銳安盾安全加速服務(wù),基于天翼云可信云服務(wù)平臺(tái),提供CDN、抗DDoS服務(wù)、合規(guī)檢測(cè)、CC防護(hù)、可用性監(jiān)測(cè)、監(jiān)控預(yù)警等安全服務(wù),是中小企業(yè)、國(guó)企、教育行業(yè)、政府官網(wǎng)提高網(wǎng)絡(luò)安全、網(wǎng)站訪問(wèn)速度的首選安全加速產(chǎn)品?;A(chǔ)版免費(fèi)領(lǐng)取。
免費(fèi)企業(yè)級(jí)域名解析
支持1個(gè)子域名安全加速
10GB/月免費(fèi)CDN流量
全年1次網(wǎng)站風(fēng)險(xiǎn)監(jiān)測(cè)
免費(fèi)企業(yè)級(jí)域名解析
支持2個(gè)子域名安全加速
含1TB/年CDN流量
全年4次網(wǎng)站風(fēng)險(xiǎn)監(jiān)測(cè)
5條WAF規(guī)則,支持IP白名單
免費(fèi)企業(yè)級(jí)域名解析
支持4個(gè)子域名安全加速
含6TB/年CDN流量
全年4次網(wǎng)站風(fēng)險(xiǎn)監(jiān)測(cè)
10條WAF規(guī)則,支持IP白名單
基于天翼云可信云服務(wù),安全CDN加速,抗DDoS,合規(guī)檢測(cè)等,可信可靠
優(yōu)質(zhì)的資源覆蓋,動(dòng)靜分離,智能高效
提供 WAF,DDoS,Bot,API 安全防護(hù)服,節(jié)點(diǎn)識(shí)別并攔截 L3/L4/L7層各類(lèi)攻擊請(qǐng)求
零部署、零運(yùn)維,配置簡(jiǎn)單,云端安全專(zhuān)家提供配置策略
分類(lèi) | 功能模塊 | 基礎(chǔ)版 | 專(zhuān)業(yè)版 | 高級(jí)版 | |
基礎(chǔ)能力 | 泛域名防護(hù) | 支持接入泛域名。 | ![]() |
![]() |
![]() |
靜態(tài)加速 | 支持將靜態(tài)資源緩存到邊緣節(jié)點(diǎn),達(dá)到加速效果。 | ![]() |
![]() |
![]() |
|
HTTPS防護(hù) | 支持HTTPS防護(hù)。 | ![]() |
![]() |
![]() |
|
IPv6 訪問(wèn) | 支持對(duì)IPv6訪問(wèn)流量安全檢測(cè)與防護(hù)。 | ![]() |
![]() |
![]() |
|
HTTP2防護(hù) | 支持防護(hù)使用HTTP/2協(xié)議的網(wǎng)站。 | ![]() |
![]() |
![]() |
|
基礎(chǔ)安全防護(hù) | DDoS防護(hù) | 主動(dòng)防御網(wǎng)絡(luò)層DDoS攻擊。 | 防護(hù)峰值:10Gbps 防護(hù)次數(shù):1次 |
防護(hù)峰值:10Gbps 防護(hù)次數(shù):1次 |
防護(hù)峰值:10Gbps 防護(hù)次數(shù):1次 |
自定義防護(hù)界面 (需要在中間層補(bǔ)充) |
支持用戶(hù)自定義響應(yīng)給客戶(hù)端的攔截界面。 | ![]() |
![]() |
![]() |
|
規(guī)則防護(hù)引擎 | 支持防護(hù)常見(jiàn)的Web攻擊。 | ![]() |
![]() |
![]() |
|
自定義規(guī)則 (中間層改為條數(shù)) |
支持自定義web防護(hù)規(guī)則。 | ![]() |
5條規(guī)則 | 10條規(guī)則 | |
IP黑白名單(待上線(xiàn)) | 支持自定義攔截來(lái)自特定IP地址或者地址段的請(qǐng)求 | 5條/域名 | 5條/域名 | ||
地域封禁(待上線(xiàn)) | 支持自定義攔截來(lái)自特定國(guó)家、城市的請(qǐng)求 | ![]() |
![]() |
||
精準(zhǔn)訪問(wèn)控制 | 支持基于基礎(chǔ)字段和高級(jí)字段進(jìn)行組合,設(shè)置白名單和黑名單 | 5條/域名 | 5條/域名(拆分IP黑白名單后就不支持) | 10條/域名 | |
