Especificações/edições disponíveis
Especificações/edições disponíveis
Padrão
10 (Permite um nome de domínio de nível superior.)
2.000 QPS
Conexões WAF-para-servidor: 6.000 por nome de domínio
Profissional
50 (Permite cinco nomes de domínio de nível superior.)
5.000 QPS
Conexões WAF-para-servidor: 6.000 por nome de domínio
Platinum
80 (Permite oito nomes de domínio de nível superior.)
10.000 QPS
Conexões WAF-para-servidor: 6.000 por nome de domínio
Por que utilizar o WAF da Huawei Cloud?
Detecção de ameaças precisa e eficiente em todos os cenários comuns de segurança e O&M
O WAF usa mecanismos duplos de regras e IA, integrando as nossas mais recentes regras de segurança e melhores práticas de segurança.
O WAF pode detectar as 10 principais ameaças reportadas pela OWASP, decodificar mais de 10 tipos de código e usar uma técnica patenteada pela Huawei que impede que as ameaças ignorem os controles de segurança, melhorando a taxa de detecção em 40%.
O WAF permite proteção precisa com políticas de proteção de nível profissional personalizáveis, incluindo páginas de alarme personalizadas, regras compostas para prevenção de ataques CC e listas de bloqueios para endereços IP.
Proteção para dados sensíveis e armazenamento de todos os logs
Você pode anonimizar seus dados confidenciais, como contas e senhas, nos logs de ataques.
Você também pode configurar a versão mínima do TLS e o pacote de cifras para tornar seus serviços compatíveis com a certificação PCI-DSS.
Você pode autorizar o WAF a usar o Log Tank Service (LTS) para armazenar quantos logs você precisar, incluindo logs de acesso, ataque e solicitação.
Cumprimento de requisitos de conformidade
O WAF facilita o cumprimento de requisitos de conformidade, como os da certificação PCI DSS.
O WAF fornece proteção para o tráfego IPv6 para ajudar a atender aos requisitos de conformidade de governos e empresas.
Correção rápida de vulnerabilidades de dia zero
Uma equipe de operação de segurança profissional está de plantão, tornando possível corrigir vulnerabilidades de emergência de dia zero em apenas 2 horas.
O WAF usa patches virtuais em nuvem para que as vulnerabilidades de dia zero sejam corrigidas em tempo hábil sem qualquer intervenção manual.
O WAF responde e anula riscos rapidamente com regras de proteção predefinidas para que seus serviços da web estejam protegidos o tempo todo, até mesmo antes que os vendedores de terceiros corrijam as vulnerabilidades.
Três implantações típicas para segurança e estabilidade de serviços da web
Documentação
Mais serviços
Mais serviços
Anti-DDoS Service (AAD)
Desvie o tráfego de ataque para endereços IP de alta defesa
Cloud Certificate Manager (CCM)
Gerencia SSL e certificados privados
Host Security Service (HSS)
Gerencie ativos, previna intrusões e elimine vulnerabilidades