Verfügbare Spezifikationen/Editionen
Verfügbare Spezifikationen/Editionen
Standard
10 (Unterstützt einen Top-Level-Domänennamen.)
2.000 QPS
WAF-zu-Server-Verbindungen: 6.000 pro Domänenname
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Nicht unterstützt
Nicht unterstützt
Nicht unterstützt
Nicht unterstützt
Professionell
50 (Unterstützt fünf Top-Level-Domänennamen.)
5.000 QPS
WAF-zu-Server-Verbindungen: 6.000 pro Domänenname
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Platin
80 (Unterstützt acht Top-Level-Domänennamen.)
10.000 QPS
WAF-zu-Server-Verbindungen: 6.000 pro Domänenname
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Unterstützt
Warum Huawei Cloud WAF?
Präzise und effiziente Bedrohungserkennung in allen gängigen Sicherheits- und O&M-Szenarien
WAF nutzt Regel- und KI-Dual-Engines und integriert unsere neuesten Sicherheitsregeln und bewährten Sicherheitsverfahren.
WAF kann OWASP-Top-10-Bedrohungen erkennen, mehr als 10 Codetypen dekodieren und nutzt eine von Huawei patentierte Technik, die verhindert, dass Bedrohungen die Sicherheitskontrollen umgehen, was die Erkennungsrate um 40 % verbessert.
WAF ermöglicht präzisen Schutz mit anpassbaren Schutzrichtlinien auf Unternehmensniveau, einschließlich benutzerdefinierter Alarmseiten, zusammengesetzter Regeln zur Abwehr von CC-Angriffen und IP-Adress-Blacklists.
Datenschutz und Speicherung aller Protokolle
Sie können Ihre sensiblen Daten wie Konten und Passwörter in Angriffsprotokollen anonymisieren.
Sie können auch die minimale TLS-Version und die Verschlüsselungssuite konfigurieren, um Ihre Services mit der PCI-DSS-Zertifizierung konform zu machen.
Sie können WAF autorisieren, Log Tank Service (LTS) zu verwenden, um so viele Protokolle zu speichern, wie Sie benötigen, einschließlich Zugriffs-, Angriffs- und Anforderungsprotokolle.
Compliance-Unterstützung
WAF erleichtert es Ihnen, Compliance-Anforderungen wie die PCI DSS-Zertifizierung zu erfüllen.
WAF bietet Schutz für IPv6-Datenverkehr, um die Compliance-Anforderungen von Behörden und Unternehmen zu erfüllen.
0-Day-Schwachstellen schnell gepatcht
Ein professionelles Sicherheitsteam ist rund um die Uhr verfügbar und ermöglicht es, 0-Day-Schwachstellen in Notfällen innerhalb von nur 2 Stunden zu beheben.
WAF verwendet virtuelle Patches in der Cloud, damit 0-Day-Schwachstellen zeitnah und ohne manuelles Eingreifen behoben werden können.
WAF reagiert schnell auf Risiken und dämmt diese mit vordefinierten Schutzregeln ein, sodass Ihre Webservices jederzeit geschützt sind, noch bevor die Drittanbieter Schwachstellen beheben.
Drei typische Bereitstellungen für Webservice-Sicherheit und -Stabilität
Dokumentation
Weitere Services
Weitere Services
Anti-DDoS Service (AAD)
Umleiten von Angriffsverkehr an IP-Adressen mit hohem Verteidigungsgrad
Cloud Firewall (CFW)
Datenverkehr kontrollieren und Eindringlinge verhindern
Host Security Service (HSS)
Assets verwalten, Eindringlinge verhindern und Schwachstellen beseitigen