頻率控制 | 支持基于基礎(chǔ)字段和高級(jí)字段進(jìn)行組合,設(shè)置訪問(wèn)頻率。 | 5條/域名 | 5條/域名 | 5條/域名 | |
合規(guī)性檢測(cè) | 支持對(duì)HTTP請(qǐng)求信息中的方法以及參數(shù)長(zhǎng)度等信息進(jìn)行檢測(cè)。 | ![]() |
![]() |
![]() |
|
CC防護(hù) | 支持防護(hù)常見(jiàn)的CC攻擊,支持閾值和永久模式。 | ![]() |
![]() |
![]() |
|
0Day 漏洞虛擬補(bǔ)丁 | 自定更新0day漏洞攻擊防護(hù)規(guī)則。 | ![]() |
![]() |
![]() |
|
掃描防護(hù) | 支持常見(jiàn)掃描工具封禁。 | ![]() |
![]() |
![]() |
|
安全增值防護(hù) (調(diào)整業(yè)務(wù)中) | 基礎(chǔ)爬蟲(chóng)防護(hù) | 支持通過(guò)人機(jī)挑戰(zhàn)、爬蟲(chóng)閾值限制、爬蟲(chóng)陷阱等防爬策略,精準(zhǔn)命中爬蟲(chóng)流量,攔截各類(lèi)惡意爬蟲(chóng) | ![]() |
![]() |
付費(fèi)支持 |
大數(shù)據(jù)流量學(xué)習(xí) | 通過(guò)分析海量訪問(wèn)數(shù)據(jù),利用內(nèi)置的分析算法,識(shí)別智能爬蟲(chóng), | ![]() |
![]() |
付費(fèi)支持 | |
API安全 | 支持對(duì)已接入WAF的API資產(chǎn)進(jìn)行全面安全防護(hù)。 | 付費(fèi)支持 | ![]() |
付費(fèi)支持 | |
網(wǎng)站風(fēng)險(xiǎn)監(jiān)測(cè) | 漏洞監(jiān)測(cè) | 支持遠(yuǎn)程掃描Web漏洞和按照國(guó)際權(quán)威安全機(jī)構(gòu)WASC分類(lèi)的25種Web應(yīng)用漏洞,全面覆蓋OWASP Top 10 Web應(yīng)用風(fēng)險(xiǎn) | 1次 | 4次 | 4次 |
診斷與工具 (對(duì)接業(yè)務(wù)中心) | DNS監(jiān)測(cè) | 多線(xiàn)路遠(yuǎn)程實(shí)時(shí)監(jiān)測(cè)目標(biāo)站點(diǎn)在多種網(wǎng)絡(luò)協(xié)議下的響應(yīng)速度、可訪問(wèn)性等反映網(wǎng)站性能狀況的內(nèi)容 | ![]() |
![]() |
監(jiān)測(cè)周期:60分鐘 |
可用性監(jiān)測(cè) | 支持實(shí)時(shí)監(jiān)測(cè)各地主流ISP的DNS緩存服務(wù)器和用戶(hù)DNS授權(quán)服務(wù)器的解析過(guò)程及結(jié)果。 | ![]() |
![]() |
監(jiān)測(cè)周期:60分鐘 | |
IPv6支持度檢測(cè) | 支持檢測(cè)網(wǎng)站IPv6鏈接支持度,并輸出分析結(jié)果與檢測(cè)報(bào)告。 | 1次 | 1(月/次) | 5(月/次) | |
監(jiān)控告警 | 支持自定義監(jiān)控告警。 | ![]() |
![]() |
![]() |
|
日志與數(shù)據(jù)分析 (需要在中間層補(bǔ)充) | 安全報(bào)表最大查詢(xún)時(shí)間范圍 | 15天 | 15天 | 15天 | |
日志服務(wù) | 提供攻擊日志、業(yè)務(wù)日志。 | ![]() |
![]() |
![]() |
|
安全VIP服務(wù) | 提供專(zhuān)業(yè)安全專(zhuān)家主動(dòng)運(yùn)營(yíng)服務(wù),持續(xù)深入定制整體防護(hù)方案。 | 付費(fèi)支持 | 付費(fèi)支持 | 付費(fèi)支持 | |
態(tài)勢(shì)感知大屏 | 態(tài)勢(shì)感知大屏 | 付費(fèi)支持 | 付費(fèi)支持 | 付費(fèi)支持 |
