Web Application Firewall (WAF) bảo vệ máy chủ trang web của bạn khỏi sự xâm nhập. Dịch vụ của chúng tôi phát hiện và chặn lưu lượng độc hại hướng đến các trang web và ứng dụng của bạn. WAF bảo về dữ liệu kinh doanh quan trọng của bạn và ngăn chặn sự cố máy chủ do các cuộc tấn công và hoạt động độc hại gây ra.

Lợi ích

Phản ứng nhanh và ổn định
Kết nối với ISP tại Trung Quốc thông qua nhiều kết nối BGP, mang đến khả năng sẵn sàng cao. WAF hỗ trợ lựa chọn đường dẫn tối ưu và cho phép máy chủ phản hồi trong vòng một phần nghìn giây.
Bảo vệ chuyên nghiệp
Các nhóm bảo mật chuyên nghiệp triển khai WAF để khắc phục các lỗ hổng zero-day trong vòng 24 giờ. WAF cũng hỗ trợ bảo vệ đa chiều để ngăn chặn hiệu quả các cuộc tấn công Challenge Collapsar (CC).
Phòng ngừa rủi ro kinh doanh
Hỗ trợ nhiều tính năng phòng ngừa rủi ro kinh doanh, bao gồm chống thu thập dữ liệu, ngăn chặn tấn công ồ ạt và chống phá hoại.
Báo cáo toàn diện
Cung cấp báo cáo chi tiết để bạn nắm được tình trạng bảo mật của trang web một cách nhanh chóng và toàn diện.

Các tính năng

  • Bảo vệ ứng dụng web

    Cung cấp các giải pháp ngăn chặn tấn công cho ứng dụng Web. Vá ảo các lỗ hổng zero-day và cung cấp dịch vụ tàng hình trang web.


    Công cụ ngăn chặn tấn công thường gặp OWASP

    Cung cấp nhiều chính sách bảo vệ để ngăn chặn các cuộc tấn công SQL Injection, cross site scripting và tải lên web-shell. Dịch vụ của chúng tôi hỗ trợ cách ly cửa sau và ngăn chặn các cuộc tấn công chèn lệnh, yêu cầu HTTP bất hợp pháp, khai thác lỗ hổng phổ biến trên máy chủ web, truy cập trái phép vào dữ liệu quan trọng, tấn công Path Traversal và quét lỗ hổng bảo mật.


    Bảo vệ lỗ hổng zero-day

    WAF hỗ trợ bảo vệ tự động để bảo vệ máy chủ của bạn. Đội ngũ bảo vệ chuyên nghiệp của chúng tôi cung cấp dịch vụ vá ảo để khắc phục các lỗ hổng zero-day có rủi ro cao trong vòng 24 giờ.


    Tàng hình trang web

    Sử dụng DNS để chuyển hướng lưu lượng truy cập nhằm ngăn chặn tình trạng bị lộ địa chỉ IP của máy chủ. Lưu lượng tấn công không thể vượt qua WAF để truy cập vào máy chủ của bạn.

  • Ngăn chặn tấn công CC

    Lọc lưu lượng truy cập của bot để đảm bảo hiệu suất của máy chủ.


    Bảo vệ chính xác với tỷ lệ dương tính giả thấp

    WAF không trực tiếp chặn các địa chỉ IP gửi yêu cầu quá thường xuyên. Thay vào đó, WAF nhận dạng hoạt động đáng ngờ dựa trên các yêu cầu URL, mã phản hồi và các dấu hiệu khác.


    Nhận dạng và chặn 100% yêu cầu độc hại

    Nhận biết dấu hiệu tấn công trong các trường phổ biến của tiêu đề yêu cầu, bao gồm trường IP, URL, Tác nhân người dùng và Liên kết giới thiệu.


    Quy tắc do người dùng xác định để bảo vệ doanh nghiệp

    Với Phiên bản dành cho doanh nghiệp, bạn có thể đặt quy tắc để xác định tần suất yêu cầu được gửi tới URL.


    Ngăn chặn hiệu quả mối đe dọa

    Hỗ trợ tùy chỉnh tấn công bảo vệ dựa trên một lượng lớn của địa chỉ IP blacklists và bánh xích cơ sở dữ liệu.

  • An ninh kinh doanh

    Hỗ trợ kiểm soát rủi ro, chống thu thập dữ liệu và ngăn chặn tấn công ồ ạt để bảo vệ doanh nghiệp của bạn.


    Cấu hình nhanh

    Hỗ trợ cấu hình nhanh để tự động bảo vệ máy chủ mà không cần sửa đổi mã nguồn của máy chủ hoặc gọi API.


    Đáp ứng trải nghiệm của người dùng

    Không cần xác minh các yêu cầu gửi từ trình duyệt web hoặc ứng dụng của người dùng. Cần "trượt để xác minh" đối với những yêu cầu đáng ngờ có thể do bot gửi. Can thiệp chính xác. Khả năng nhận dạng hiệu quả bot và dấu vân tay trên thiết bị giúp duy trì hoạt động kinh doanh bình thường.


