服务热线 400-098-8505
售前咨询 购买问题咨询
售后服务
在线售后支持

长按或截图扫码

获取1V1专业服务

Web 应用防火墙

SaaS型应用安全防护

Web应用防火墙(WAF,Web Application Firewall)是对应用进行安全防护与合规性保护的安全产品。通过修改DNS方式接入,对源站位置无依赖。它可识别分析恶意流量,将正常流量安全回源。防护入侵、网页篡改、爬虫等攻击行为,解决因恶意CC攻击导致的源站性能异常。避免网站、应用被恶意攻击,保障核心业务数据安全,提高应用安全性、可靠性。

立即购买 控制台 帮助文档 价格计算器

Web应用防火墙(WAF,Web Application Firewall)是对应用进行安全防护与合规性保护的安全产品。通过修改DNS方式接入,对源站位置无依赖。它可识别分析恶意流量,将正常流量安全回源。防护入侵、网页篡改、爬虫等攻击行为,解决因恶意CC攻击导致的源站性能异常。避免网站、应用被恶意攻击,保障核心业务数据安全,提高应用安全性、可靠性。

立即购买 控制台

产品特性

高效防护规则

在OWASP TOP 10威胁防御规则的基础上,引入AI防护引擎,有效提高漏洞检出率,降低安全事件误报率,并且支持自定义防护策略,精准、快速定位安全威胁。

多维安全保障

多维度应用安全能力,涵盖访问控制、Web攻击防御、CC攻击防御、BOT机器人防御、业务风险控制,通过自定义、预定义结合方式,有效拦截攻击行为。

业务风险防护

集成京东真实业务场景沉淀的业务风控数据,有效防止垃圾注册、登录风险控制。避免网页篡改、敏感数据泄漏等风险。

稳定专业可信赖

多线路多可用区容灾,稳定可靠。集成专业的威胁情报数据、专业的安全分析团队,实时关注0day漏洞、安全威胁。通过专业产品认证,满足等保合规需求,专业可信赖。

多种应用场景支持

支持公有云应用防护,并可提供私有化版本,支持集群化高可用部署,满足混合云、私有云、IDC等场景的应用防护。

安全事件高效处置

安全可视化,提供详细分析报表,结合全量日志查询、告警功能,全面了解业务安全情况,快速决策和处置安全问题。

产品功能

Web攻击防护

OWASP TOP 10威胁防护、自定义防护

有效防御 SQL注入、XSS攻击、命令/代码执行、文件包含、木马上传、路径穿越、恶意扫描等 OWASP TOP 10攻击。专业攻防团队7*24小时关注0day漏洞,分析制定防护策略。支持自定义访问控制规则,对字段进行组合、设置过滤条件,如地域、请求头、请求内容。

AI检测、行为分析

通过海量日志学习训练安全防护模型,结合智能语义解析、用户请求行为的多元分析,有效识别恶意攻击,增强SQL注入和XXS攻击检出能力,降低误报,保护网站安全。

合规性保障

网页防篡改、数据防泄漏

采用强制静态缓存锁定、更新机制,对网站重点页面进行保护,即使源站网页被恶意篡改,依然能够返回给用户正常页面。支持对响应内容进行识别和过滤,按需配置数据防泄漏规则,保护网站数据安全。

安全可视、日志审计

Web安全攻击报表、CC攻击防护报表、用户访问统计报表和自定义规则报表,满足业务汇报和分析需求,提供攻击带宽和正常占比,基于均值和峰值统计,监控业务核心指标变化情况。记录访问日志,支持全量日志查询下载,可通过API接口获取实时和离线日志。

CC攻击防护

自动防御、自定义策略

提供自动CC攻击防护模式,通过AI分析行为特征,根据不同业务类型与服务器处理性能,生成CC攻击防护规则。根据京东云大数据分析情报数据,有效识别攻击源,提高防护效率

流量管理

支持限速模式,可根据源站业务处理能力或者访问源IP的QPS制定防御规则,对超过阈值的请求进行人机识别,垃圾流量封禁处理。可以设置源IP或者特定接口访问速率,对超过速率的访问进行排队处理,减缓服务器压力。

应用场景

Web应用威胁安全防护
重要活动网页防篡改
业务风险安全防护
更多
Web应用威胁安全防护
重要活动网页防篡改
业务风险安全防护
Web应用威胁安全防护
Web应用威胁安全防护

