热门搜索词

热门文章

  • 功能 | 平台登录安全策略升级及二次认证...

    为了进一步提升平台账号的安全性,防止因数据泄露导致的配置篡改等风险,我们近期对平台的登录安全策略进行了全面的加固与升级。此次升级的核心在于引入了二次认证机制,该机制能够在账号触发异常登录行为时,要求用户再次进行身份验证,从而有效增强账号的保护力度。

  • [公告]11月6日关于报表及日志服务维护...

    接运营商通知,北京时间 2024-11-06 00:00~06:00 将对报表及日志服务所在机房进行割接维护。在此期间,可能会导致报表查询/下载及日志下载不可用。若您有相关操作需求,请避开此时段进行。

  • [公告]11月2日知道创宇云防御平台升级...

    知道创宇云防御平台将于北京时间 2024-11-02 01:00 至 2024-11-02 03:00 进行升级维护。升级时间预计两小时,在此期间,知道创宇云防御平台将暂停访问,若您有需要通过云防御平台进行操作的需求,请避开此时间段,提前或在升级完成后进行处理。

关注知道创宇云防御

获取最新安全动态

功能 | 满足多场景安全需求,创宇盾网站防火墙功能再升级

来源:知道创宇云安全 2019.11.25

为满足用户的个性化防护和运营需求,知道创宇云安全团队对创宇盾网站防火墙功能进行进一步优化和升级,在原有【拦截】模式基础上,增加【观察】【关闭】模式,方便用户能根据自身需求针对某些IP的攻击行为进行分类放行和研究。

 

什么是创宇盾网站防火墙?

​​​​​​​创宇盾网站防火墙拥有全面的防护策略集合,能有效应对扫描器、爬虫、SQL注入、Webshell等网站攻击和部分特殊攻击,并支持对任意规则进行关闭、加白等个性化操作。

“拦截”“观察”模式下,防护策略将与拦截行为、日志、报表进行联动,如用户只开启其中某几项策略,则防火墙仅会根据开启的策略进行拦截或观察、记录,并展示在报表上供用户查看和分析。对于已关闭的策略,防火墙不会进行拦截,且不会进行记录。带有攻击特征的访问请求将被记录进协同防御库,结合日志分析,系统、网站运营者可以采取更有针对性的安全防范措施。同时,也将给溯源提供基础数据支撑,进一步提升网站防护能力。

 

 

功能路径:【安全防护】—【域名管理】—【域名列表】—【子域名列表】—【控制面板】—【创宇盾模块】

 

三种模式具体是什么?

【拦截】模式:在该模式下,用户可通过“设置”进行防护策略的配置,网站防火墙将拦截和记录触发已启用策略的攻击请求,并展示在报表上。已关闭的策略不会被拦截和记录;

【观察】模式:在该模式下,网站防火墙不会进行防御拦截,而是对所有触发已启用策略的攻击请求进行监测和记录,并展示在报表上。与【拦截】模式一样,已关闭的策略不会被拦截和记录;

【关闭】模式:该模式下将放行所有请求,且不进行监测。此模式下,无法进入“设置”。

注:模式更改后,新设置将会在 2分钟内生效。

 

重要提示:为了保障您的网站安全,建议开启WAF“拦截模式并打开所有规则策略集。

 

注:【观察】和【关闭】为高级功能,请联系商务进行申请开通。

售前支持

400-161-0866