[WAF] 关于 Cloudflare WAF 功能 [安全]
我是技术销售部门的大原。
本文总结了
Cloudflare (截至2022年6月的信息)
Cloudflare WAF 概述
Cloudflare WAF(Web 应用程序防火墙)是一款先进的软件,可确保应用程序安全和高效、阻止 DDoS 攻击、躲避机器人、检测异常和恶意负载以及监控浏览器供应链攻击。
Cloudflare 强大的应用程序安全功能与其他领先的应用程序性能组合集成,并且与 Cloudflare CDN 的基础一样,由世界各地的全球云平台提供。
Cloudflare WAF 的主要功能
Cloudflare WAF 由覆盖 100 多个国家/地区 250 多个城市的全球边缘网络提供支持,可即时、无限扩展。
安全特性 | 主要特点 |
针对多个 WAF 规则集的分层保护 使用多个规则集防止请求组件中的恶意负载。 | ・由 Cloudflare 管理的规则 ・第三方规则集(OWASP TOP 10) ・用于阻止攻击的自定义规则集 |
WAF ML(基于机器学习的检测) | WAF 自定义规则利用 ML 生成的攻击分数来阻止绕过、攻击变体和异常。 |
更新了零日保护规则 | Cloudflare 安全团队不断更新规则,以在补丁和更新可用之前防范新的攻击和零日漏洞。 |
主要 CMS 和电子商务平台的特定于平台的规则集 | 免费保护 WordPress、Joomla、Drupal、Magneto 和 IIS 等平台。 |
自定义规则配置 | 部署规则或规则集时,可以选择 BLOCK / LOG / CHALLENGE / CAPTCHA / RATE LIMIT 等选项。 |
高级速率限制 | 对单个 IP 地址进行速率限制,或阻止按标头、ASN 或国家/地区针对您的应用程序和 API 的滥用、DDoS 和暴力攻击。 |
IP信誉数据库 | 使用超过 10 亿个唯一 IP 地址的实时情报来阻止来自恶意 IP 地址的连接。 |
防止数据丢失 | 阻止包含个人身份信息或敏感数据(例如财务信息、信用卡号、API 密钥和其他机密)的响应。 暴露的凭据检查在最终用户帐户受到损害之前检测使用被盗凭据的暴力攻击。 |
SSL/TLS | 完全减轻和配置您的应用程序的 SSL 流量。 |
误报更少 | 规则经过大量流量测试,以最大程度地减少误报。 |
gRPC 和 WebSocket 支持 | 代理和保护 gRPC 和 WebSocket 端点流量。 |
可定制的块页面 | 自定义阻止页面以适合您的网站访问者。 |
概括
Cloudflare WAF 是一项与 Cloudflare CDN 本身相结合的服务,只需从控制台单击即可启用默认 WAF 功能。此外,上面列出的 Cloudflare WAF 功能只是示例;Cloudflare 的 Enterprise 计划提供了更加灵活和可定制的功能。
Beyond还提供Cloudflare CDN和WAF建设、运维服务实施 Cloudflare 时请随时与我们联系。
如果您觉得这篇文章有帮助,请点赞!