恶意攻击者发起大量异常请求,长时间消耗服务器的核心资源,如CPU、内存、带宽,造成源站异常,导致网站业务响应缓慢或是无法正常提供服务。

场景介绍
恶意攻击者发起大量异常请求,长时间消耗服务器的核心资源,如CPU、内存、带宽,造成源站异常,导致网站业务响应缓慢或是无法正常提供服务。
我们为您提供
自定义CC防御+限速功能,有效防御恶意攻击,缓解源站性能压力
BOT机器人分析,识别黑产的数据爬取行为,缓解垃圾流量无效访问对性能消耗
跟随业务增长弹性扩展接入域名数量,合理规划节省成本
推荐搭配产品

云主机 CVM

DDoS IP高防

等保咨询服务

重要活动网页防篡改
重要活动网页防篡改

政务、大型企业在重大活动,攻击者通过入侵行为篡改源站网页内容,带来不良影响。活动中出现更大的访问用户,以及恶意攻击流量,应用或者业务持续遭受威胁。

场景介绍
政务、大型企业在重大活动,攻击者通过入侵行为篡改源站网页内容,带来不良影响。活动中出现更大的访问用户,以及恶意攻击流量,应用或者业务持续遭受威胁。
我们为您提供
网页防窜改功能将重要站点锁定缓存,即使源站遭受入侵,用户也可访问原网页内容
支持IP黑名单组功能,方便客户快速、批量配置大量恶意IP地址
自定义页面,根据业务需要,配置返回页面内容,满足场景化需要
推荐搭配产品

云主机 CVM

等保咨询服务

渗透测试服务

业务风险安全防护
业务风险安全防护

电商等企业大促活动、抢购场景下,带来的系统可用性问题;优惠活动等场景薅羊毛、恶意注册等问题。基于京东商城多年的安全防护经验,通过Web应用防火墙,为客户提供完整的业务风险安全防护方案。

场景介绍
电商等企业大促活动、抢购场景下,带来的系统可用性问题;优惠活动等场景薅羊毛、恶意注册等问题。基于京东商城多年的安全防护经验,通过Web应用防火墙,为客户提供完整的业务风险安全防护方案。
我们为您提供
限速、HTTP流量管理功能,合理规划业务流量,缓解源站性能压力
BOT机器人分析,有效识别黑产的机器行为,降低源站额外性能消耗
防止垃圾注册,优惠活动被刷,防止优惠被恶意获取,提高活动运营效果
推荐搭配产品

云主机 CVM

等保咨询服务

渗透测试服务

产品规格

推荐1:Web应用防火墙高级版

为SMB 中小型客户打造,标准的Web应用安全防护。

标准防护性价比高
域名数量
支持一级域名个数: 1个、支持防护域名总数: 10个。
业务带宽:
30Mbps
地域
单地域
3800元/月
立即购买
推荐2:Web应用防火墙企业版

为企业级客户量身打造,适合中型网站防护,安全要求较高。

中型客户首选
域名数量
支持一级域名个数: 2个、支持防护域名总数: 20个。
业务带宽
50Mbps
地域
双活
9600元/月
立即购买
推荐3:Web应用防火墙旗舰版

适合大型网站防护,具备全面的安全防护能力,灵活自定义防护规则。

功能全面配置灵活
域名数量
支持一级域名个数: 4个、支持防护域名总数: 40个。
业务带宽
100Mbps
地域
三地容灾
28000元/月
立即购买

相关产品推荐

星盾-安全加速 SCDN

安全加速产品提供一站式安全防护与加速解决方案。

查看详情
DDoS IP高防

针对大流量的DDoS攻击,提供的增值防护服务

查看详情
NF1 安全应用网关

助力建立高性能、高可用的用户接入体系

查看详情
等保咨询服务

提供咨询和指导,帮助客户完成等保建设和整改

查看详情
星盾-安全加速 SCDN

安全加速产品提供一站式安全防护与加速解决方案。

查看详情
DDoS IP高防

针对大流量的DDoS攻击,提供的增值防护服务

查看详情
NF1 安全应用网关

助力建立高性能、高可用的用户接入体系

查看详情
等保咨询服务

提供咨询和指导,帮助客户完成等保建设和整改

查看详情

开始与售前顾问沟通

可直接拨打电话 400-098-8505转1

我们的产品专家为您找到最合适的产品/解决⽅案

在线咨询 5*8⼩时

1v1线上咨询获取售前专业咨询

点击咨询
企微服务助手

专业产品顾问,随时随地沟通

0
在线咨询
您好,欢迎使用京东云在线服务
在线中

服务热线:400–098-8505

可直接拨打售前电话:400-098-8505转1

添加企业微信
1V1服务,还有优惠惊喜

加微咨询活动细节,更有千元优惠券好礼

回到顶部