提供1200+默认防护策略,可按站点或URL灵活配置,有效拦截SQL注入、XSS、WebShell等多种攻击,保障Web应用安全。
支持按境内外区域限制IP访问,境内可细化至市级,灵活管控区域访问,防止恶意请求,提升站点安全性。
实时监控站点访问流量,识别深层暗链、WebShell及潜在安全风险,为防护策略提供数据支撑,提升站点安全性与防护决策效率。
支持配置防扫描规则,监控访问行为与频次,自动封禁异常访问并触发告警,实现安全事件实时响应。
提供整体及单站点大屏分析,展示访问趋势、攻击情况、策略命中等,支持一键关停,助力快速发现并处理安全事件。
紧急情况下可通过控制台或公众号一键关停,同时缓存静态内容,确保页面可展示,保障业务连续性。
适用场景
政务、金融、企业等各类网站或网站群,面临Web攻击、篡改、信息泄露、暗链植入及后门风险,需保障业务连续性与合规要求。
用户痛点
网站被攻击或篡改,影响业务正常运行和企业品牌形象
政务网站平台安全受损,公信力和公众信任下降
金融及企业网站存在漏洞,容易遭木马、暗链及信息泄露。
产品优势
提供多种精准防护策略,防护SQL注入、跨站脚本、网页木马、WebShell上传、CSRF、盗链及第三方组件漏洞,确保网站安全、业务持续运行与品牌信誉。
适用场景
适用于电商、门户、在线教育、金融服务等高并发访问的网站与业务系统,尤其在活动促销、交易高峰等时期,易受到CC攻击、恶意爬虫或异常访问流量冲击,造成访问缓慢或服务中断。
用户痛点
CC攻击不断演化,占用大量服务器资源,导致CPU和带宽消耗严重,系统性能迅速下降,业务出现宕机、交易中断或用户投诉,严重影响品牌信誉与收益。
产品优势
采用专利级CC防护技术,结合流量集中度与访问速率的双重检测算法,精准识别恶意请求,减少误判。
有效抵御慢速攻击、爬虫、肉机等应用层威胁,保障网站在高压流量下依旧稳定、安全、可访问。
适用场景
适用于票务、电商、金融、政务、数据服务等网站及业务系统,易遭受恶意爬虫抓取核心数据、恶意刷票或虚假注册行为,造成数据泄露和资源浪费。
用户痛点
爬虫频繁访问导致敏感信息被窃取、库存或价格被竞争对手监控;
恶意刷票、刷单造成直接经济损失;
大量虚假访问挤占系统资源,导致正常用户无法访问或体验下降。
产品优势
基于机器学习的智能识别模型,精准区分正常与恶意访问,有效防御各类爬虫与异常流量。
内置威胁情报与全球IP信誉库,提前识别高风险来源,实现攻击前置拦截。
多层挑战验证机制,识别并拦截自动化行为,确保安全防护与用户体验兼顾。
专业安全团队7×24小时值守监测,实时响应异常流量与攻击事件,保障业务持续稳定。
云WAF是什么?
云Web应用防火墙(WAF)是一种部署于云端的应用层安全防护服务,能够精准识别并防御SQL注入、跨站脚本(XSS)、WebShell、路径穿越、信息泄露、恶意爬虫等各类Web攻击,保护网站和在线业务系统安全。
购买后如何开通使用?
购买后通过人工交付形式,获得接入地址和管理账号,无需额外部署,可快速完成开通并开始防护。
如何进行部署安装和系统配置?
用户无需部署任何安全设备,只需将DNS映射至安恒云-Web应用防火墙CNAME别名地址或将网站NS解析为安恒云-Web应用防火墙DNS服务器即可开启防护。
是否满足等保2.0 相关安全要求?
产品设计符合等保2.0三级系统相关安全要求,支持关键安全域防护,满足政务、金融、企业等用户的合规需求。
如何获得技术支持?
安恒云提供7×24小时在线客服与安全专家服务,支持工单、电话等多种响应渠道。实时分析和处置攻击事件,并提供安全咨询、策略优化和流量报告。
支持哪些类型的网站或业务系统?
适用于各类门户网站、交易系统、在线业务系统、公共服务平台等。适用于政务、金融、电商、教育、医疗等行业场景。
是否会影响访问速度?
防护节点遍布全国并支持智能调度,延迟控制在毫秒级,对访问速度几乎无感。
玄武盾云WAF支持哪些防护策略?
支持1200+默认防护策略,可针对站点或特定URL配置策略生效状态;支持“检测模式”仅记录攻击日志,不拦截访问请求,保证安全和业务连续性。
是否支持访问控制?
支持基于IP、地域、国家和城市的访问控制策略,可限制境内外访问,精细化到市级别,满足企业及政务合规要求。
云WAF能防哪些流量威胁?
支持防CC攻击、慢速攻击、恶意爬虫、机器人访问、肉鸡攻击等应用层威胁,保证业务系统高可用和抗瘫痪能力。
是否支持IPv6改造,是如何实现的?
支持IPv6改造,无需更改源站网络配置即可接入,满足新型网络和监管合规要求。将目标网站添加到云防护节点,在DNS服务器配置解析记录即可实现。
是否支持日志审计和报表?
支持完整日志记录和分析,提供单站点和全站点报表,帮助客户满足安全合规及内审需求。