![]() |
通过Web应用防火墙防护恶意应用攻击。 |
防护总览
防护总览提供以下功能:
1、防护总览:提供最近24小时,以及最近30天的防护统计信息。
2、监控访问状态:实时展示Top 100请求访问信息。
3、导出防护报告:支持导出日报、周报以及定时任务报告。
4、统计攻击检测:提供攻击检测相关的数据统计信息。
防护日志
防护日志提供以下功能:
1、攻击检测日志:提供攻击检测日志。攻击检测日志列表显示攻击的处理结果、被攻击地址、攻击类型、攻击者IP及攻击时间针对每条攻击日志,可进一步查看日志详情。
2、CC防护日志:提供CC防护日志。日志列表显示匹配中CC规则的日志记录,包括请求URL,命中的CC规则名称及命中时间,提供CC防护日志的条件查询功能,可根据事件生成时间和CC规则名称进行日志筛选。
3、系统操作日志:提供系统的操作日志,内容包括用户名、具体操作行为以及IP等信息。
4、访问日志:提供业务的访问日志,包括请求访问地址、目的IP、源IP、请求方法、响应码等信息。
防护配置
防护配置支持以下功能:
1、防护站点管理:支持添加、删除、修改、启用、禁用防护站点的功能转发代理。
2、自定义规则:支持新增、删除、启用、禁用自定义规则,可对站点进行HTTP细粒度的访问控制。
3、攻击防护策略:
● 支持URL解码、JSON解析、Base64解码、十六进制转换、斜杠反转义、XML解析、PHP序列化对象解析、UTF-7解码等多种解码方式。
● 支持SQL注入检测、XSS检测、情报、CSRF检测、SSRF检测、PHP反序列化检测、Java反序列化检测、ASP代码注入检测、文件包含攻击检测、文件上传攻击检测、PHP代码注入检测、命令注入检
测,机器人爬虫检测和服务器响应检测模块。
● 内置5种模式防护模板(默认防护策略、观察模式、高防模式、金融类客户、互联网客户),针对模板中的解码算法可自定义,攻击检测模块可单独开关或设置检测粒度支持自定义拦截响应状态码。
● 支持开启HTTP响应检测并设置响应BODY检测长度。
● 支持设置HTTP请求BODY的检测长度。
● 支持开启、关闭检测超时限制。
4、CC防护:支持设定针对域名和URL的访问频次控制规则,实现对违规IP、Session的访问控制,对满足条件的IP、Session进行访问频率限制或者封禁。对已知的IP、Session进行访问频率限制或者封禁,支持CC白名单功能,CC白名单中的用户(IP或Session)不能通过CC防护规则。
系统管理
支持展示节点的负载、网络、检测等多种状态。日志支持以Syslog发送,可以配置业务以及系统相关的告警阈值。