提供加速和安全的解決方案,提供了動(dòng)靜態(tài)數(shù)據(jù)加速,智能路由優(yōu)化等加速特性,融合DDoS、WAF等安全防護(hù)能力,可高效支撐對(duì)時(shí)延敏感、安全性要求高的的相關(guān)業(yè)務(wù),為政企、電商與零售、金融服務(wù)、內(nèi)容資訊與游戲等行業(yè)保駕護(hù)航,為用戶(hù)提供加速與安全防護(hù)一體的產(chǎn)品服務(wù)
安全檢測(cè)策略通過(guò)后將CDN智能選路、中轉(zhuǎn)收斂,將訪問(wèn)轉(zhuǎn)發(fā)給客戶(hù)連接器,通過(guò)聚合加速方式來(lái)減輕源站連接器并發(fā)壓力,提高訪問(wèn)速度。
部署多個(gè)節(jié)點(diǎn)架構(gòu),具備安全防護(hù)清洗能力,形成分布式的邊緣DDoS防護(hù)的能力,使用云原生為內(nèi)核,結(jié)合智能調(diào)度,可以實(shí)現(xiàn)邊緣就近清洗,動(dòng)態(tài)擴(kuò)容,可以滿(mǎn)足業(yè)務(wù)突發(fā)、大規(guī)模流量攻擊
Web規(guī)則引擎、智能 AI 引擎、Bot防爬蟲(chóng)引擎將對(duì)流量進(jìn)行二次分析,識(shí)別惡意請(qǐng)求進(jìn)行實(shí)時(shí)處置,阻斷惡意請(qǐng)求到達(dá)用戶(hù)源站,支持API安全、WAF、Bot爬蟲(chóng)等安全防護(hù)。
CC防護(hù)根據(jù)訪問(wèn)者的URL,頻率、行為等訪問(wèn)特征,智能識(shí)別CC攻擊,迅速識(shí)別CC攻擊并進(jìn)行攔截,在大規(guī)模CC攻擊時(shí)可以避免源站資源耗盡,保證企業(yè)網(wǎng)站的正常訪問(wèn)
多協(xié)議加速:基于TCP/UDP四層加速。
智能選路:實(shí)時(shí)探測(cè),最優(yōu)路徑回源。
優(yōu)質(zhì)傳輸:自研傳輸優(yōu)化、鏈路優(yōu)化。
高可用性:豐富的負(fù)載均衡及源站災(zāi)備策略。
適用場(chǎng)景
網(wǎng)站承載了企業(yè)業(yè)務(wù)的重要線(xiàn)上流量,官網(wǎng)一般承擔(dān)著企業(yè)品牌宣傳的重要作用,但許多網(wǎng)站目前還面臨著諸如訪問(wèn)不通、訪問(wèn)慢、內(nèi)容加載不全、網(wǎng)站入侵、數(shù)據(jù)信息泄露、至網(wǎng)站開(kāi)發(fā)部署安全規(guī)范建設(shè)等的業(yè)務(wù)挑戰(zhàn)
用戶(hù)痛點(diǎn)
靜態(tài)內(nèi)容分發(fā)瓶頸;HTTPS性能消耗大;回源請(qǐng)求傳輸不穩(wěn)定;業(yè)務(wù)高峰源站壓力大
Web應(yīng)用攻擊;DDoS流量攻擊;劫持問(wèn)題頻發(fā);惡意爬蟲(chóng)威脅
硬件安全設(shè)備擴(kuò)容慢;存在單點(diǎn)故障風(fēng)險(xiǎn);運(yùn)維人員維護(hù)困難;缺少全面的監(jiān)測(cè)機(jī)制
產(chǎn)品優(yōu)勢(shì)
通過(guò)多級(jí)緩存,就近響應(yīng)用戶(hù)請(qǐng)求
實(shí)時(shí)探測(cè),選擇最優(yōu)路徑動(dòng)態(tài)回源
IPv6一鍵開(kāi)啟
賦能安全防護(hù)能力,對(duì)威脅訪問(wèn)實(shí)時(shí)追蹤,及時(shí)發(fā)現(xiàn)進(jìn)行攔截,DDoS服務(wù)為大流量攻擊提供保駕護(hù)航
海量資源+智能化調(diào)度支撐,提供網(wǎng)站整體業(yè)務(wù)及安全狀況的可視化大屏分析
適用場(chǎng)景