    Can thiệp chính xác

    Hỗ trợ nhận dạng bot và vân tay trên thiết bị để đảm bảo hoạt động của doanh nghiệp.

  • Tối ưu hóa dựa trên HTTPS

    Tìm nạp nhanh nguồn gốc qua HTTP hoặc HTTPS để giảm tải cho trang web gốc.


    Di chuyển nhanh giữa HTTP và HTTPS

    Để di chuyển trang web của bạn từ HTTP sang HTTPS, bạn chỉ cần tải lên khóa riêng của chứng chỉ. Bạn không cần thay đổi cấu hình của máy chủ.


    Tìm nạp nguồn gốc qua HTTP.

    Hỗ trợ chuyển hướng HTTPS-HTTP dựa trên tìm nạp nguồn gốc để giảm tải cho trang web gốc và cải thiện hiệu suất kinh doanh.

  • Kiểm soát truy cập HTTP và HTTPS

    Hỗ trợ điều tiết lưu lượng HTTP và HTTPS đa chiều và chính xác.


    Kiểm soát quyền truy cập dựa trên IP

    Hỗ trợ chặn và lập danh sách cho phép gồm một số IP, phân đoạn mạng và IP độc hại được chỉ định.


    Kiểm soát quyền truy cập dựa trên URL

    Hỗ trợ lập danh sách cấm và danh sách cho phép gồm một số URL được chỉ định.


    Tấn công CC biến thể

    Ngăn chặn các cuộc tấn công CC biến thể, chẳng hạn như pingback trên WordPress.


    Ngăn chặn thu thập dữ liệu

    Chặn yêu cầu độc hại, bao gồm các yêu cầu python và libcurl.


    Bảo vệ hệ thống phụ trợ

    Chỉ cho phép các địa chỉ IP được chỉ định truy cập vào một số URL nhất định. Ví dụ: chỉ quản trị viên mới có thể đăng nhập vào hệ thống phụ trợ.


    Ngăn chặn xâm nhập

    Bảo vệ tài nguyên trang web trước các liên kết độc hại từ những trang web khác và yêu cầu độc hại được liên kết của các liên kết không tồn tại.


    Ngăn chặn yêu cầu độc hại

    Chặn các yêu cầu độc hại được liên kết của các liên kết không tồn tại và các cuộc tấn công hàng loạt nhắm mục tiêu vào những URL không tồn tại.


    Chặn theo vị trí địa lý

    Phiên bản dành cho doanh nghiệp cho phép bạn chặn địa chỉ IP ở các vị trí địa lý được chỉ định.

  • Quản lý nhật ký

    Tất cả bản ghi đều hỗ trợ truy vấn nhanh.


    Truy vấn nhật ký thông minh

    Tất cả bản ghi đều hỗ trợ truy vấn thông minh. Với dịch vụ này, bạn có thể dễ dàng tìm kiếm các yêu cầu bất thường và bản ghi ngăn chặn tấn công. Bạn có thể biết trạng thái của doanh nghiệp đang chạy trên trang web.

Tình huống của khách hàng

  • Cung cấp dịch vụ chống thu thập dữ liệu và ngăn chặn tấn công ồ ạt.
  • Ngăn chặn tấn công CC
  • Ngăn chặn rò rỉ dữ liệu
  • Ngăn chặn cuộc tấn công làm hỏng giao diện của trang web, Trojan và Backdoor.
  • Bản vá ảo cho các lỗ hổng Zero-Day
Cung cấp dịch vụ chống thu thập dữ liệu và ngăn chặn tấn công ồ ạt.

Cung cấp dịch vụ chống thu thập dữ liệu và ngăn chặn tấn công ồ ạt.

Ngăn chặn tình trạng lạm dụng Bot độc hại.

Các cuộc tấn công có thể làm tăng mạnh phí đăng ký tin nhắn văn bản. Kẻ tấn công sẽ thu thập dữ liệu kinh doanh với mục đích xấu và đăng nhập vào giao diện để lấy dữ liệu người dùng.

Lợi ích

  • Bảo vệ trước Trình thu thập dữ liệu độc hại

    Phát hiện các trình thu thập dữ liệu phổ biến và giúp bạn bảo vệ tài liệu quan trọng và giá sản phẩm.

  • Xử lý lưu lượng truy cập giả vào giao diện nhắn tin

    Xử lý lượng lớn tin nhắn lũ lụt và hạn chế tình trạng tăng phí dữ liệu.

  • Ngăn chặn tình trạng lạm dụng Bot độc hại

    Việc lạm dụng bot độc hại sẽ vô hiệu hóa các dịch vụ nền tảng trang web, dẫn đến làm giảm mức độ hài lòng của người dùng.

Ngăn chặn tấn công CC

Ngăn chặn tấn công CC

Bảo vệ tài nguyên trên trang web trước nhiều cuộc tấn công CC.

