Web应用防火墙

对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。详询95187-1

包年包月购买 按量付费开通 托管服务开通 产品价格 售前咨询

  • 海量DDoS清洗

    10T+防御带宽,电信、联通、移动、教育网等8线独家防御

  • 全业务支持

    支持网站和非网站业务 ,适合云内/云外金融、电商、游戏等各类业务场景

  • 防御算法先进

    每天抵御大量DDoS攻击,各类CC攻击全防护, 神盾局攻击溯源

  • 性价比

    大流量按天付费,按不同业务需求定制DDoS防护方案,DDoS防护成本可控

精心打造的功能

  • Web应用攻击防护

    通用Web攻击防护、0day漏洞虚拟补丁、网站隐身

    防护OWASP常见威胁

    内置多种防护策略,可选择进行SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等安全防护


    0day漏洞快速防护

    针对高危Web 0day漏洞,专业安全团队24小时内提供虚拟补丁,自动防御保障服务器安全


    网站隐身

    通过域名DNS牵引流量,不对攻击者暴露服务器地址、避免绕过Web应用防火墙直接攻击;

  • 缓解恶意CC攻击

    过滤恶意的Bot流量,保障服务器性能正常

    低误杀的防护算法

    不再是对访问频率过快的IP直接粗暴封禁,而是综合URL请求、响应码等分布特征判断异常行为


    恶意特征攻击100%拦截

    针对请求中的常见头部字段,如IP、URL、User-Agent、Referer、参数中出现的恶意特征配置访问控制


    专属业务的定制规则

    企业版可设置针对某具体URL业务的正常访问频率规则


    强大的威胁情报

    可定制化提供对海量恶意IP黑名单、恶意爬虫库的封禁能力

  • 业务安全保障

    提供业务风控方案,解决接口防刷、防爬等业务安全风险

    自动化快速接入

    无需修改服务器源码,调用API接口等复杂操作,一键配置,自动防护


    良好用户体验

    针对正常的浏览器或者APP访问,无需访问者任何额外操作;针对疑似机器人访问行为,浮层滑块验证


    精准拦截

    强大的设备指纹、人机识别能力保障业务运营活动正常开展。

  • HTTPS优化

    网站一键HTTPS、HTTP回源降低源站负载压力

    支持网站一键HTTPS

    源站如果为HTTP网站,上传证书私钥后,可一键改造为HTTPS,无需服务器改造


    支持HTTP回源

    支持HTTPS业务流量以HTTP回源,降低源站的负载消耗,优化业务性能

  • HTTP/HTTPS 访问控制

    多维度进行流量的精准控制

    IP访问控制

    支持对指定IP或网段,以及恶意IP的封禁或者加白


    URL访问控制

    支持对指定URL地址的禁止访问或加白


    恶意CC变种攻击

    支持如wordpress pingback等常见CC变种型攻击防护


    恶意爬虫防护

    封禁libcurl,python脚本等构造的恶意访问


    管理后台保护

    可设置对某些特定URL地址(如管理员登录后台)指定只允许某些IP访问


    盗链防护

    避免网站资源被其他网站恶意链接、使用


    不存在链接的恶意访问

    拦截黑客针对不存在的URL地址发起的大量恶意访问


    基于地理区域的封禁

    企业版提供针对指定地区的IP访问封禁

  • 日志管理

    支持全量访问日志检索、一键查询

    全量访问日志

    提供全量日志智能检索,一键搜索异常请求及安全攻击拦截、了解当前网站业务状况

产品动态

  • 2019-6-6  体验优化
    产品总览页面体验优化  查看详情
  • 2019-6-13  新功能
    防护配置支持用户自定义配置web解码方式  查看详情
  • 2019-6-27  新功能
    Web应用防火墙支持基于HTTP2协议应用  查看详情
  • 2019-6-28  新版本/新规格
    Web应用防火墙按量资源包上线售卖  查看详情
    查看全部日志 >

