有效防御 SQL注入、XSS攻擊、命令/代碼執行、文件包含、木馬上傳、路徑穿越、惡意掃描等 OWASP TOP 10攻擊。專業的攻防團隊7*24小時跟進0day漏洞,分析漏洞原理,并制定安全防護策略,及時進行防護。
通過對京東積累海量日志進行學習和訓練輸出多種Web安全防護模型,對用戶多請求的多元因子進行智能分析,有效提高檢出率,降低誤報率;通過信息孤島、行為檢測分析,識別惡意攻擊源,保護網站安全。
提供智能語義解析功能,在漏洞防御的基礎上,增強SQL注入和XXS攻擊檢測能力。
提供智能CC防護模式,通過AI分析行為特征,根據不同業務類型,服務器處理性能不同,生成定制化的CC防護規則。同時根據京東云全網大數據分析能力,共享攻擊源情報數據,提高防護效率。
支持限速模式,可以根據網站的業務處理能力或者訪問源IP的QPS制定防御規則,對所有超過閾值的請求進行有效人機識別,對垃圾流量直接封禁處理。
可以根據需要,對特定的頁面或者接口進行保護,可進行秒級、分鐘級防御設置。
用戶可以對HTTP協議字段進行組合,制定訪問控制規則,支持地域、請求頭、請求內容設置過濾條件,支持正則語法。
記錄所有用戶訪問日志,對訪問源進行TOP N,提供趨勢分析,可以根據需要提供日志下載功能。
采用強制靜態緩存鎖定和更新機制,對網站特定頁面進行保護,即使源站相關網頁被篡改,依然能夠返回給用戶緩存頁面。
對response報文進行處理,對響應內容和響應進行識別和過濾,根據需要設置數據防泄漏規則,保護網站數據安全。
可以設置源IP或者特點接口訪問速率,對超過速率的訪問進行排隊處理,減緩服務器壓力。
可以根據業務需要對請求頭和響應頭進行處理,可進行請求頭替換或者敏感信息隱藏設置。
默認提供Web安全攻擊報表、CC攻擊防護報表、用戶訪問統計報表和自定義規則命中報表,滿足業務匯報和趨勢分析需求。
提供全量日志查詢和下載功能,可以通過OpenAPI接口獲取實時日志或離線日志信息。
提供基于均值和峰值帶寬統計信息,提供攻擊帶寬和正常占比,隨時關注業務狀況。提供多種組件,了解業務監控和核心指標變化情況。