云WEB应用防火墙
云堤·网站安全专家(云WAF),是一款针对网站和App业务的托管式安全防护产品,通过云端流量牵引,精准识别过滤恶意业务请求与未知威胁,将安全可信的业务流量回源至源站服务器。帮助客户解决网站系统被篡改、被挂马、漏洞攻击、数据泄露与恶意扫描等问题,充分保障网站业务安全。
立即试用产品优势
防护体验便捷可靠
防护节点采用多中心灾备与集群化部署,客户无需修改网站代码与架构即可快速接入防护,保障安全业务快速、稳定、高可用。
一体化的防护体系
业务攻击防护基础上,结合安全事件告警、安全配置管理、报表分析、日志留存与专家团队支撑,大幅降低安全运营复杂度。
规则支持灵活全面
通过可编程防御模型,帮助客户快速实现个性化防护需求,结合运营商级全球风险样本关联分析,快速对抗攻击变化。
安全态势全局可视
提供全面的数据分析报表,业务访问全程可视,告警信息快速丰富,威胁定位精准溯源,满足各行业等保合规要求。
安全专家托管服务
7*24小时安全专家团队在线技术支持,能够第一时间响应解决客户产品使用过程中的各类突发安全事件与网站问题。
骨干网纵深防御
利用中国电信骨干网的近源DDoS攻击防护能力,与云端细粒度应用层防护能力无缝衔接,兼顾大流量与精细化应用防护场景需求。
功能规格
对比项
套餐功能
基础版
适用于中小型非业务网站的标准安全防护
支持SQL注入、文件包含、恶意扫描等各类OWASP Web威胁防护及误报处置;
支持源站隐藏,DNS解析与高防DNS服务;
支持IPv6改造(NAT64)与IPv6业务安全防护;
支持0day漏洞小时级虚拟补丁修复;
支持全局CC防护与自定义CC防护规则配置;
支持通配符变形、多重编码等各类WAF绕过手段的识别与防护;
支持IP、URL、Referer、UA的黑白名单管理;
支持安全报表分析、安全日志查询与防护报告推送服务;
支持热线与微信群7*24小时技术支持服务
专业版
适用业务带宽100M以内网站的企业级安全防护
支持基础版所有套餐功能;
支持泛域名与HTTP/2网站业务的安全防护;
支持国家与省份的地理位置访问控制;
支持全局CC防护与自定义CC防护规则配置;
支持敏感信息防泄漏与网页防篡改;
支持IP、URL、Referer、UA的黑白名单管理;
支持基于HTTP请求内容自定义构建防护策略;
支持恶意扫描防护与威胁情报协同防护;
支持自定义BOT防护;
旗舰版
适用中大型企业与省部级政府网站的定制化安全防护
支持专业版所有套餐功能;
支持AI机器学习引擎;
支持自定义API安全防护;
支持专享防护资源与防护IP地址;
支持全局CC防护与自定义CC防护规则配置;
支持敏感信息防泄漏与网页防篡改;
支持IP、URL、Referer、UA的黑白名单管理;
支持基于HTTP请求内容自定义构建防护策略;
支持7*24小时安全专家托管服务,包括网站安全评估、安全事件响应、各类活动保障等;
核心功能
Web入侵防护
全面覆盖各类OWASP TOP攻击防护,有效抵御SQL注入、跨站脚本、Webshell上传和渗透扫描等33大类Web攻击手段,安全团队7*24小时跟进0day漏洞,云端规则库实时更新。
AI智能学习引擎
基于流量特征与应用压力进行深度学习,智能生成定制化的安全策略并提供主动防御能力,大幅降低误报率,提升对安全威胁的防护效果。
CC攻击防护
根据访问频率、访问增幅与源站处理性能等多种方式过滤CC攻击,支持对特定的URL设置访问保护配置,有效缓解针对性CC攻击与恶意爬取。
自定义防护策略
提供基于任意HTTP请求内容设置过滤规则并进行组合,自定义构建精准条件的安全防护策略,阻止不合规的恶意请求。
重保只读
通过爬虫与缓存技术保存客户站点全部页面文件,在重保或特殊时期即使源站服务器出现网页被篡改、服务器宕机等问题,仍可通过缓存页面对外发布完整的网站访问内容。
IPv6 云网关
支持 IPv6 业务访问流量的安全防护,通过 NAT64 转换与双栈协议,实现了 IPv6 网络与 IPv4 网络的双向互访,帮助IPv4业务系统快速满足国家 IPv6 政策要求。
深度防逃逸检测
提供深度攻击逃逸手段识别,自动还原常见编码,支持通配符变形、多重编码等多种攻击逃逸检测,有效避免各种形式的 WAF 绕过。
数据防泄漏
针对网站敏感响应内容进行识别过滤与脱敏展示,支持自定义数据防泄漏规则,保障网站数据安全。
威胁情报
对接全球威胁情报中心,实时更新获取最新恶意扫描、云端高危 IP 等可疑访问来源的情报信息,以此快速拦截恶意访问请求,大幅提高攻防对抗效率。
应用场景
云WEB应用防火墙
多中心灾备部署,异地容灾高可用;
IPv6业务访问流量安全防护;
0DAY漏洞、虚拟补丁实时更新;
AI智能防护引擎;
威胁情报保驾护航;
深度防绕过检测;
敏感数据防泄漏;
BOT恶意行为管理;
CC攻击安全防护;
网页防篡改、网页防盗链;
常见痛点及解决方法
您可能正在遇到的问题 | 云堤的有效解决方法 |
---|---|
![]() 国家安全合规需求? | ![]() 通过事前风险预警、事中防护阻断、事后追踪处置的一体化防护体系,避免被监管单位问责,助力客户实现安全合规。 |
![]() 安全威胁防护手段匮乏? | ![]() 每日实时更新0day漏洞规则,防护策略持续提炼优化,提供全方位的安全保障。 |
![]() Web应用破坏手段多样化? | ![]() 默认防护策略即可有效解决网站被扫描、被篡改、CC攻击、漏洞利用、恶意爬取等问题。 |
![]() 缺少专业安全团队持续运营? | ![]() 云端安全专家 7*24 小时在线值守,第一时间帮助客户解决突发网站问题与安全事件。 |
我们的客户