Web应用防火墙(Web Application
Firewall,简称WAF)是一款基于云计算平台的安全服务,开通即可使用,无需本地部署任何软硬件。Web应用防火墙可对网站或App的业务流量进行恶意特征识别、清洗,并将正常、安全的流量回源到服务器,避免网站服务器被恶意攻击或入侵,保障核心数据安全。
平安云Web应用防火墙具有以下功能:
- Web防护:支持多种防护策略,精准防护SQL注入、跨站脚本、网页木马、信息泄露、WebShell上传、第三方组件漏洞、CSRF跨站请求伪造、盗链等网络攻击。
- CC防护:支持专利级CC防护,通过集中度和速率双重检测算法,减少误判,精准防护,有效防护CC慢速攻击、恶意爬虫、肉机等应用层攻击。
- 防扫描:采用行为识别算法有效识别扫描器或黑客持续性攻击,避免被扫描器持续猜测攻击或黑客持续渗透攻击。
- 访问控制:支持根据业务需要设置区域的访问权限、IP访问控制权限、URL访问控制权限。