    典型客户使用场景

    • 防爬、防刷

    • 防御CC攻击

    • 防数据泄露

    • 防网页篡改、木马后门

    • 0day漏洞修复

    防爬、防刷

    防爬、防刷、拦截恶意Bot

    网站短信注册接口费用大量增长,业务数据、登陆接口被人恶意爬取获取用户数据。

    能够解决
    • 恶意爬虫

      核心文本、商品价格等被爬取。

    • 短信接口被刷

      短信业务被轰炸,流量费蹭蹭上涨。

    • 恶意Bot

      网站平台服务不可用、用户体验降低。

    推荐搭配使用
    • 防爬、防刷

      防爬、防刷

      网站短信注册接口费用大量增长,业务数据、登陆接口被人恶意爬取获取用户数据。

      能够解决

      • 恶意爬虫

        核心文本、商品价格等被爬取。

      • 短信接口被刷

        短信业务被轰炸,流量费蹭蹭上涨。

      • 恶意Bot

        网站平台服务不可用、用户体验降低。

    • 防御CC攻击

      防CC攻击

      网站被竞争对手攻击或者是黑客敲诈勒索,发起大量的恶意CC请求,长时间占用消耗服务器的核心资源,造成服务器性能瓶颈,如CPU、内存、带宽,导致网站业务响应缓慢或是无法正常提供服务。

      能够解决

      • 肉鸡CC攻击

        黑客使用CC攻击软件,控制大量肉鸡,发动攻击。

      • 代理CC攻击

        黑客借助代理服务器伪造合法网页请求。

    • 防数据泄露

      防数据泄露

      黑客对网站进行扫描,发现页面存在注入风险,通过手工构造SQL注入语句,渗透入侵您的数据库,获取网站相关核心数据。

      能够解决

      • SQL注入

        构造恶意请求提交、获取到网站核心数据和用户隐私数据。

      • 未授权扫描

        黑客通过安全扫描工具、研究网站业务接口,挖漏洞。

    • 防网页篡改、木马后门

      防网页篡改、木马后门

      黑客对网站进行渗透注入,获取管理员权限留下木马后门,在网站页面中留下暗链或者篡改网站页面内容,损害企业品牌形象、造成经济损失。

      能够解决

      • 木马植入

        黑客通过扫描漏洞植入木马。

      • 页面被篡改

        黑客恶意篡改页面,植入黄赌毒广告;发表反动言论。

    • 0day漏洞修复

      0 Day漏洞修复

      被公共平台曝光网站的Web安全漏洞后,无法快速修复代码上线,需要虚拟补丁第一时间防护住漏洞攻击。

      能够解决

      • 代码改造难度大

        无需代码改造&服务器打补丁,由WAF云端更新规则。

      • 高危风险周期长

        将高危风险周期由原来的一周缩短至一天左右。

    简单灵活的管控

    WAF产品介绍

    WAF接入配置

    CC自定义配置

    数据风控配置

    精准访问控制配置

    x

    本站搜索关键词:人工智能开发 | AI人工智能开发 | 北京人工智能开发公司 | 中国AI人工智能开发 | 物联网建设 | 大数据开发 | 知识图谱建设 | 5G建设 | 云安全 | 智慧平台建设 | AI人工智能解决方案 | 物联网解决方案

    销售热线

    7x24小时全国售前咨询热线:010-57281389

    7x24小时全国售后服务热线:13020085953 15313016798

    手机 | 微信同号:13020085953   QQ:993883817

    立即咨询 网站建设业务咨询|客服热线:010-57281389 13020085953

    电子邮箱:cnet99@cnet99.com

    营业地址(东部):北京市朝阳区伊莎文心广场A座3层B-22

    位置分享

    营业地址(西部):北京市丰台区汽车博物馆东路1号诺德中心9-605

    标准网站,网站建设,域名注册,虚拟主机,独享主机,企业云邮箱,网站维护一条龙,北京网站建设中心


      扫一扫 加微信
      微信号:cdcbjcom

      扫一扫 加关注
      微信平台

    天润智力-专注于互联网平台建设与服务领域 中国互联网平台建设服务提供商

    万网阿里云金牌首席合作伙伴站点 全线代理万网阿里云产品及服务

    中国万网正式通过ISO9001国际标准质量体系认证

    Copyright©1999-2025 天润智力 备案/许可证编号 京ICP备2020040216号-1

    公安部备案号 11010502032436