交易(電商交易、金融支付、賬單同步等場(chǎng)景)重視用戶(hù)體驗(yàn)與數(shù)據(jù)安全,整體IT建設(shè)標(biāo)準(zhǔn)高,如果業(yè)務(wù)運(yùn)營(yíng)中出現(xiàn)延遲掉包、系統(tǒng)運(yùn)行緩慢、數(shù)據(jù)容易丟失、賬戶(hù)數(shù)據(jù)被篡改、惡意刷優(yōu)惠券等問(wèn)題,會(huì)引起用戶(hù)的恐慌,導(dǎo)致客戶(hù)業(yè)務(wù)流失
用戶(hù)痛點(diǎn)
產(chǎn)品優(yōu)勢(shì)
動(dòng)靜態(tài)混合加速,實(shí)時(shí)探測(cè)最優(yōu)回源
賦能安全防護(hù)能力,對(duì)威脅訪問(wèn)實(shí)時(shí)追蹤,及時(shí)發(fā)現(xiàn)進(jìn)行攔截,DDoS服務(wù)為大流量攻擊提供保駕護(hù)航
提供賬戶(hù)安全防護(hù)能力
適用場(chǎng)景
適用于各類(lèi)大文件,例如游戲安裝包、應(yīng)用更新、手機(jī)ROM升級(jí)、應(yīng)用程序包的上傳和下載等業(yè)務(wù)場(chǎng)景,提供穩(wěn)定、優(yōu)質(zhì)的加速服務(wù),海量彈性帶寬儲(chǔ)備,具備突發(fā)性超大流量承載能力,讓業(yè)務(wù)用戶(hù)獲得極速的上傳/下載體驗(yàn)。同時(shí),對(duì)文件上傳/下載進(jìn)行校驗(yàn),避免安全事件的發(fā)生
用戶(hù)痛點(diǎn)
產(chǎn)品優(yōu)勢(shì)
智能選路與智能壓縮
惡意代碼檢測(cè)
適用場(chǎng)景
隨著數(shù)字時(shí)代、疫情的推動(dòng)發(fā)展,遠(yuǎn)程辦公逐步走向常態(tài)化、全員化,多樣化的辦公場(chǎng)景導(dǎo)致企業(yè)安全邊界越來(lái)越模糊。傳統(tǒng)的VPN、專(zhuān)線(xiàn)接入方式,只要接入就能訪問(wèn)所有系統(tǒng),可能發(fā)生客戶(hù)業(yè)務(wù)核心數(shù)據(jù)泄漏、病毒感染等安全事件
用戶(hù)痛點(diǎn)
產(chǎn)品優(yōu)勢(shì)
智能調(diào)度、實(shí)時(shí)探測(cè)最佳路徑,私有傳輸協(xié)議,解決網(wǎng)絡(luò)抖動(dòng)問(wèn)題,提升辦公效率
全球節(jié)點(diǎn)覆蓋,就近接入,保障網(wǎng)絡(luò)的快速和穩(wěn)定性,提升用戶(hù)體驗(yàn)
任意區(qū)域任意網(wǎng)絡(luò)接入,安全邊緣節(jié)點(diǎn),通過(guò)加密隧道保證數(shù)據(jù)安全及隱私
多因素認(rèn)證身份,持續(xù)性安全評(píng)估,支持指定哪些用戶(hù)使用什么樣的終端設(shè)備訪問(wèn)哪些辦公應(yīng)用,保證可信訪問(wèn)
適用場(chǎng)景
新游發(fā)布或游戲旺季時(shí)段受 DDoS 攻擊,遭受勒索,往往導(dǎo)致游戲不可用,影響游戲口碑和收益
用戶(hù)痛點(diǎn)
產(chǎn)品優(yōu)勢(shì)
實(shí)時(shí)探測(cè),選擇最優(yōu)路徑動(dòng)態(tài)回源
DDoS大流量攻擊防護(hù)
適用場(chǎng)景
在電商大促場(chǎng)景或熱門(mén)演唱會(huì)/大會(huì)電子票務(wù)場(chǎng)景,用戶(hù)區(qū)域分散、訪問(wèn)瞬時(shí)爆發(fā)、千人千面的個(gè)性化內(nèi)容網(wǎng)頁(yè)響應(yīng),需要大批量的實(shí)時(shí)動(dòng)態(tài)運(yùn)算渲染,基于BosonFaaS邊緣輕函數(shù)的解決方案,在邊緣進(jìn)行短時(shí)緩存和個(gè)性化網(wǎng)頁(yè)渲染,分散請(qǐng)求壓力,提高響應(yīng)速度,提升用戶(hù)體驗(yàn)
用戶(hù)痛點(diǎn)
產(chǎn)品優(yōu)勢(shì)
邊緣網(wǎng)頁(yè)渲染(將服務(wù)器級(jí)網(wǎng)頁(yè)渲染下沉至邊緣節(jié)點(diǎn))
邊緣節(jié)點(diǎn)分布式計(jì)算、壓力小、結(jié)果可緩存復(fù)用
購(gòu)買(mǎi)多久后能生效?
