Web應(yīng)用防火墻(WAF)使用核心攻防和大數(shù)據(jù)能力來(lái)驅(qū)動(dòng)Web安全,幫助您輕松應(yīng)對(duì)各類Web應(yīng)用攻擊,確保網(wǎng)站的Web安全與可用性。本文介紹了WAF的功能特性。
業(yè)務(wù)配置
支持對(duì)網(wǎng)站的HTTP、HTTPS(高級(jí)版及以上)流量進(jìn)行Web安全防護(hù)。
Web應(yīng)用安全防護(hù)
常見(jiàn)Web應(yīng)用攻擊防護(hù)
防御OWASP常見(jiàn)威脅:支持防御以下常見(jiàn)威脅:SQL注入、XSS跨站、Webshell上傳、后門隔離保護(hù)、命令注入、非法HTTP協(xié)議請(qǐng)求、常見(jiàn)Web服務(wù)器漏洞攻擊、核心文件非授權(quán)訪問(wèn)、路徑穿越、掃描防護(hù)等。
網(wǎng)站隱身:不對(duì)攻擊者暴露站點(diǎn)地址、避免其繞過(guò)Web應(yīng)用防火墻直接攻擊。
0day補(bǔ)丁定期及時(shí)更新:防護(hù)規(guī)則與淘寶同步,及時(shí)更新最新漏洞補(bǔ)丁,第一時(shí)間全球同步下發(fā)最新補(bǔ)丁,對(duì)網(wǎng)站進(jìn)行安全防護(hù)。
友好的觀察模式:針對(duì)網(wǎng)站新上線的業(yè)務(wù)開(kāi)啟觀察模式,對(duì)于匹配中防護(hù)規(guī)則的疑似攻擊只告警不阻斷,方便統(tǒng)計(jì)業(yè)務(wù)誤報(bào)狀況。
深度精確防護(hù)文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-434903.html
支持全解析多種常見(jiàn)HTTP協(xié)議數(shù)據(jù)提交格式:任意頭部字段、Form表單、Multipart、JSON、XML。
支持解碼常見(jiàn)編碼類型:URL編碼、Java Script Unicode編碼、HEX編碼、HTML實(shí)體編碼、Java序列化編碼、PHP序列化編碼、Base64編碼、UTF-7編碼、UTF-8編碼、混合嵌套編碼。
支持預(yù)處理機(jī)制:空格壓縮、注釋刪減、特殊字符處理,向上層多種檢測(cè)引擎提供更為精細(xì)、準(zhǔn)確的數(shù)據(jù)源。
支持復(fù)雜格式數(shù)據(jù)環(huán)境下的檢測(cè)能力;支持合理的檢測(cè)邏輯復(fù)雜度,避免過(guò)多檢測(cè)數(shù)據(jù)導(dǎo)致的誤報(bào),降低誤報(bào)率;支持多種形式數(shù)據(jù)編碼的自適應(yīng)解碼?文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-434903.html
到了這里,關(guān)于阿里云的WEB應(yīng)用防火墻(WAF)能抵擋什么攻擊的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!