Web Application Firewall (WAF) mendukung metode penagihan langganan. Topik ini menjelaskan skala bisnis dan fitur perlindungan yang ditawarkan oleh berbagai edisi.
Paket dan edisi WAF
WAF menawarkan dua paket penerapan berlangganan: On-cloud WAF dan Hybrid Cloud WAF. Instans On-cloud WAF tersedia dalam edisi Pro, Enterprise, Ultimate, dan Exclusive (penjualan dihentikan), yang berbeda berdasarkan skala bisnis dan fitur perlindungan. Instans Hybrid Cloud WAF hanya tersedia dalam edisi Exclusive.

Spesifikasi dan kasus penggunaan edisi
Tabel berikut menguraikan kasus penggunaan dan spesifikasi yang direkomendasikan untuk setiap edisi WAF. Untuk website perusahaan berskala menengah, kami merekomendasikan edisi On-cloud WAF Perusahaan atau On-cloud WAF Enterprise.
Spesifikasi | On-cloud WAF Pro | On-cloud WAF Perusahaan | On-cloud WAF Enterprise | On-cloud WAF Exclusive (Tidak lagi tersedia untuk pembelian) | Hybrid Cloud WAF Exclusive |
Skala website | Dirancang untuk website kecil hingga menengah dengan kebutuhan keamanan dasar. | Ideal untuk website perusahaan menengah dan layanan publik yang memerlukan standar tinggi dalam keamanan data. | Untuk website perusahaan berskala menengah hingga besar atau yang memiliki kebutuhan keamanan khusus. | Dirancang khusus untuk website perusahaan berskala besar yang memerlukan konfigurasi keamanan sangat kustom guna memenuhi kebutuhan bisnis tertentu. | Untuk perusahaan menengah hingga besar dengan layanan on-premises atau trafik web yang tidak dapat dilindungi oleh On-cloud WAF. Edisi ini menyediakan standar keamanan web yang sama tingginya dengan On-cloud WAF. |
peak queries per second (QPS) | 2.000 QPS | 5.000 QPS | Lebih dari 10.000 QPS | 5.000 QPS | 0 QPS (dapat diskalakan) |
Jumlah node dalam kluster perlindungan on-premises dan peak QPS | Tidak didukung | Tersedia dengan biaya tambahan. | Tersedia dengan biaya tambahan. | Tersedia dengan biaya tambahan. | 2 node, 10.000 QPS |
Bandwidth maksimum (Mbit/s) untuk origin server di Alibaba Cloud | 50 Mbps | 100 Mbps | 200 Mbps | 100 Mbps | 0 Mbps (dapat diskalakan) |
Bandwidth maksimum (Mbit/s) untuk origin server di luar Alibaba Cloud | 10 Mbps | 30 Mbps | 50 Mbps | 30 Mbps | |
Jumlah default domain tingkat kedua yang dilindungi | 1 | 1 | 1 | 1.000 | 200 domain (semua level). Batas bertambah 100 untuk setiap node tambahan. |
Total domain yang dilindungi (termasuk domain wildcard) | 10 | 10 | 10 | 1.000 |
Fitur berdasarkan edisi (Tiongkok daratan)
Tabel berikut mencantumkan fitur yang didukung oleh berbagai edisi instans WAF berlangganan. Saat membeli instans, Anda harus memilih wilayah Tiongkok daratan.
Keterangan:
: Didukung di versi saat ini.
: Tidak didukung di versi saat ini.
.
: Layanan bernilai tambah yang memerlukan biaya tambahan. Anda dapat mengaktifkan layanan ini saat membeli instans WAF atau nanti melalui fitur upgrade.
