xún)精準(zhǔn)防護(hù)規(guī)則 更新精準(zhǔn)防護(hù)規(guī)則 刪除精準(zhǔn)防護(hù)規(guī)則 創(chuàng)建全局白名單(原誤報(bào)屏蔽)規(guī)則
具體的計(jì)費(fèi)方式及標(biāo)準(zhǔn)請(qǐng)參考計(jì)費(fèi)說(shuō)明。 步驟一:購(gòu)買(mǎi)云模式標(biāo)準(zhǔn)版 以購(gòu)買(mǎi)WAF云模式標(biāo)準(zhǔn)版為例進(jìn)行介紹。 登錄Web應(yīng)用防火墻控制臺(tái)。 在頁(yè)面右上角,單擊“購(gòu)買(mǎi)WAF實(shí)例”,進(jìn)入購(gòu)買(mǎi)頁(yè)面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護(hù)業(yè)務(wù)的所在區(qū)域就近選擇購(gòu)買(mǎi)的WAF區(qū)域。 “版本規(guī)格”:選擇“標(biāo)準(zhǔn)版”。
戶(hù)訪問(wèn)網(wǎng)站時(shí)返回給用戶(hù)緩存的正常頁(yè)面,并隨機(jī)檢測(cè)網(wǎng)頁(yè)是否被篡改。 網(wǎng)頁(yè)防篡改的區(qū)別 HSS與WAF網(wǎng)頁(yè)防篡改的區(qū)別,如表1所示。 表1 HSS和WAF網(wǎng)頁(yè)防篡改的區(qū)別 類(lèi)別 HSS WAF 靜態(tài)網(wǎng)頁(yè) 鎖定驅(qū)動(dòng)級(jí)文件目錄、Web文件目錄下的文件,禁止攻擊者修改。 緩存服務(wù)端靜態(tài)網(wǎng)頁(yè)
Web應(yīng)用防火墻支持自定義授權(quán)策略嗎? WAF支持自定義授權(quán)策略,通過(guò)IAM,您可以: 根據(jù)企業(yè)的業(yè)務(wù)組織,在您的華為賬號(hào)中,給企業(yè)中不同職能部門(mén)的員工創(chuàng)建IAM用戶(hù),讓員工擁有唯一安全憑證,并使用WAF資源。 根據(jù)企業(yè)用戶(hù)的職能,設(shè)置不同的訪問(wèn)權(quán)限,以達(dá)到用戶(hù)之間的權(quán)限隔離。
通過(guò)IP限速限制網(wǎng)站訪問(wèn)頻率 當(dāng)WAF與訪問(wèn)者之間并無(wú)代理設(shè)備時(shí),通過(guò)源IP來(lái)檢測(cè)攻擊行為較為精確,建議直接使用IP限速的方式進(jìn)行訪問(wèn)頻率限制。 實(shí)踐案例 競(jìng)爭(zhēng)對(duì)手控制數(shù)臺(tái)主機(jī),持續(xù)向網(wǎng)站“www.example.com”發(fā)起HTTP Post請(qǐng)求,網(wǎng)站并無(wú)較大的負(fù)載能力,網(wǎng)站連接數(shù)、帶寬等資源均
暢運(yùn)行。 用戶(hù)通過(guò)設(shè)置WAF告警規(guī)則,可自定義監(jiān)控目標(biāo)與通知策略,告警規(guī)則包含名稱(chēng)、監(jiān)控對(duì)象、監(jiān)控指標(biāo)、告警閾值、監(jiān)控周期和是否發(fā)送通知等參數(shù),幫助用戶(hù)及時(shí)了解WAF防護(hù)狀況,從而起到預(yù)警作用。 如何使用CES對(duì)WAF進(jìn)行監(jiān)控,請(qǐng)參見(jiàn): WAF監(jiān)控指標(biāo)說(shuō)明 設(shè)置監(jiān)控告警規(guī)則 查看監(jiān)控指標(biāo)
Web應(yīng)用防火墻與漏洞管理服務(wù)有哪些區(qū)別? Web應(yīng)用防火墻(Web Application Firewall,WAF),通過(guò)對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪問(wèn)、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意
Web應(yīng)用防火墻支持對(duì)哪些對(duì)象進(jìn)行防護(hù)? Web應(yīng)用防火墻(Web Application Firewall,WAF),通過(guò)對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪問(wèn)、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬
購(gòu)買(mǎi)或升級(jí)WAF時(shí)選擇了企業(yè)項(xiàng)目,其他企業(yè)項(xiàng)目可以使用該企業(yè)項(xiàng)目的WAF嗎? 開(kāi)通企業(yè)管理功能后,WAF可以按企業(yè)項(xiàng)目分配管理。 云模式(CNAME接入和ELB接入) 購(gòu)買(mǎi)或升級(jí)WAF時(shí)如果您選中了某一個(gè)企業(yè)項(xiàng)目,其他企業(yè)項(xiàng)目可以使用該企業(yè)項(xiàng)目的WAF。 獨(dú)享模式 通過(guò)WAF購(gòu)買(mǎi)的獨(dú)
Web應(yīng)用防火墻支持哪些Web服務(wù)框架/協(xié)議? Web應(yīng)用防火墻部署在云端,與Web服務(wù)框架沒(méi)有關(guān)系。 WAF通過(guò)對(duì)HTTP/HTTPS請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪問(wèn)、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲(chóng)掃
WAF覆蓋的應(yīng)用類(lèi)型 Web基礎(chǔ)防護(hù)規(guī)則支持防護(hù)的應(yīng)用類(lèi)型如表1。 表1 WAF覆蓋的應(yīng)用類(lèi)型 4images Dragon-Fire IDS Log4j2 ProjectButler A1Stats Drunken Golem GP Loggix Pulse Secure Achievo
退訂后重購(gòu)WAF,原配置數(shù)據(jù)可以保存嗎? 通過(guò)包年/包月購(gòu)買(mǎi)WAF云模式,退訂WAF后,當(dāng)重購(gòu)的WAF與原WAF不在同一區(qū)域,原WAF配置數(shù)據(jù)將不能保存。 通過(guò)包年/包月方式重購(gòu)的WAF與原WAF在同一區(qū)域 原WAF上的配置數(shù)據(jù)可以保存30天。 退訂WAF后,WAF將暫停防護(hù)域名
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
域名接入Web應(yīng)用防火墻后,能通過(guò)IP訪問(wèn)網(wǎng)站嗎? 域名接入到Web應(yīng)用防火墻后,可以直接在瀏覽器的地址欄輸入源站IP地址進(jìn)行訪問(wèn)。但是這樣容易暴露您的源站IP,使攻擊者可以繞過(guò)Web應(yīng)用防火墻直接攻擊您的源站。 Web應(yīng)用防火墻(Web Application Firewall