腾讯云Web应用防火墙有什么用?Web应用防火墙是怎么防御网络攻击的?
腾讯云 Web 应用防火墙是一款专业为网站及 Web 服务的一站式智能防护平台,帮助企业组织应对网站及 Web 业务面临的 Bot 爬虫恶意爬取、漏洞暴露、Web 入侵及数据泄露、网站被篡改或植入、域名非法劫持等带来的业务安全风险问题。其防护原理是通过将原本直接访问 Web 业务站点的流量先引流到腾讯云 Web 应用防火墙防护集群,经过云端威胁清洗过滤后再将安全流量回源到业务站点,从而确保到达用户业务站点的流量安全可信。腾讯云web应用防火墙产品直达链接:点击进入
腾讯云 Web 应用防火墙为用户输送顶级安全能力,并结合腾讯自营业务 Web 安全防护实践,针对性的提供优化 Web 业务安全运营的防护策略。
AI+ 规则双引擎
- AI 威胁人工智能 + 规则双引擎,交叉验证,持续学习,精准有效捕捉各类常规 Web 攻击,0day 攻击及其它新型未知攻击。
- 常见基于语义学习的威胁 AI 技术依然存在被经验高段黑客绕过的可能,腾讯云 Web 应用防火墙采用自研基于概率图的威胁 AI 技术,同时借助腾讯平台海量威胁攻击及正常访问的数据训练,实践证明,大大提升了威胁 AI 识别能力,并保障了防护可灵活适应不断变化的 Web 应用。
- 通过不断学习海量业务数据特征自动生成基于业务的个性化防护策略,防止特殊业务访问数据误判问题。
充分应用腾讯大数据威胁情报
漏洞虚拟补丁
- 腾讯专业安全团队 7*24 小时持续响应 0day 漏洞,紧急漏洞问题。
- 12h 内更新高危漏洞防护补丁,24h 内更新常见通用型漏洞防护补丁。
- Web 应用防火墙云端自动升级针对漏洞的攻击防护策略,全球秒级同步下发。
独有基于 AI 的爬虫 Bot 行为管理模块
- 支持识别多类已知 Bot 行为,包括但不限于:Feed fetcher,广告,截屏工具,搜索引擎,站点监控,链接查询,工具类,漏洞扫描类,病毒查杀,网页爬虫,速度测试等爬虫类型。
- 支持智能识别未公开的及恶意爬虫程序, 采用 AI 技术建模,通过对业务流量特征,正常人类访问行为,机器人程序访问行为进行学习,智能甄别异常爬虫程序流量。
- 支持用户自定义 Bot 行为识别规则:针对 referer 特征,UA 特征,请求速率,次数,参数,路径特征,IP 范围等定义 Bot 行为识别规则。
- 支持对 Bot 行为及拦截情况进行分类统计并以图形化报表展示,提供 Bot 管理决策依据。
- 支持灵活化设定“监控”“拦截”“放行”策略。
独有 DNS 劫持检测模块
数据防泄漏
- 事前:对服务器信息如响应码,数据库错误信息进行隐藏,并识别拦截黑客的扫描行为,防止黑客的“踩点”探测漏洞的行为,提升黑客入侵难度。
- 事中:对黑客入侵行为,如 SQL 注入行为,Webshell 上传行为进行感知拦截,阻止黑客对数据库的进一步入侵。
- 事后:提供自定义的信息泄露防护规则,针对检测到的数据窃取行为,自动启用数据替换策略,将攻击响应传输中的敏感数据,如电话号码,ID 身份证号进行替换隐藏,防止黑客获取业务数据。
CC 攻击防护
- 支持基于访问频次,条件匹配模式识别 CC 攻击。
- 支持开启“封禁访问”或“人机识别”策略模式。
- 支持自定义惩罚时长。
网页防篡改
- 当源站由于受到攻击遭到篡改后,对外发布的内容依然为缓存中的正常网页,避免篡改事件扩散。
- 当处于敏感时期,可将网页内容锁定为缓存网页,实现敏感时期防篡改重保。
自定义防护策略
- 自定义防御规则:支持精细化基于 IP、URL 路径、Referer、POST 参数的自定义防御规则设置 Web 攻击防护措施。
