主要功能
用于防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,并过滤海量恶意CC攻击
Web应用安全防护
常见Web应用攻击防护
防御OWASP常见威胁∶支持防御以下常见威胁∶SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等。
网站隐身:不对攻击者暴露站点地址、避免其绕过Web应用防火墙直接攻击。0day补丁定期及时更新防护规则与淘宝同步,及时更新最新漏洞补丁,第一时间全球同步下发最新补丁,对网站进行安全防护。
友好的观察模式∶针对网站新上线的业务开启观察模式,对于匹配中防护规则的疑似攻击只告警不阻断,方便统计业务误报状况。
精准访问控制
提供友好的配置控制台界面,支持IP、URL、Referer、User-Agent等HTTP常见字段的条件组合,配置强大的精准访问控制策略;支持盗链防护、网站后台保护等防护场景。
与Web常见攻击防护、CC防护等安全模块结合,搭建多层综合保护机制;依据需求,轻松识别可信与恶意流量。
虚拟补丁
在Web应用漏洞补丁发布和修复之前,通过调整Web防护策略实现快速防护。
爬虫
具备爬虫防护功能
支持HTTPS
支持非标准端口
支持设置的HTTP Header字段名称和字段值标记WAF回源流量
查看安全报表
报表类型
Web应用攻击∶展示WAF阻断的所有Web攻击记录。您可以使用域名、防护模块(正则防护或深度学习)、攻击类型、攻击IP和查询时间筛选您关注的记录。web应用攻击
攻击详情的形式展示结果,您可以选择查看攻击统计。攻击统计显示了安全攻击类型分布、攻击来源IP TOP5和攻击来源区域 TOP5。攻击记录
访问控制/限流∶展示WAF拦截的针对某个域名的CC攻击、扫描防护和ACL访问控制事件。您可以使用域名和查询时间筛选相应记录。
CC攻击
扫描防护
ACL访问控制
数据安全∶展示WAF拦截的针对某个域名的账户安全和防敏感信息泄露记录。
账户安全账户安全防敏感信息泄露防敏感信息泄露
主动防御∶展示WAF拦截的针对某个域名的主动防御记录。
白名单
网站接入Web应用防火墙后,其所有访问请求默认都将经过Web应用防火墙的网站防护策略过滤。网站白名单允许您设置放行满足特定条件的请求,命中白名单规则的诸求将不经过Web应用防火墙的网站防护策略过滤,直接返回源站。支持安全报表统计分析和数据大屏
支持日志管理和检索
支持日志到syslog集成
支持日志实时查询
监控
对攻击行为、攻击ip地址进行监控,并且及时通知响应
销售
成为合作伙伴 联系销售: 13018982728入门
免费版 付费版 白皮书社区
小红书开发人员
技术资源 Goodwaf Workers支持
支持 Goodwaf 状态 合规性公司
关于Goodwaf 我们的团队 新闻