Web Application Firewall (WAF)

Verfügbare Spezifikationen/Editionen

Verfügbare Spezifikationen/Editionen

Edition

Standard

Professionell

Platin

Anzahl der Domains

10 (Unterstützt einen Top-Level-Domänennamen.)

50 (Unterstützt fünf Top-Level-Domänennamen.)

80 (Unterstützt acht Top-Level-Domänennamen.)

Spitzenwert normaler Serviceanfragen

2.000 QPS

WAF-zu-Server-Verbindungen: 6.000 pro Domänenname

5.000 QPS

WAF-zu-Server-Verbindungen: 6.000 pro Domänenname

10.000 QPS

WAF-zu-Server-Verbindungen: 6.000 pro Domänenname

Schutz vor gängigen Webangriffen wie SQL-Injections, XSS und Befehls-/Code-Injektionen

Unterstützt

Unterstützt

Unterstützt

Aktualisierung der Schutzregeln gegen Zero-Day-Schwachstellen auf den neuesten Stand in der Cloud

Unterstützt

Unterstützt

Unterstützt

Schutz für Ports außer 80 und 443

Unterstützt

Unterstützt

Unterstützt

Prävention von CC-Angriffen

Unterstützt

Unterstützt

Unterstützt

Schutz vor Webseitenmanipulationen

Unterstützt

Unterstützt

Unterstützt

Zugriffskontrolle für Geolokalisierung

Nicht unterstützt

Unterstützt

Unterstützt

Website-Schutz gegen Crawler

Nicht unterstützt

Unterstützt

Unterstützt

IPv6-Schutz

Nicht unterstützt

Unterstützt

Unterstützt

Anpassung von anderen Standardports als Ports 80 und 443

Nicht unterstützt

Unterstützt

Unterstützt

Preis
$615,00
USD/Monat
$1.560,00
USD/Monat
$4.730,00
USD/Monat

Standard

Anzahl der Domains

10 (Unterstützt einen Top-Level-Domänennamen.)

Spitzenwert normaler Serviceanfragen

2.000 QPS

WAF-zu-Server-Verbindungen: 6.000 pro Domänenname

Schutz vor gängigen Webangriffen wie SQL-Injections, XSS und Befehls-/Code-Injektionen

Unterstützt

Aktualisierung der Schutzregeln gegen Zero-Day-Schwachstellen auf den neuesten Stand in der Cloud

Unterstützt

Schutz für Ports außer 80 und 443

Unterstützt

Prävention von CC-Angriffen

Unterstützt

Schutz vor Webseitenmanipulationen

Unterstützt

Zugriffskontrolle für Geolokalisierung

Nicht unterstützt

Website-Schutz gegen Crawler

Nicht unterstützt

IPv6-Schutz

Nicht unterstützt

Anpassung von anderen Standardports als Ports 80 und 443

Nicht unterstützt

$615,00
USD/Monat

Professionell

Anzahl der Domains

50 (Unterstützt fünf Top-Level-Domänennamen.)

Spitzenwert normaler Serviceanfragen

5.000 QPS

WAF-zu-Server-Verbindungen: 6.000 pro Domänenname

Schutz vor gängigen Webangriffen wie SQL-Injections, XSS und Befehls-/Code-Injektionen

Unterstützt

Aktualisierung der Schutzregeln gegen Zero-Day-Schwachstellen auf den neuesten Stand in der Cloud

Unterstützt

Schutz für Ports außer 80 und 443

Unterstützt

Prävention von CC-Angriffen

Unterstützt

Schutz vor Webseitenmanipulationen

Unterstützt

Zugriffskontrolle für Geolokalisierung

Unterstützt

Website-Schutz gegen Crawler

Unterstützt

IPv6-Schutz

Unterstützt

Anpassung von anderen Standardports als Ports 80 und 443

Unterstützt

$1.560,00
USD/Monat

Platin

Anzahl der Domains

80 (Unterstützt acht Top-Level-Domänennamen.)

Spitzenwert normaler Serviceanfragen

10.000 QPS

WAF-zu-Server-Verbindungen: 6.000 pro Domänenname

Schutz vor gängigen Webangriffen wie SQL-Injections, XSS und Befehls-/Code-Injektionen

Unterstützt

Aktualisierung der Schutzregeln gegen Zero-Day-Schwachstellen auf den neuesten Stand in der Cloud

Unterstützt

Schutz für Ports außer 80 und 443

Unterstützt

Prävention von CC-Angriffen

Unterstützt

Schutz vor Webseitenmanipulationen

Unterstützt

Zugriffskontrolle für Geolokalisierung

Unterstützt

Website-Schutz gegen Crawler

Unterstützt

IPv6-Schutz

Unterstützt

Anpassung von anderen Standardports als Ports 80 und 443

Unterstützt

$4.730,00
USD/Monat

Warum Huawei Cloud WAF?

Präzise und effiziente Bedrohungserkennung in allen gängigen Sicherheits- und O&M-Szenarien

Präzise und effiziente Bedrohungserkennung in allen gängigen Sicherheits- und O&M-Szenarien

  • WAF nutzt Regel- und KI-Dual-Engines und integriert unsere neuesten Sicherheitsregeln und bewährten Sicherheitsverfahren.

