Web應(yīng)用防火墻,能夠有效降低維護(hù)費(fèi)用和機(jī)房設(shè)備投入、線路租用等高額費(fèi)用。創(chuàng)新互聯(lián)T3+級(jí)別數(shù)據(jù)中心,具備完善的機(jī)房設(shè)施,高品質(zhì)的網(wǎng)絡(luò)環(huán)境和豐富的帶寬資源,同時(shí)接入統(tǒng)一的系統(tǒng)管理平臺(tái),資源調(diào)配更輕松,系統(tǒng)運(yùn)行更安全、更可靠、更穩(wěn)定。
適用于業(yè)務(wù)部署在阿里云上或愿意將流量轉(zhuǎn)發(fā)到阿里云上中小型web應(yīng)用
適合于中小型web應(yīng)用業(yè)務(wù)
接入即提供默認(rèn)基礎(chǔ)防護(hù),使用簡(jiǎn)單
適用于業(yè)務(wù)部署在阿里云上或愿意將流量轉(zhuǎn)發(fā)到阿里云上中大型web應(yīng)用
功能更豐富、能滿足中大型業(yè)務(wù)需求
滿足等保合規(guī)等標(biāo)準(zhǔn)及定制化需求
適用于希望靈活計(jì)費(fèi)的web應(yīng)用防護(hù)
計(jì)費(fèi)靈活,按天出賬,按使用量收費(fèi)
搭配資源包使用,能省更多
適用于不能將流量轉(zhuǎn)發(fā)到阿里云上,需本地化部署業(yè)務(wù)
流量不上云,防護(hù)能力等同于云WAF
在線彈性縮擴(kuò)容、靈活穩(wěn)定性好
專業(yè):具備獨(dú)家自研規(guī)則+AI深度學(xué)習(xí)+主動(dòng)防御的多重防護(hù)規(guī)則,且支持靈活自定義規(guī)則
穩(wěn)定:多線路節(jié)點(diǎn)容災(zāi),智能最優(yōu)路徑,毫秒級(jí)響應(yīng),最高可支持百萬(wàn)QPS業(yè)務(wù)接入防護(hù)
及時(shí):最新web漏洞(含阿里云獨(dú)家0day)小時(shí)級(jí)自動(dòng)防御
全面:漏洞、web攻擊、機(jī)器流量、數(shù)據(jù)及賬戶安全等一站式防護(hù),且滿足安全運(yùn)維需求
合規(guī):滿足等保合規(guī)、PCI-DSS等要求,助力企業(yè)安全合規(guī)建設(shè)
獨(dú)家威脅情報(bào):擁有阿里真實(shí)業(yè)務(wù)場(chǎng)景所積累并不斷更新的獨(dú)家全網(wǎng)威脅情報(bào)
國(guó)際權(quán)威機(jī)構(gòu)認(rèn)可:國(guó)內(nèi)獲得Web應(yīng)用防火墻大滿貫(Gartner、Forrester、IDC、Frost&Sullivan)的產(chǎn)品
市場(chǎng)認(rèn)可:據(jù)全球權(quán)威分析機(jī)構(gòu)Frost&Sullivan報(bào)告,阿里云在大中華區(qū)云WAF市場(chǎng)排名第一
深厚積累:多年護(hù)航天貓、淘寶雙十一、保護(hù)阿里核心業(yè)務(wù),積累大量攻防數(shù)據(jù)與實(shí)戰(zhàn)經(jīng)驗(yàn)
混合云/多云適用:滿足公共云(阿里及非阿里云均可)、混合云、IDC、線下機(jī)房等場(chǎng)景
靈活的部署方式:提供軟件化部署模式,流量無(wú)需上云也能享有與云上同等的防護(hù)能力
靈活的接入方式:支持SLB/CDN/ECS等阿里云產(chǎn)品一鍵接入和非云上業(yè)務(wù)的DNS快速接入
靈活的支付方式:支持包年包月購(gòu)買(mǎi),同時(shí)也支持按量付費(fèi)
自動(dòng)防護(hù)漏洞
最新web漏洞(含阿里云獨(dú)家0day漏洞)小時(shí)級(jí)自動(dòng)防御,無(wú)需人工打補(bǔ)丁多重動(dòng)態(tài)防御
獨(dú)家自研規(guī)則+AI深度學(xué)習(xí)+主動(dòng)防御,搭配不斷更新的獨(dú)家全網(wǎng)威脅情報(bào),掃除防御死角防掃描及探測(cè)
根據(jù)掃描及探測(cè)的特征和行為,配合全網(wǎng)威脅情報(bào)、深度學(xué)習(xí)算法進(jìn)行自動(dòng)攔截,避免黑客發(fā)現(xiàn)可利用的系統(tǒng)弱點(diǎn)防護(hù)規(guī)則可自定義
可根據(jù)業(yè)務(wù)實(shí)際需求,靈活自定義防護(hù)規(guī)則保護(hù)API安全
主動(dòng)發(fā)現(xiàn)存在老舊、缺乏鑒權(quán)、數(shù)據(jù)過(guò)度暴露、敏感信息泄露等風(fēng)險(xiǎn)的API接口防敏感信息泄露
檢測(cè)并防護(hù)身份證、銀行卡、手機(jī)號(hào)、敏感詞等敏感信息泄露防頁(yè)面篡改
通過(guò)鎖定重點(diǎn)頁(yè)面的內(nèi)容,保證即使頁(yè)面被篡改,也能通過(guò)返回緩存的方式保證用戶看到的頁(yè)面內(nèi)容不變檢測(cè)賬戶風(fēng)險(xiǎn)
自動(dòng)識(shí)別撞庫(kù)、暴力破解、弱口令等常見(jiàn)賬號(hào)風(fēng)險(xiǎn)安全接入
一鍵實(shí)現(xiàn)HTTPS、全鏈路IPv6、智能負(fù)載均衡、云上云下高可用和快速容災(zāi)全量訪問(wèn)日志
記錄和存儲(chǔ)全量Web訪問(wèn)日志,支持實(shí)時(shí)SQL查詢分析和自定義告警自動(dòng)化資產(chǎn)識(shí)別
基于云上大數(shù)據(jù),全面發(fā)現(xiàn)未接入防護(hù)的域名資產(chǎn),收斂攻擊面混合云部署
支持流量不上云的本地防護(hù)滿足等保合規(guī)
滿足各行業(yè)等保合規(guī)需求