Modul fitur | Deskripsi | On-cloud WAF Pro | On-cloud WAF Perusahaan | On-cloud WAF Enterprise | On-cloud WAF Exclusive (Tidak lagi tersedia untuk pembelian) | Hybrid Cloud WAF Exclusive |
Akses Website | ||||||
Mengaktifkan perlindungan HTTPS menyeluruh situs dengan satu klik. |
|
|
|
|
| |
Menemukan dan mengelola aset website, memungkinkan Anda menambahkannya ke WAF untuk perlindungan dengan satu klik. |
|
|
|
|
| |
Mengarahkan trafik dari origin server Anda, seperti instance SLB atau instance ECS, ke WAF untuk perlindungan. |
|
|
|
|
| |
Melindungi website yang menggunakan protokol HTTP/2. |
|
|
|
|
| |
Melindungi layanan pada port selain port standar 80, 8080, 443, dan 8443. |
|
|
|
|
| |
Mendeteksi dan melindungi dari ancaman dalam trafik IPv6. |
|
|
|
|
| |
Menyediakan kemampuan akses dan perlindungan kustom berdasarkan kebutuhan bisnis Anda. |
|
|
|
|
| |
Melindungi trafik web yang tidak diarahkan melalui Alibaba Cloud. Anda dapat menerapkan kluster perlindungan WAF di pusat data Anda, di |
|
|
|
|
| |
Menyediakan penjadwalan otomatis multi-node dan multi-jalur serta pemulihan bencana untuk origin server Anda. |
|
|
|
|
| |
Memungkinkan Anda mengaktifkan perlindungan IP eksklusif untuk nama domain Anda. |
|
|
|
|
| |
Website Protection | ||||||
Mempertahankan dari serangan web umum, seperti Injeksi SQL dan Cross-Site Scripting (XSS). |
|
|
|
|
| |
Secara otomatis memperbarui aturan perlindungan untuk kerentanan nol hari. |
|
|
|
|
| |
Mengunci halaman website untuk mencegah perubahan konten secara jahat. |
|
|
|
|
| |
Mencegah kebocoran data sensitif, termasuk informasi identitas pribadi (PII) seperti nomor telepon, nomor KTP, dan nomor kartu bank. |
|
|
|
|
| |
Mempertahankan dari serangan flood HTTP umum dan menyediakan perlindungan bawaan serta mode darurat. |
|
|
|
|
| |
Melindungi endpoint terkait akun, seperti halaman login dan registrasi, dari risiko termasuk serangan kamus, serangan brute-force, registrasi spam, pencurian kredensial, dan penyalahgunaan SMS. |
|
|
|
|
| |
Memblokir akses dari alamat IP dan Blok CIDR tertentu. |
|
|
|
|
| |
Mendukung pemblokiran berdasarkan alamat IP, Blok CIDR, dan wilayah geografis. |
|
|
|
|
| |
Memblokir serangan web frekuensi tinggi dan upaya penelusuran jalur dengan menggunakan aturan default. Juga mendukung pemblokiran pemindai dan pertahanan kolaboratif. |
|
|
|
|
| |
Mendukung aturan default dan kustom untuk memblokir serangan web frekuensi tinggi dan upaya penelusuran jalur. Juga mendukung pemblokiran pemindai dan pertahanan kolaboratif. |
|
|
|
|
| |
Mendukung aturan daftar kontrol akses (ACL) berdasarkan bidang dasar seperti IP, URL, Referer, User-Agent, dan Params. |
|
|
|
|
| |
Mendukung aturan ACL berdasarkan bidang dasar dan lanjutan. Bidang lanjutan mencakup Cookie, Content-Type, Header, dan Http-Method. |
|
|
|
|
| |
Mendukung pembatasan laju berdasarkan alamat IP dan session untuk membuat aturan perlindungan serangan flood HTTP kustom. Anda dapat menetapkan kondisi pencocokan tepat dan batas laju untuk secara akurat menyaring permintaan jahat. |
|
|
|
|
| |
Mendukung pembatasan laju berdasarkan bidang kustom, serta alamat IP dan session. |