- 地域封禁:支持粗放式基于地域的封禁功能,对国内大区,省份或国外访问进行黑名单封禁。
- 防护模式设定:支持根据实际业务防护需求,定义“拦截模式”及“观察模式”。
一键整合高防能力
腾讯大禹 DDoS 防护提供免费 2G 的基础 DDOS 防护能力,满足日常安全运营需求。
快速可靠的防护体验
腾讯云 Web 应用防火墙基于腾讯云平台,保障安全业务流量稳定可用。
- 提供 WAF 集群多地部署,全球负载,避免单点故障问题。
- 节点内部采用高可用弹性伸缩架构,故障快速迁移及恢复,防护能力按需灵活弹性伸缩。
- 各个用户间防护集群资源相互隔离,保障用户间业务防护相互不受影响。
web用户防火墙常见应用场景:
互联网+业务:
- 业务数据不被入侵篡改窃取,过滤各类攻击及垃圾流量,支撑互联网 + 企业核心业务正常稳定运营。
- 解决恶意 Bot 带来的内容版权侵权,黑产 SEO,数据爬取泄露,垃圾流量负面影响问题。
- 高可用,随业务增长弹性扩展,节省成本。
电商 O2O 站点:
- 在高并发抢购及各类营销活动场景下,智能过滤恶意攻击及爬虫垃圾访问,保障业务访问流畅。
- 解决恶意 Bot 爬虫竞争比价,库存查询,业务数据抓取分析,黑产 SEO 等负面影响问题,确保营销策略有效开展。
- 高可用,随业务增长弹性扩展,节省成本。
-
金融网站:
- 有效检测 Web入侵,撞库拖库,DNS 劫持等异常访问,保护用户信息不外泄。
- 识别管理 Bot 机器人程序行为,协助泛金融企业反爬虫管理策略,避免金融产品信息被爬取,金融策略外泄等风险。
-
民生政务网站:
- 保证民生政务网站(政务、医疗、教育、社保、税务等)内容不被黑篡改,民生数据不被入侵窃取。
- 保障民生服务正常可用,民众访问满意畅通,维护政府公信力,规避敏感安全事件影响。
-
企业网站:
- 保障企业门户网站不被入侵挂马篡改,规避由网站安全事件带来的经济及企业品牌形象损失问题。
- 减少安全人员精力投入,零硬件零运维,节省成本。
-
腾讯云web应用防火墙常见问题:
Web 应用防火墙是否支持 HTTPS 防护?
Web 应用防火墙的 QPS 限制规格是针对整个实例,还是配置的单个域名的 QPS 上限?
Web 应用防火墙的源站 IP 可以填写腾讯云 CVM 内网 IP 吗?
Web 应用防火墙可以直接使用 DDoS 高防包么?
Web 应用防火墙如何同 CDN 或 DDoS 高防包 一起接入?
- Web 应用防火墙可直接将 DDoS 高防包叠加,CDN 的源站指向 Web 应用防火墙实例的 IP 即可。最佳部署架构:客户端 > CDN > Web 应用防火墙+高防包 > 负载均衡 > 源站。
- 在客户需要 CDN 和高防能力时,只要将网站管家接入后提供的 CNAME 配置为 CDN 的源站即可,同时可以将 DDoS 高防包叠加到 Web 应用防火墙实例上。即可实现用户流量经过 CDN 之后,被转发至 Web 应用防火墙,同时具备大流量 DDoS 的清洗能力,最终转发至源站,对源站进行全面的安全防护。
Web 应用防火墙一个防护域名可以设置多少个回源 IP?
Web 应用防火墙配置多个源站时如何负载?
Web 应用防火墙是否支持健康检查?
Web 应用防火墙是否支持会话保持?
在 Web 应用防火墙的控制台中,更改配置后大约需要多少时间生效?
Web 应用防火墙是否会自动将回源 IP 段加入安全组?
如果上传文件被拦截,那使用 HTTPS 或者 SFTP 上传文件是否仍会拦截呢?
SaaS 型和负载均衡型 Web 应用防火墙是否都支持 SSL 双向认证?