您好,欢迎访问上海聚搜信息技术有限公司官方网站!
24小时咨询热线:4000-747-360

遭遇SQL注入、XSS跨站脚本等web攻击时,该怎样防御?

时间:2020-05-20 11:29:41 点击:

当您遭遇SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP恶意攻击时,您该怎么处理呢?小编今天给大家介绍一款产品,它可以有效保护您的web安全。它就是阿里云web应用防火墙。

20000.jpg

  Web应用防火墙(Web Application Firewall,简称 WAF)使用核心攻防和大数据能力来驱动Web安全,帮助您轻松应对各类Web应用攻击,确保网站的Web安全与可用性。本文介绍了Web的功能特性。

  上海聚搜信息技术有限公司是阿里云的代理商网址:http://www.4526.cn/可以直接在网站上联系阿里云代理商客服进行咨询服务器架构和配置以及优惠价格!(聚搜营销介绍链接:http://www.jusoucn.com/meiyou/)是一家致力于搜索引聚搜营销及全网营销,致力于为客户提供搜索营销领域的服务,帮助广告客户在搜索引聚搜获取的投资回报,包括搜索引聚搜竞价服务(SEM),搜索引聚搜优化服务(SEO)和搜索营销代运营服务,能够有效为广告主带来高效的投放回报,我们的理念一直是:让搜索营销营销具有价值。

  聚搜营销团队于2015年在上海成立,团队核心均来自百度搜索部门和国内知名服务商的成员,有非常丰富的产品和项目优化经验,这两年来,服务于国内很多大中型企业和很多初创公司,通过我们多年的经验和服务,帮助他们在搜索营销领域上取得了不断的成功。

  业务配置

  支持对网站的HTTP、HTTPS(高级版及以上)流量进行Web安全防护。

  Web应用安全防护

  常见Web应用攻击防护

  防御OWASP常见威胁:支持防御以下常见威胁:SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等。

  网站隐身:不对攻击者暴露站点地址、避免其绕过Web应用防火墙直接攻击。

  0day补丁定期及时更新:防护规则与淘宝同步,及时更新最新漏洞补丁,第一时间全球同步下发最新补丁,对网站进行安全防护。

  友好的观察模式:针对网站新上线的业务开启观察模式,对于匹配中防护规则的疑似攻击只告警不阻断,方便统计业务误报状况。

  深度精确防护

  支持全解析多种常见HTTP协议数据提交格式:HTTP任意头、Form表单、Multipart、JSON、XML。

  支持解码常见编码类型:URL编码、Java Script Unicode编码、HEX编码、HTML实体编码、Java序列化编码、PHP序列化编码、base64编码、UTF-7编码、混合嵌套编码。

  支持预处理机制:空格压缩、注释删减、特殊字符处理,向上层多种检测引擎提供更为精细、准确的数据源。

  在准确性上,优化引擎解析HTTP协议的能力,支持复杂格式数据环境下的检测能力;抽象复杂格式数据中用户可控部分,降低上层检测逻辑的复杂度,避免过多检测数据导致的误报,降低多倍的误报率;在全面性上,支持多种形式数据编码的自适应解码,避免利用各种编码形式的绕过。

  CC恶意攻击防护

  对单一源IP的访问频率进行控制,基于重定向跳转验证,人机识别等。

  针对海量慢速请求攻击,根据统计响应码及URL请求分布、异常Referer及User-Agent特征识别,结合网站精准防护规则进行综合防护。

  充分利用阿里云大数据安全优势,建立威胁情报与可信访问分析模型,快速识别恶意流量。

  精准访问控制

  提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,配置强大的精准访问控制策略;支持盗链防护、网站后台保护等防护场景。

  与Web常见攻击防护、CC防护等安全模块结合,搭建多层综合保护机制;依据需求,轻松识别可信与恶意流量。

  虚拟补丁

  在Web应用漏洞补丁发布和修复之前,通过调整Web防护策略实现快速防护。

  攻击事件管理

  支持对攻击事件、攻击流量、攻击规模的集中管理统计。

  可靠性

  支持负载均衡:以集群方式提供服务,多台机器负载均衡,支持多种负载均衡策略。

  支持平滑扩容:可根据实际流量情况,缩减或增加集群机器的数量,进行服务能力弹性扩容。

  无单点问题:单台机器宕机或者下线维修,均不影响正常服务。


标签

收缩
  • 电话咨询

  • 4000-747-360
微信咨询 获取代理价(更低折扣)
更低报价 更低折扣 代金券申请
咨询热线: 15026612550