更新時(shí)間:2024-06-06 14:11:40
Web安全防護(hù)對(duì)網(wǎng)站業(yè)務(wù)流量進(jìn)行多維度檢測(cè)和防護(hù),將正常、安全的流量回源到服務(wù)器,避免黑客及病毒入侵。全面應(yīng)對(duì)惡意彈窗、掛馬中毒、數(shù)據(jù)泄露等問(wèn)題。
蓋OWASP常見(jiàn)安全威脅,通過(guò)預(yù)置豐富的信譽(yù)庫(kù),對(duì)惡意掃描器、IP、網(wǎng)馬等威脅進(jìn)行檢測(cè)和攔截,防繞過(guò)、低漏報(bào)、低誤報(bào)、有效防御常見(jiàn) Web 攻擊,如 SQL注入、XSS 跨站腳本、命令注入攻擊等安全威脅攻擊。
? 前提條件:
已添加防護(hù)網(wǎng)站。
? 約束條件:
Web基礎(chǔ)防護(hù)支持“攔截”模式。
添加或修改防護(hù)規(guī)則后,規(guī)則生效需要幾分鐘。當(dāng)Web基礎(chǔ)防護(hù)設(shè)置為“攔截”模式時(shí),將對(duì)訪問(wèn)者的IP、Cookie或Params惡意請(qǐng)求進(jìn)行攔截。
? 操作步驟:
1、登錄Edge SCDN控制臺(tái)。
2、定位到防護(hù)配置>Web安全防護(hù)>Web基礎(chǔ)防護(hù),點(diǎn)擊“高級(jí)設(shè)置”,進(jìn)入Web基礎(chǔ)防護(hù)界面。
3、在“防護(hù)配置”頁(yè)簽中,可根據(jù)您的業(yè)務(wù)場(chǎng)景,開(kāi)啟合適的防護(hù)功能。開(kāi)啟“常規(guī)檢測(cè)”后,Edge SCDN將根據(jù)內(nèi)置規(guī)則對(duì)常規(guī)檢測(cè)項(xiàng)進(jìn)行檢測(cè)。
參數(shù) | 說(shuō)明 |
規(guī)則ID | 防護(hù)規(guī)則的ID,由系統(tǒng)自動(dòng)生成。 |
規(guī)則描述 | 防護(hù)規(guī)則對(duì)應(yīng)的攻擊詳細(xì)描述。 |
CVE編號(hào) | 防護(hù)規(guī)則對(duì)應(yīng)的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)編號(hào)。對(duì)于非CVE漏洞,顯示為-。 |
危險(xiǎn)等級(jí) | 防護(hù)規(guī)則防護(hù)漏洞的危險(xiǎn)等級(jí),包括:高危、中危、低危。 |
應(yīng)用類型 | 防護(hù)規(guī)則對(duì)應(yīng)的應(yīng)用類型,例如,WordPress。 |
防護(hù)類型 | 防護(hù)規(guī)則的類型,例如,命令注入。 |
? 防護(hù)效果:
假如已添加域名“www.example.com”,且已開(kāi)啟了Web基礎(chǔ)防護(hù)的“常規(guī)檢測(cè)”,防護(hù)模式為“攔截”。您可以參照以下步驟驗(yàn)證防護(hù)效果:
1、清理瀏覽器緩存,在瀏覽器中輸入防護(hù)域名,測(cè)試網(wǎng)站域名是否能正常訪問(wèn)。
A、不能正常訪問(wèn),參考域名轉(zhuǎn)發(fā)章節(jié)重新完成域名接入。
B、能正常訪問(wèn),執(zhí)行2。
2、清理瀏覽器緩存,在瀏覽器中輸入“http://www.example.com?id=select%20*%20from”模擬SQL注入攻擊。
報(bào)價(jià)計(jì)算
服務(wù)熱線
售后服務(wù)
今天已有1593位獲取了等保預(yù)算
產(chǎn)品含:
長(zhǎng)河 Web應(yīng)用防火墻(WAF) 堡壘機(jī) 主機(jī)安全 SSL證書(shū)詳情咨詢等保專家
聯(lián)系人:潘成豪
13055239889