web应用防火墙

轻松应对各类恶意攻击和入侵,有效降低数据泄露、网页被篡改、和访问异常等风险。

立即选购 在线演示

功能概述

什么是Web应用防火墙?
Web应用防火墙(Web Application Firewall)WAF,通过记录分析黑客攻击样本库及漏洞情况,使用数千台防御设备和骨干网络,及安全替身、攻击溯源等前沿技术,构建网站应用级入侵防御系统。有效防御恶意入侵和攻击,解决网页篡改、数据泄露和访问不稳定等异常问题。从而保障网站数据安全性和应用程序可用性。

核心功能

应用场景

  • 防恶意攻击 防止竞争对手恶意攻击或黑客敲诈勒索,导致的请求超时,瞬断,不稳定等问题。
  • 防数据泄露 防止黑客通过SQL注入、网页木马等攻击手段入侵网站数据库,获取核心业务数据。
  • 防网页篡改 防止黑客通过扫描系统漏洞,植入木马后修改页面内容或发布不良信息,影响网站形象。
  • 安全合规要求 符合相关法律法规要求,满足信息系统安全等级保护(等保测评)需求。

套餐及功能列表

  • 套餐价格:3580元/月(限时优惠:买10个月送2个月,更多优惠请详询业务专员)立即购买

    适用网站:互联网企业、自媒体、公司展示、论坛社区等

    默认为标准国内版,若选择海外版价格为5370元/月

    模块功能项说明
    专属防护WEB应用防火墙
    防火墙策略集控制
    防火墙策略白名单
    防护策略屏蔽时间自定义
    防盗链
    防盗链白名单10条
    智能攻击防御
    最新漏洞响应时间24小时以内
    基础服务URL黑白名单100条
    IP地址黑白名单100条
    HTTP端口可自定义
    HTTP/HTTPS防护支持HTTP/HTTPS防护
    HTTPS高级配置
    专用DNS
    EDNS
    日志下载
    日志审计
    服务可用性多地部署,弹性防护
    清洁流量(每月)1000G
    正常访问流量峰值不限制
    可视化安全报表高级
    实时攻击显示
    报表下载
    专家服务异常应急响应
    防火墙兼容性测试
    客户支持7X24
  • 套餐价格:50000元/年立即购买

    适用网站:电商、金融、游戏、泛区块链业务,上市公司、政府机关等

    能力模块功能项说明
    防御功能智能DNS智能DNS可提供DNS域名解析支持NS和cname方式
    专属防护web防火墙可防护SQL注入、命令注入、跨站脚本、文件包含、信息探测等常见攻击,防止网站因为漏洞导致被篡改,被拖库,被入侵。
    防火墙策略集控制支持子防护策略集打开关闭;
    子防护策略集如下:政企专用策略集,扫描器/爬虫防御策略集,异常HTTP请求防御策略集,SQL注入防护策略,POST请求SQL注入防护策略,Webshell防护策略,XSS防护策略,POST请求XSS防护策略,命令/代码执行防护策略,文件包含/注入防护策略,特殊/其他攻击防护策略。
    防护策略屏蔽时间可以设置防火墙策略拦截的IP的屏蔽时间自定义
    防火墙策略白名单对指定的Web防火墙策略不进行拦截100条
    智能攻击防御可精准识别多种自动化扫描和攻击软件,深度解析编码过的、畸形的恶意代码,并阻断其请求,减少90%以上的恶意攻击。
    WebShell可防止黑客上传、访问WebShell(网站后门)
    后台锁禁止非授权IP访问网站后台管理地址或重要页面10条
    防盗链保护网站图片、压缩包等资源文件不被其他站点盗用10条
    整站设置URL黑白名单不经过防护的URL地址(URL白名单)、不允许访问的URL地址(URL黑名单)各100条
    WebShell可防止黑客上传、访问WebShell(网站后门)
    后台锁禁止非授权IP访问网站后台管理地址或重要页面10条
    防盗链保护网站图片、压缩包等资源文件不被其他站点盗用10条
    可视化网站概况显示提供网站访问情况信息展示,包括请求数、总流量、网站浏览人数、搜索引擎引导量、遭受攻击次数等,并能按照时间来统计的网站访问量
    安全报告查看网站安全状况,包括各种攻击发生次数、攻击IP、来源(国家)等;可显示对网站的安全评级,如安全、危险等等,可显示历史攻击次数等;可显示CC攻击详细情况;可显示攻击情况,包括时间、攻击URL、攻击者IP及归属地、攻击类型等提供一年内自定义报表功能
    实时攻击显示提供实时攻击视图,在视图中实时显示攻击源IP,国家,目标域名,目标所在地等10条
    攻击预警攻击预警提供按照攻击阈值设定攻击预警功能
    基础服务数据下载报表下载默认支持当日、前一天、最近30天和最近一年的报表统计下载
    日志下载提供最近7天内的攻击和访问体制自助下载服务
    监管协助一键关停提供一键关停网站服务功能,用户需要事先在创宇盾平台上认证手机
    日志审计日志审计提供创宇盾用户在平台上的操作日志和登录日志,并提供查询功能
    SSL节点共享SSL证书节点提供共享证书节点(sni方式,低版本浏览器会有告警)SSL证书自助上传功能(pem格式,含证书和私钥)