Web Application Firewall(Web Application Firewall,簡稱WAF)為您的網站或App業務提供一站式安全防護。WAF可以有效識別Web業務流量的惡意特徵,在對流量清洗和過濾後,將正常、安全的流量返回給伺服器,避免網站伺服器被惡意入侵導致效能異常等問題,從而保障網站的業務安全和資料安全。
本文檔旨在介紹 WAF 2.0 的功能特性。WAF 3.0 是基於全新底層架構、售賣規格及控制台互動體驗推出的新一代產品。目前,WAF 2.0 已停止新購,僅支援 WAF 3.0 的購買與開通。對於已部署 WAF 2.0 的存量使用者,現有執行個體的正常使用、續約及升級服務不受影響。
功能特性
功能類別 | 功能說明 |
業務配置 | 支援對網站的HTTP、HTTPS流量進行安全防護。 |
Web應用安全防護 |
|
深度精確防護 |
|
CC惡意攻擊防護 |
|
精準存取控制 |
|
虛擬補丁 | 在Web應用漏洞補丁發布和修複之前,通過調整Web防護策略實現快速防護。 |
攻擊事件管理 | 支援對攻擊事件、攻擊流量、攻擊規模的集中管理統計。 |
靈活性與可靠性 |
|
更多產品資訊,請參見Web Application Firewall產品頁面。
產品優勢
產品優勢 | 優勢說明 |
10年以上網路安全經驗 |
|
防禦CC攻擊和爬蟲攻擊 |
|
整合巨量資料能力 |
|
簡易性、可靠性 |
|
應用情境
WAF適用於阿里雲以及阿里雲外所有使用者,主要用於金融、電商、O2O、互連網+、遊戲、政府、保險等行業各類網站的Web應用安全防護。
WAF僅支援通過網域名稱方式進行防護,不支援使用IP直接接入。
如何使用WAF
您購買WAF後,可以通過CNAME接入或透明接入的方式,將網站網域名稱接入到WAF進行防護。
合規資質
WAF已通過ISO 9001、ISO 20000、ISO 22301、ISO 27001、ISO 27017、ISO 27018、ISO 27701、ISO 29151、BS 10012、CSA STAR、等保三級、SOC 1/2/3、C5、HK金融、OSPAR、PCI DSS等多項國際權威認證。