Web應用防火墻,能夠有效降低維護費用和機房設(shè)備投入、線路租用等高額費用。創(chuàng)新互聯(lián)T3+級別數(shù)據(jù)中心,具備完善的機房設(shè)施,高品質(zhì)的網(wǎng)絡環(huán)境和豐富的帶寬資源,同時接入統(tǒng)一的系統(tǒng)管理平臺,資源調(diào)配更輕松,系統(tǒng)運行更安全、更可靠、更穩(wěn)定。
適用于業(yè)務部署在阿里云上或愿意將流量轉(zhuǎn)發(fā)到阿里云上中小型web應用
適合于中小型web應用業(yè)務
接入即提供默認基礎(chǔ)防護,使用簡單
適用于業(yè)務部署在阿里云上或愿意將流量轉(zhuǎn)發(fā)到阿里云上中大型web應用
功能更豐富、能滿足中大型業(yè)務需求
滿足等保合規(guī)等標準及定制化需求
適用于希望靈活計費的web應用防護
計費靈活,按天出賬,按使用量收費
搭配資源包使用,能省更多
適用于不能將流量轉(zhuǎn)發(fā)到阿里云上,需本地化部署業(yè)務
流量不上云,防護能力等同于云WAF
在線彈性縮擴容、靈活穩(wěn)定性好
專業(yè):具備獨家自研規(guī)則+AI深度學習+主動防御的多重防護規(guī)則,且支持靈活自定義規(guī)則
穩(wěn)定:多線路節(jié)點容災,智能最優(yōu)路徑,毫秒級響應,最高可支持百萬QPS業(yè)務接入防護
及時:最新web漏洞(含阿里云獨家0day)小時級自動防御
全面:漏洞、web攻擊、機器流量、數(shù)據(jù)及賬戶安全等一站式防護,且滿足安全運維需求
合規(guī):滿足等保合規(guī)、PCI-DSS等要求,助力企業(yè)安全合規(guī)建設(shè)
獨家威脅情報:擁有阿里真實業(yè)務場景所積累并不斷更新的獨家全網(wǎng)威脅情報
國際權(quán)威機構(gòu)認可:國內(nèi)獲得Web應用防火墻大滿貫(Gartner、Forrester、IDC、Frost&Sullivan)的產(chǎn)品
市場認可:據(jù)全球權(quán)威分析機構(gòu)Frost&Sullivan報告,阿里云在大中華區(qū)云WAF市場排名第一
深厚積累:多年護航天貓、淘寶雙十一、保護阿里核心業(yè)務,積累大量攻防數(shù)據(jù)與實戰(zhàn)經(jīng)驗
混合云/多云適用:滿足公共云(阿里及非阿里云均可)、混合云、IDC、線下機房等場景
靈活的部署方式:提供軟件化部署模式,流量無需上云也能享有與云上同等的防護能力
靈活的接入方式:支持SLB/CDN/ECS等阿里云產(chǎn)品一鍵接入和非云上業(yè)務的DNS快速接入
靈活的支付方式:支持包年包月購買,同時也支持按量付費
自動防護漏洞
最新web漏洞(含阿里云獨家0day漏洞)小時級自動防御,無需人工打補丁多重動態(tài)防御
獨家自研規(guī)則+AI深度學習+主動防御,搭配不斷更新的獨家全網(wǎng)威脅情報,掃除防御死角防掃描及探測
根據(jù)掃描及探測的特征和行為,配合全網(wǎng)威脅情報、深度學習算法進行自動攔截,避免黑客發(fā)現(xiàn)可利用的系統(tǒng)弱點防護規(guī)則可自定義
可根據(jù)業(yè)務實際需求,靈活自定義防護規(guī)則保護API安全
主動發(fā)現(xiàn)存在老舊、缺乏鑒權(quán)、數(shù)據(jù)過度暴露、敏感信息泄露等風險的API接口防敏感信息泄露
檢測并防護身份證、銀行卡、手機號、敏感詞等敏感信息泄露防頁面篡改
通過鎖定重點頁面的內(nèi)容,保證即使頁面被篡改,也能通過返回緩存的方式保證用戶看到的頁面內(nèi)容不變檢測賬戶風險
自動識別撞庫、暴力破解、弱口令等常見賬號風險安全接入
一鍵實現(xiàn)HTTPS、全鏈路IPv6、智能負載均衡、云上云下高可用和快速容災全量訪問日志
記錄和存儲全量Web訪問日志,支持實時SQL查詢分析和自定義告警自動化資產(chǎn)識別
基于云上大數(shù)據(jù),全面發(fā)現(xiàn)未接入防護的域名資產(chǎn),收斂攻擊面混合云部署
支持流量不上云的本地防護滿足等保合規(guī)
滿足各行業(yè)等保合規(guī)需求