产品简介

全称WEB Application Firewall(网站应用防火墙),基于云安全大数据实现,对网站业务流量进行多维度检测和防护,结合深度机器学习智能识别恶意请求特征和防御未知威胁,阻挡诸如SQL注入、跨站脚本、漏洞攻击等常见攻击,为客户提供实时防护,有效阻拦漏洞攻击、恶意扫描等黑客行为, 避免客户的网站资产数据泄露,保障网站的安全与可用性。

 
 
 
强大的防护策略
超200+基础防护策略,覆盖市面主流已知网站漏洞防护
智能模型优化
多类模型算法辅助优化,精准识别攻击
灵活定制防护
支持用户自定义防护规则,防止WAF绕过攻击
永久在线
可定制缓存策略,缓存网站永久在线,节省用户源站带宽资源
0day漏洞防护
针对最新漏洞智能增加虚拟补丁,为客户在修复源站漏洞期间抵挡 黑客攻击
 
 
产品优势
WEB应用攻击防护
内置多种防护策略,提供SQL注入、XSS跨站、Webshell上传等安全防护,针对高危Web 0day漏洞,实时更新规则库,保障用户服务安全。
 
自定义规则防护
支持针对IP/URL/Referer/User-Agent/Params/Cookie/Referer等常见HTTP头部字段自定义防护规则,多维度进行业务安全的防护。
 
 
 
CC攻击防护
根据IP或单个访问用户设置防护策略,配合人机识别和频率控制等防护手段,高效过滤垃圾访问,保障业务稳定运行。
 
 
网页防篡改
配置核心网页内容缓存云端,保护页面内容安全,避免攻击者恶意篡改页面,防止网页篡改给组织所带来的负面影响。
典型应用场景
防御海量CC攻击
网站被竞争对手攻击或者是黑客敲诈勒索,发起大量的恶意CC请求,长时间占用消耗服务器的核心资源,造成服务器性能瓶颈,如CPU、内存、带宽,导致网站业务响应缓慢或是无法正常提供服务。
 
防爬、防刷、拦截恶意Bot
网站短信注册接口费用大量增长,业务数据、登陆接口被人恶意爬取获取用户数据。
 
 
 
防止核心数据泄露
黑客对网站进行扫描,发现页面存在注入风险,通过手工构造SQL注入语句,渗透入侵您的数据库,获取网站相关核心数据。
 
 
防网页篡改、木马后门
黑客对网站进行渗透注入,获取管理员权限留下木马后门,在网站页面中留下暗链或者篡改网站页面内容,损害企业品牌形象、造成经济损失。
产品推荐 查看更多>>
    腾讯云一站式等级保护测评服务

    腾讯云一站式等级保护测评服务,基于等保的要求,提供安全管理制度整理、安全策略配置、安全加固等咨询服务,协助客户通过等保测评,减少客户人力投入,提高效率。基于腾讯丰富完备的安全产品,结合等保的要求,提供合适的产品套餐,如WAF、云防火墙、主机安全、数据安全审计等。

    基于等保的要求,提供安全管理制度整理

    安全策略配置、安全加固等咨询服务

    减少客户人力投入,提高效率

    提供合适的产品套餐,如WAF、云防火墙

    上网行为管控

    天玥网络安全审计系统-互联网行为管控,具备一体化网络接入、管控、优化、审计、运营等功能,是新一代高性能上网行为管理产品。

    安全可靠

    功能完备

    天融信病毒过滤网关系统

    天融信TopFilter病毒过滤系统在网关处主动过滤拦截病毒、木马、间谍软件等恶意软件,在病毒未进入内部网络造成损失之前进行阻断拦截,有效避免了病毒所给用户带来的损失和影响。

    安全可靠

    功能完备