乌云盾(WafCloud)帮助您轻松应对各类应用攻击,确保网站的Web/App等业务的安全与可用性。乌云盾使用核心攻防和大数据能力来驱动Web安全,具体支持以下功能: ## 业务配置 支持对网站的http/https/websocket流量进行Web安全防护 # **Web应用攻击防护** * **防御OWASP常见威胁**,包括:SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等。 * **网站隐身**:不对攻击者暴露站点源服务器、避免其绕过Web应用防火墙直接攻击。 * **0day补丁定期及时更新**:防护规则与乌云盾安全同步,及时更新最新漏洞补丁,第一时间全球同步下发最新补丁,对网站进行安全防护。 * **友好的观察模式**:针对网站新上线的业务开启观察模式,对于匹配中防护规则的疑似攻击只告警不阻断,方便统计业务误报状况。 **CC恶意攻击防护** * 低误杀的防护算法,不再是对访问频率过快的IP直接粗暴封禁,而是综合URL请求、响应码等分布特征判断异常行为。 * 对单一源IP的访问频率进行控制,基于乌云盾自研人机识别引擎,防止恶意机器流量到达源站。 * 针对海量ip分布式慢速请求攻击,根据统计攻击特征,结合网站精准防护规则进行综合防护。 * 充分利用乌云盾大数据安全优势,建立ip黑名单库,快速识别恶意流量。 * HTTPS精准防御,打破传统机房无法精准防御HTTPS类攻击的传统。 * 提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,配置强大的精准访问控制策略;支持api防护,游戏等防护场景。 * 与Web常见攻击防护、CC防护等安全模块结和,搭建多层综合保护机制;依据需求,轻松识别可信与恶意流量。 **虚拟补丁** 在Web应用漏洞补丁发布和修复之前,通过调整Web防护策略实现虚拟补丁快速防护。 ## 攻击事件管理 支持对攻击事件、攻击流量、攻击规模的集中管理统计。拥有清晰报表 ## 可靠性 * **支持负载均衡**:以集群方式提供服务,乌云盾全球节点负载均衡,支持多种负载策略。 * **支持平滑扩容**:可根据实际流量情况,缩减或增加集群机器的数量,进行服务能力弹性扩容。 * **无单点问题**:全球节点负载均衡,避免出现传统防御单机宕机影响业务的情况 更多产品信息,请查看[乌云盾产品页面](https://www.wafcloud.net/price)。