Đối thủ cạnh tranh có thể tấn công trang web của bạn. Những kẻ tấn công có thể cố gắng tống tiền bạn bằng cách gửi một số lượng lớn các yêu cầu CC độc hại. Các yêu cầu này chiếm hoặc tiêu thụ tài nguyên quan trọng trên máy chủ, bao gồm CPU, bộ nhớ hoặc băng thông, làm giảm hiệu năng máy chủ. Điều này có thể khiến trang web phản hồi chậm hoặc gặp trục trặc.

Lợi ích

  • Ngăn chặn các cuộc tấn công CC dựa trên Zombie

    Kẻ tấn công sử dụng phần mềm tấn công CC để kiểm soát số lượng lớn zombie và triển khai các cuộc tấn công.

  • Ngăn chặn các cuộc tấn công CC của đặc vụ

    Kẻ tấn công sử dụng máy chủ proxy để giả mạo các yêu cầu trên trang web.

Sản phẩm và dịch vụ liên quan

Ngăn chặn rò rỉ dữ liệu

Ngăn chặn rò rỉ dữ liệu

Ngăn chặn tình trạng rò rỉ dữ liệu quan trọng.

Kẻ tấn công quét các trang web để khai thác lỗ hổng trang web. Bằng cách thực hiện thủ công các câu lệnh SQL độc hại, kẻ tấn công có thể xâm nhập và đăng nhập vào cơ sở dữ liệu của bạn để lấy dữ liệu quan trọng trên trang web.

Lợi ích

  • Ngăn chặn tấn công SQL Injection.

    Hình thức SQL Injection sử dụng mã độc phục vụ hoạt động thao tác với cơ sở dữ liệu phụ trợ để truy cập vào dữ liệu quan trọng và dữ liệu riêng tư của người dùng.

  • Ngăn chặn hành vi quét trái phép.

    Kẻ tấn công có thể khai thác lỗ hổng bằng cách sử dụng các công cụ quét bảo mật hoặc nghiên cứu giao diện trang web của doanh nghiệp.

Sản phẩm và dịch vụ liên quan

Ngăn chặn cuộc tấn công làm hỏng giao diện của trang web, Trojan và Backdoor.

Ngăn chặn cuộc tấn công làm hỏng giao diện của trang web, Trojan và Backdoor

Ngăn chặn cuộc tấn công làm hỏng giao diện của trang web, trojan và backdoor.

Kẻ tấn công có thể xâm nhập và chèn mã độc vào trang web của bạn để có được quyền quản trị và tải trojan hoặc backdoor lên. Chúng có thể để lại các liên kết ẩn trên trang web hoặc giả mạo nội dung trang web. Điều này làm tổn hại danh tiếng của công ty và có thể gây thiệt hại kinh tế.

Lợi ích

  • Ngăn chặn hành vi chèn Trojan.

    Kẻ tấn công có thể quét các lỗ hổng bảo mật và tải trojan lên.

  • Ngăn chặn cuộc tấn công làm hỏng giao diện của trang.

    Bảo vệ trang trước hành vi chèn nội dung bất hợp pháp.

Sản phẩm và dịch vụ liên quan

Bản vá ảo cho các lỗ hổng Zero-Day

Bản vá ảo cho các lỗ hổng Zero-Day

Vá ảo các lỗ hổng để đảm bảo an ninh web.

Sau khi lỗ hổng bảo mật web bị tấn công trên nền tảng công cộng, có thể bạn không khắc phục được kịp thời. Do đó, bạn cần một bản vá ảo để ngay lập tức ngăn chặn các cuộc tấn công vào lỗ hổng bảo mật.

Lợi ích

  • Chuyển đổi mã dễ dàng hơn

    Không cần thay đổi mã hoặc bản vá trên máy chủ. Tất cả các quy tắc được cập nhật thường xuyên trong WAF Cloud để ngăn chặn các mối đe dọa mới.

  • Giảm khoảng thời gian rủi ro cao

    Giảm khoảng thời gian rủi ro cao từ một tuần xuống một ngày.

Hỗ trợ nâng cao dành cho bạn

Tư vấn trực tiếp trước bán hàng, hỗ trợ kỹ thuật 24/7, phản hồi nhanh hơn và nhiều vé hơn.

Tư vấn trực tiếp trước bán hàng

Được các chuyên gia giàu kinh nghiệm về đám mây tư vấn.Tìm hiểu thêm

Hỗ trợ kỹ thuật 24/7

Tăng thêm thời gian hỗ trợ từ 10 giờ x 5 ngày một tuần sang hỗ trợ 24/7. Tìm hiểu thêm

6 vé miễn phí mỗi quý.

Tăng gấp đôi số vé miễn phí từ 3 lên 6 vé mỗi quý. Tìm hiểu thêm

Phản hồi nhanh hơn

Rút ngắn thời gian phản hồi sau bán hàng từ 36 giờ xuống 18 giờ. Tìm hiểu thêm