云WEB应用防火墙

云堤·网站安全专家(云WAF),是一款针对网站和App业务的托管式安全防护产品,通过云端流量牵引,精准识别过滤恶意业务请求与未知威胁,将安全可信的业务流量回源至源站服务器。帮助客户解决网站系统被篡改、被挂马、漏洞攻击、数据泄露与恶意扫描等问题,充分保障网站业务安全。

立即试用

产品优势

功能规格

对比项

套餐功能

基础版

适用于中小型非业务网站的标准安全防护

支持SQL注入、文件包含、恶意扫描等各类OWASP Web威胁防护及误报处置;

支持针对网站发起的SYN Flood、NTP反射等网络层DDoS攻击防护;

支持泛域名网站业务的安全防护;

支持源站隐藏,DNS解析与高防DNS服务;

支持IPv6改造(NAT64)与IPv6业务安全防护;

支持0day漏洞小时级虚拟补丁修复;

支持全局CC防护与自定义CC防护规则配置;

支持通配符变形、多重编码等各类WAF绕过手段的识别与防护;

支持IP、URL、Referer、UA的黑白名单管理;

支持安全报表分析、安全日志查询与防护报告推送服务;

支持热线与微信群7*24小时技术支持服务。

专业版

适用业务带宽100M以内网站的企业级安全防护

支持基础版所有套餐功能

支持多节点智能接入技术,实现多防护节点自动调度容灾;

支持国家与省份的地理位置访问控制;

支持配置针对银行卡、身份证、手机号进行页面显示过滤,防止网站敏感信息泄露;

支持通过缓存技术保存客户站点指定页面文件,在重保或特殊时期即使源站服务器出现网页被篡改,仍可通过缓存页面对外提供完整的网站访问内容;

支持一键关闭外部流量对源站的访问,并自定义网站响应内容;

支持协同威胁情报防护恶意BOT。

旗舰版

适用中大型企业与省部级政府网站的定制化安全防护

支持专业版所有套餐功能;

支持AI机器学习引擎,基于流量特征与应用压力进行深度学习,智能生成定制化的安全策略并提供主动防御能力;

支持自适应国密(证书)协议网站业务访问与安全防护;

支持HTTP2网站业务的安全防护;

支持自定义API安全防护,根据网站自身的API规范定制不同深度的防护策略,全面保护 API 接口安全;

支持专享防护资源与防护IP地址,安全资源不受其他用户影响;

支持提供可视化防护态势大屏,实时掌握业务访问情况和风险;

支持根据业务并发量定制峰值请求数(弹性上限45000QPS);

支持基于HTTP请求内容自定义构建防护策略;

支持7*24小时安全专家托管服务,包括网站安全评估、安全事件响应、各类活动保障等。

核心功能

Web入侵防护

全面覆盖各类OWASP TOP攻击防护,有效抵御SQL注入、跨站脚本、Webshell上传和渗透扫描等33大类Web攻击手段,安全团队7*24小时跟进0day漏洞,云端规则库实时更新。

AI智能学习引擎

基于流量特征与应用压力进行深度学习,智能生成定制化的安全策略并提供主动防御能力,大幅降低误报率,提升对安全威胁的防护效果。

CC攻击防护

根据访问频率、访问增幅与源站处理性能等多种方式过滤CC攻击,支持对特定的URL设置访问保护配置,有效缓解针对性CC攻击与恶意爬取。

自定义防护策略

提供基于任意HTTP请求内容设置过滤规则并进行组合,自定义构建精准条件的安全防护策略,阻止不合规的恶意请求。

重保只读

通过爬虫与缓存技术保存客户站点全部页面文件,在重保或特殊时期即使源站服务器出现网页被篡改、服务器宕机等问题,仍可通过缓存页面对外发布完整的网站访问内容。

IPv6 云网关

支持 IPv6 业务访问流量的安全防护,通过 NAT64 转换与双栈协议,实现了 IPv6 网络与 IPv4 网络的双向互访,帮助IPv4业务系统快速满足国家 IPv6 政策要求。

深度防逃逸检测

提供深度攻击逃逸手段识别,自动还原常见编码,支持通配符变形、多重编码等多种攻击逃逸检测,有效避免各种形式的 WAF 绕过。

数据防泄漏

针对网站敏感响应内容进行识别过滤与脱敏展示,支持自定义数据防泄漏规则,保障网站数据安全。

威胁情报

对接全球威胁情报中心,实时更新获取最新恶意扫描、云端高危 IP 等可疑访问来源的情报信息,以此快速拦截恶意访问请求,大幅提高攻防对抗效率。

应用场景

云WEB应用防火墙

多中心灾备部署,异地容灾高可用;

IPv6业务访问流量安全防护;

0DAY漏洞、虚拟补丁实时更新;

AI智能防护引擎;

威胁情报保驾护航;

深度防绕过检测;

敏感数据防泄漏;

BOT恶意行为管理;

CC攻击安全防护;

网页防篡改、网页防盗链;

常见痛点及解决方法

您可能正在遇到的问题云堤的有效解决方法

国家安全合规需求?

通过事前风险预警、事中防护阻断、事后追踪处置的一体化防护体系,避免被监管单位问责,助力客户实现安全合规。

安全威胁防护手段匮乏?

每日实时更新0day漏洞规则,防护策略持续提炼优化,提供全方位的安全保障。

Web应用破坏手段多样化?

默认防护策略即可有效解决网站被扫描、被篡改、CC攻击、漏洞利用、恶意爬取等问题。

缺少专业安全团队持续运营?

云端安全专家 7*24 小时在线值守,第一时间帮助客户解决突发网站问题与安全事件。

我们的客户

联系我们
微信在线咨询
code
售前咨询电话
4009259120转0
综合咨询邮箱
售前咨询邮箱
服务升级邮箱
申请试用
申请试用
0/ 200
success.png
申请试用成功
如有问题我们将于5个工作日内,对您进行电话回访
期间出现任何问题或加急服务,请拨打:
4009259120 转 2