|
|
|
|
| |
Mitigasi serangan DDoS | Menyediakan mitigasi serangan DDoS gratis. Untuk informasi lebih lanjut tentang kemampuan mitigasi, lihat Ambang batas blackhole Anti-DDoS Dasar. |
|
|
|
|
|
Mendukung grup aturan perlindungan kustom. |
|
|
|
|
| |
Membangun model keamanan positif dengan menganalisis trafik website Anda menggunakan pembelajaran mendalam. |
|
|
|
|
| |
Mempertahankan dari penipuan berbasis bot pada endpoint bisnis kritis, seperti halaman registrasi, login, promosi, dan forum. |
|
|
|
|
| |
Menempatkan crawler mesin pencari sah dalam daftar putih untuk memberikan akses. |
|
|
|
|
| |
Menyediakan aturan intelijen ancaman bot multidimensi berdasarkan alamat IP dial-up, alamat IP pusat data, alamat IP pemindai jahat, dan pustaka bot jahat real-time yang dihasilkan oleh model berbasis cloud. Anda dapat menggunakan aturan ini untuk memblokir permintaan bot jahat untuk seluruh domain atau jalur tertentu. |
|
|
|
|
| |
Melindungi aplikasi native dengan mengaktifkan komunikasi tepercaya dan memblokir skrip bot jahat. Fitur ini juga mengidentifikasi permintaan dari proxy, emulator, dan aplikasi yang ditandatangani secara ilegal. |
|
|
|
|
| |
Analisis dan dukungan keamanan | ||||||
Memungkinkan Anda mengonfigurasi pemantauan event WAF dan aturan alert berbasis ambang batas menggunakan CloudMonitor. |
|
|
|
|
| |
Mengumpulkan dan menyimpan semua log WAF di Log Service, yang menyediakan kueri, analisis, dan laporan online hampir real-time. |
|
|
|
|
| |
Edisi dan fitur (di luar Tiongkok daratan)
Tabel berikut menjelaskan fitur yang didukung oleh berbagai edisi instans WAF berlangganan di wilayah di luar Tiongkok daratan.
Keterangan:
: Didukung di versi saat ini.
: Tidak didukung di versi saat ini.
.
: Layanan bernilai tambah yang memerlukan biaya tambahan. Anda dapat mengaktifkan layanan ini saat membeli instans WAF atau nanti melalui fitur upgrade.
Feature module | Description | On-cloud WAF Pro | On-cloud WAF Business | On-cloud WAF Enterprise | On-cloud WAF Exclusive (No longer available) | Hybrid Cloud WAF Exclusive |
Website access | ||||||
Mengaktifkan perlindungan HTTPS untuk seluruh situs hanya dengan satu klik. |
|
|
|
|
| |
Mengarahkan traffic dari origin server Anda, seperti Instance SLB atau Instance ECS, ke WAF untuk perlindungan. |
|
|
|
|
| |
Melindungi website yang menggunakan protokol HTTP/2. |
|
|
|
|
| |
Memberikan perlindungan terhadap layanan pada port selain 80, 8080, 443, dan 8443. |
|
|
|
|
| |
Menyediakan kemampuan akses dan perlindungan khusus berdasarkan kebutuhan bisnis Anda. |
|
|
|
|
| |
Mendeteksi dan melindungi terhadap ancaman dalam traffic IPv6. |
|
|
|
|
| |
Menyediakan penjadwalan otomatis dan disaster recovery untuk origin server Anda dengan mendistribusikan traffic ke beberapa node dan jalur jaringan. |
|
|
|
|
| |
Memberikan perlindungan terhadap traffic yang tidak melewati layanan WAF publik Alibaba Cloud dengan memungkinkan Anda men-deploy kluster perlindungan di data center on-premises |
|
|
|
|
| |
Mengaktifkan perlindungan untuk nama domain dengan menggunakan alamat IP eksklusif. |
|
|
|
|
| |
Website Protection | ||||||