  • WAF kann OWASP-Top-10-Bedrohungen erkennen, mehr als 10 Codetypen dekodieren und nutzt eine von Huawei patentierte Technik, die verhindert, dass Bedrohungen die Sicherheitskontrollen umgehen, was die Erkennungsrate um 40 % verbessert.

  • WAF ermöglicht präzisen Schutz mit anpassbaren Schutzrichtlinien auf Unternehmensniveau, einschließlich benutzerdefinierter Alarmseiten, zusammengesetzter Regeln zur Abwehr von CC-Angriffen und IP-Adress-Blacklists.

Datenschutz und Speicherung aller Protokolle

Datenschutz und Speicherung aller Protokolle

  • Sie können Ihre sensiblen Daten wie Konten und Passwörter in Angriffsprotokollen anonymisieren.

  • Sie können auch die minimale TLS-Version und die Verschlüsselungssuite konfigurieren, um Ihre Services mit der PCI-DSS-Zertifizierung konform zu machen.

  • Sie können WAF autorisieren, Log Tank Service (LTS) zu verwenden, um so viele Protokolle zu speichern, wie Sie benötigen, einschließlich Zugriffs-, Angriffs- und Anforderungsprotokolle.

Compliance-Unterstützung

Compliance-Unterstützung

  • WAF erleichtert es Ihnen, Compliance-Anforderungen wie die PCI DSS-Zertifizierung zu erfüllen.

  • WAF bietet Schutz für IPv6-Datenverkehr, um die Compliance-Anforderungen von Behörden und Unternehmen zu erfüllen.

0-Day-Schwachstellen schnell gepatcht

0-Day-Schwachstellen schnell gepatcht

  • Ein professionelles Sicherheitsteam ist rund um die Uhr verfügbar und ermöglicht es, 0-Day-Schwachstellen in Notfällen innerhalb von nur 2 Stunden zu beheben.

  • WAF verwendet virtuelle Patches in der Cloud, damit 0-Day-Schwachstellen zeitnah und ohne manuelles Eingreifen behoben werden können.

  • WAF reagiert schnell auf Risiken und dämmt diese mit vordefinierten Schutzregeln ein, sodass Ihre Webservices jederzeit geschützt sind, noch bevor die Drittanbieter Schwachstellen beheben.

Drei typische Bereitstellungen für Webservice-Sicherheit und -Stabilität

Grundlegender Webschutz
Grundlegender Webschutz

Unterstützt durch eine umfassende, voreingestellte Reputationsdatenbank schützt WAF vor den Top 10-Bedrohungen des Open Web Application Security Project (OWASP), Schwachstellen-Exploits, Web-Shells und anderen Bedrohungen.

Umfassender Schutz

WAF erkennt und blockiert Angriffe wie SQL-Injection, XSS, File Inclusion, Directory Traversal, Zugriff auf sensible Dateien, Befehls-/Code-Injektion, Web Shells und die Ausnutzung von Sicherheitslücken Dritter.

Zero-Day-Schwachstellen schnell gepatcht

WAF nutzt virtuelle Patches, um 0-Day-Schwachstellen innerhalb von nur 2 Stunden zu blockieren und Ihre Cloud-Services stabil zu halten.

Zugehörige Services
Schutz vor CC-Angriffen
Schutz vor CC-Angriffen

WAF schützt Ihre Webservices vor böswilligen Challenge Collapsar (CC)-Angriffen und stellt so die Geschäfts- und Servicekontinuität sicher.

Ratenbegrenzung mit flexiblen Bedingungen

Sie können benutzerdefinierte Regeln zum Schutz vor CC-Angriffen nach IP-Adresse, Cookie und Referer erstellen, um den Zugriff auf bestimmte URLs auf Ihrer Website zu beschränken. WAF identifiziert und mindert CC-Angriffe präzise auf der Grundlage von Regeln, die Sie erstellen.

Vielfältige Anpassung

Sie können benutzerdefinierte Seiten und Antwortinhalte für blockierte Anfragen konfigurieren, um Ihre unterschiedlichen Anforderungen zu erfüllen.

Zugehörige Services
Zero-Day-Schwachstellenschutz
Zero-Day-Schwachstellenschutz

Wenn eine 0-Day-Schwachstelle in einem Framework oder Plug-In eines Drittanbieters bekannt wird, kann WAF rechtzeitig einen virtuellen Patch herausgeben, um die Ausnutzung der Schwachstelle zu verhindern.

Schnelle Reaktion

WAF stellt virtuelle Patches bereit und aktualisiert Schutzregeln zeitnah, ohne auf die Veröffentlichung von Patches durch die Anbieter warten zu müssen.

Niedrigere Kosten

Virtuelle Patches verursachen geringere Kosten und haben geringere Auswirkungen auf die Services als herkömmliche Patches.

Zugehörige Services

Lassen Sie WAF


jetzt Ihre Webservices schützen
Preisrechner

Weitere Services

Weitere Services