購(gòu)買(mǎi)成功后,5-10分鐘,狀態(tài)由配置中變?yōu)閱⒂谩?/p>
部署配置復(fù)雜嗎?
用戶(hù)購(gòu)買(mǎi)產(chǎn)品成功后,添加域名,域名狀態(tài)啟用后,將CNAME配置到域名DNS解析服務(wù)器即可。
上傳https證書(shū)時(shí),提示上傳失敗是什么原因?
銳安盾支持客戶(hù)上傳自有的https證書(shū),一般上傳失敗有以下幾種原因:
(1)證書(shū)格式錯(cuò)誤:當(dāng)前只支持PEM格式的證書(shū)上傳,上傳證書(shū)失敗往往是證書(shū)格式錯(cuò)誤的原因,請(qǐng)仔細(xì)核對(duì)證書(shū)格式再重新上傳。
(2)證書(shū)與密鑰不匹配:請(qǐng)檢查證書(shū)的證書(shū)文件私鑰文件的MD5值是否相同,如果MD5值不同則表明證書(shū)文件和私鑰文件內(nèi)容不匹配。
您可以執(zhí)行openssl x509 -noout -modulus -in <文件>|openssl md5命令,分別查看證書(shū)文件和私鑰文件的MD5值,如果MD5值不同請(qǐng)檢查證書(shū)內(nèi)容確認(rèn)MD5一致后在重新上傳。
(3)注意證書(shū)內(nèi)容空格
銳安盾是否支持泛域名?
支持。泛域名加速是指通過(guò)配置泛域名規(guī)則,實(shí)現(xiàn)在一個(gè)域名下,進(jìn)行多個(gè)子域名的服務(wù)。這樣可以統(tǒng)一管理多個(gè)子域名,一次性實(shí)現(xiàn)網(wǎng)站多個(gè)子域名安全與加速服務(wù)。假如您在銳安盾控制臺(tái)上配置了一個(gè)泛域名 *.racent.com,那么該泛域名包含的二級(jí)子域名,例如assets.racent.com與images.racent.com等,都將實(shí)現(xiàn)安全與加速服務(wù)。
如何確認(rèn)域名CNAME解析是否正常?
Windows PC客戶(hù)端:同時(shí)按住Windows+R鍵,輸入cmd,敲回車(chē)以打開(kāi)命令提示符窗口,輸入命令“nslookup 域名”,查看返回的結(jié)果中是否顯示正確的CNAME信息。MAC OS 或者 Linux 客戶(hù)端:打開(kāi)終端工具,輸入命令“dig 域名”,查看返回的結(jié)果中是否顯示正確的的CNAME信息。
多個(gè)域名是否可以使用同一源站IP地址?
多個(gè)域名可以使用同一源站IP地址。但需要注意,如果多個(gè)域名回同一個(gè)源站IP地址時(shí),源站需要考慮承載能力,特別是業(yè)務(wù)有突發(fā)場(chǎng)景時(shí),單IP源站可能有崩潰風(fēng)險(xiǎn)。因此建議使用多個(gè)源IP,可按承載能力分配權(quán)重,或配置主備策略。邊緣安全加速平臺(tái)支持豐富的回源策略,支持客戶(hù)自定義源站。例如,支持IP或域名,支持配置多個(gè)源站地址,多源站場(chǎng)景下,支持設(shè)置源站的主備優(yōu)先級(jí)和權(quán)重,實(shí)現(xiàn)負(fù)載均衡。回源配置說(shuō)明詳情請(qǐng)見(jiàn):源站配置。
銳安盾如何防御CC攻擊?
銳安盾根據(jù)訪問(wèn)者的URL,頻率、行為等訪問(wèn)特征,智能識(shí)別CC攻擊,迅速識(shí)別CC攻擊并進(jìn)行攔截,在大規(guī)模CC攻擊時(shí)可以避免源站資源耗盡,保證企業(yè)網(wǎng)站的正常訪問(wèn)。
銳安盾支持DDoS防護(hù)嗎?
支持。銳安盾可主動(dòng)防御網(wǎng)絡(luò)層DDoS攻擊。