Mendeteksi risiko keamanan pada titik akhir yang terkait akun, seperti halaman registrasi dan login. Risiko tersebut mencakup credential stuffing, serangan brute-force, registrasi spam, sniffing password lemah, serta penyalahgunaan kode verifikasi SMS. |
|
|
|
|
| |
Memproteksi terhadap serangan web umum, seperti Injeksi SQL dan XSS. |
|
|
|
|
| |
Secara otomatis memperbarui aturan perlindungan untuk kerentanan web nol hari. |
|
|
|
|
| |
Memproteksi terhadap serangan flood HTTP umum dengan mode perlindungan bawaan dan mode darurat. |
|
|
|
|
| |
Memblokir akses dari alamat IP dan Blok CIDR tertentu. |
|
|
|
|
| |
Juga memblokir akses dari lokasi geografis tertentu. |
|
|
|
|
| |
Memblokir serangan web frekuensi tinggi dan upaya penelusuran direktori menggunakan aturan default. Fitur ini juga mendukung pemblokiran pemindai dan pertahanan kolaboratif. |
|
|
|
|
| |
Memungkinkan Anda membuat aturan kustom untuk memblokir serangan web frekuensi tinggi dan penelusuran direktori. |
|
|
|
|
| |
Kontrol akses dasar: Membuat aturan daftar kontrol akses (ACL) berdasarkan bidang dasar seperti IP, URL, Referer, User-Agent, dan Params. |
|
|
|
|
| |
Kontrol akses lanjutan: Meliputi bidang dasar dan mendukung bidang lanjutan seperti Cookie, Content-Type, Header, dan Http-Method. |
|
|
|
|
| |
Memungkinkan Anda mengonfigurasi kebijakan Pembatasan laju (aturan kustom Perlindungan flood HTTP) untuk menyaring permintaan abnormal berdasarkan kondisi pencocokan yang tepat, dengan batas laju diterapkan per alamat IP atau session. |
|
|
|
|
| |
Memperluas Pembatasan laju untuk mencakup kebijakan berdasarkan bidang kustom, selain alamat IP dan session. |
|
|
|
|
| |
Mengunci halaman website untuk mencegah pemalsuan konten secara jahat. |
|
|
|
|
| |
Mencegah kebocoran data sensitif, seperti nomor telepon, nomor KTP, dan nomor kartu bank. |
|
|
|
|
| |
Memungkinkan Anda membuat dan mengelola grup aturan perlindungan kustom. |
|
|
|
|
| |
Menggunakan pembelajaran mendalam untuk menganalisis traffic website Anda dan secara proaktif mempertahankan diri dari ancaman. |
|
|
|
|
| |
Memproteksi terhadap penipuan berbasis bot pada titik akhir bisnis kritis, seperti halaman registrasi, login, promosi, dan forum. |
|
|
|
|
| |
DDoS attack mitigation | Menyediakan mitigasi Serangan DDoS gratis. Untuk informasi lebih lanjut mengenai kemampuan perlindungan, lihat ambang batas filtering blackhole Anti-DDoS Dasar. |
|
|
|
|
|
Memelihara daftar putih crawler mesin pencari sah untuk memastikan mereka dapat mengakses domain Anda. |
|
|
|
|
| |
Memblokir bot jahat menggunakan aturan intelijen ancaman yang berasal dari sumber seperti pool IP dial-up, pusat data, dan pemindai berbahaya. Aturan ini dapat diterapkan ke seluruh domain atau path tertentu. |
|
|
|
|
| |
Memberikan perlindungan terhadap aplikasi native dengan fitur seperti komunikasi tepercaya dan skrip anti-bot. Fitur ini mengidentifikasi dan memblokir permintaan dari proxy, emulator, dan aplikasi yang ditandatangani secara ilegal. |
|
|
|
|
| |
Security analysis and support | ||||||
支持通过云监控服务配置WAF事件监控、阈值监控规则。 |
|
|
|
|
| |
支持采集WAF所有的日志信息并存储至日志服务中,提供准实时查询分析和在线报表展示等功能。 |
|
|
|
|
| |