博客 > 銳安盾云WAF如何應對等保測評中關(guān)于入侵防范的要求?
瀏覽量:2050次評論:0次
作者:yuebei時間:2024-08-23 15:44:08
等保測評制度是國家信息安全保障的基本國策和基本制度。特別是政府機關(guān)、事業(yè)單位、教育、醫(yī)療、金融等行業(yè)公司,如果不進行等保測評,將會帶來法律、網(wǎng)絡(luò)安全以及經(jīng)濟等方面的風險。
GB/T 22239-2019《網(wǎng)絡(luò)安全等級保護基本要求》中對于三級系統(tǒng)的安全要求中入侵防范部分的內(nèi)容包括:
銳安盾基于天翼云可信云服務(wù)平臺,為網(wǎng)站提供CDN加速服務(wù)的同時,提供DDoS防護、CC防護、常見WEB攻擊防護、漏洞掃描等服務(wù),能有效降低網(wǎng)站被攻擊的風險。助力企業(yè)機構(gòu)網(wǎng)站穩(wěn)定、安全、高效運行!
銳安盾設(shè)置規(guī)則防護引擎,使用基于正則的規(guī)則防護引擎和基于機器學習的AI防護引擎,進行 Web 漏洞和未知威脅防護。
目前防護 Web 攻擊包括:SQL 注入、XSS 攻擊、惡意掃描、命令注入攻擊、Web 應用漏洞、WebShell 上傳、不合規(guī)協(xié)議、木馬后門等17類通用的 Web 攻擊,能夠滿足大部分網(wǎng)站防護場景。
圖1規(guī)則防護引擎
支持自定義訪問控制規(guī)則。當用戶需要對訪問的來源進行控制,銳安盾支持對客戶端訪問來源、訪問IP、用戶粒度、訪問時間等進行訪問控制。
當域名存在誤報情況時,可以設(shè)置域名規(guī)則白名單來減少誤報,對于符合白名單規(guī)則的請求,安全防護引擎可以根據(jù)您的配置直接放行請求。
圖2自定義訪問控制規(guī)則
支持攻擊日志記錄功能,記錄范圍為:命中銳安盾服務(wù)中Web攻擊、DDoS攻擊、CC攻擊、訪問控制、頻率控制策略的攻擊請求。
可針對需求進行查詢相關(guān)日志情況。
圖3攻擊日志
目前可免費開啟銳安盾基礎(chǔ)版服務(wù)一年。除了以上安全防護功能,還包括:
進入銳安盾詳情頁了解更多:http://www.camerontech.cn/ssltrus-site-secure
相關(guān)文章推薦
2025-06-06 14:36:09
2025-06-05 15:27:49
2025-06-04 16:10:27
2025-06-03 16:11:30
2025-05-30 14:49:31
熱門工具
標簽選擇
閱讀排行
我的評論
還未登錄?點擊登錄