已找到以下 39 条记录
AI智能搜索
产品选择
边缘安全 EdgeSec
没有找到结果,请重新输入
产品选择
边缘安全 EdgeSec
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 切换工作模式 - 边缘安全 EdgeSec

    域名接入”,进入“安全防护”“域名接入”页面。 在目标域名所在行“工作模式”列,单击,选择工作模式。 图1 切换工作模式 开启防护:开启防护模式后,边缘安全会根据您配置策略进行攻击检测。 暂停防护:如果大量正常业务被拦截,比如大量返回418返回码,可以将“工作模式”切换为“暂停防护”。

  • 边缘安全对SQL注入、XSS跨站脚本和PHP注入攻击检测原理? - 边缘安全 EdgeSec

    边缘安全对SQL注入、XSS跨站脚本和PHP注入攻击检测原理? SQL(Structured Query Language)注入攻击是一种常见Web攻击方法,攻击者通过把SQL命令注入到数据库查询字符串中,最终达到欺骗服务器执行恶意SQL命令目的。例如,可以从数据库获取敏感信息,或者利用数据库特性执行添加用

  • 权限管理 - 边缘安全 EdgeSec

    dgeSec权限,控制员工对EdgeSec资源使用范围。 如果华为账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用EdgeSec其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费

  • 基于Cookie字段配置 - 边缘安全 EdgeSec

    登录管理控制台。 单击页面左上方,选择“CDN与智能边缘 > CDN与安全防护”。 在左侧导航栏选择“安全防护 > 域名接入”,进入“安全防护”“域名接入”页面。 在目标域名所在行“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面,确认“CC攻击防护”“状态”为“开启”,

  • 与其他云服务关系 - 边缘安全 EdgeSec

    Service,CTS)为EdgeSec提供云服务资源操作记录,记录内容包括从访问管理控制台发起云服务资源操作请求以及每次请求结果,供您查询、审计和回溯使用。 CTS记录了EdgeSec相关操作事件,方便用户日后查询、审计和回溯。 与云监控服务关系 云监控服务可以监控边缘安全相关指标,用户可以通过

  • 基本概念 - 边缘安全 EdgeSec

    控API资产是否有可疑操作和异常调用行为,快速响应并拦截异常行为。 边缘安全加速节点 边缘安全加速节点,指距离最终用户接入具有较少中间环节,同时具备安全防护能力网络节点,对最终接入用户有较好响应能力和连接速度。 并发数 并发数指系统能够同时处理请求数目。对于网站而言,并

  • 创建用户组并授权使用EdgeSec - 边缘安全 EdgeSec

    EdgeSec资源。 根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将EdgeSec资源委托给更专业、高效其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用EdgeSec服务的其它功能。

  • 查看基本信息 - 边缘安全 EdgeSec

    截问题。 调度状态 域名调度状态。 防护策略 显示防护策略总数。单击“已开启N项防护”可跳转到规则配置页面,配置具体防护规则,具体配置方法参见配置防护规则。 创建时间 添加该网站时间。 操作 单击“删除”,可删除目标防护网站。 在目标网站所在行“域名”列中,单击目标网站,进入网站基本信息页面。

  • 通过配置业务Cookie和System ID限制恶意抢购 - 边缘安全 EdgeSec

    ID限制恶意抢购或恶意下载等场景。 业务场景 场景一:限制同一个账号切换IP、终端恶意请求(抢购、下载等)。 防护措施:使用业务Cookie(或者用户id)基于路径配置CC限速 场景二:限制恶意人员在同一个PC多个账号不停切换恶意请求(抢购、下载等)。 防护措施:使用System ID

  • 服务版本差异 - 边缘安全 EdgeSec

    服务版本差异 边缘安全提供服务版本为:企业版,详细版本说明请参见版本说明,各版本支持功能特性请参见各版本支持功能特性。 版本说明 边缘安全各个版本相关说明如表 版本说明所示。 表1 版本说明 业务规格 企业版 域名个数 20个 CC攻击防护规则 100条 精准访问防护规则

  • 管理全量日志 - 边缘安全 EdgeSec

    Service,简称LTS)中,通过LTS记录日志数据,快速高效地进行实时决策分析、设备运维管理以及业务趋势分析。 LTS对于采集日志数据,通过海量日志数据分析与处理,可以为您提供一个实时、高效、安全日志处理能力。LTS默认存储日志时间为7天,存储时间可以在1~30天之间进行设置,超出存储时间日志数据将

  • 功能特性 - 边缘安全 EdgeSec

    局负载均衡,当某个CDN边缘站点业务受攻击流量到达清洗阈值时,就近调度流量至更大带宽高防机房,应对超大流量DDoS攻击,保障突发攻击时业务访问流畅稳定。 CC攻击防护 CC攻击防护规则支持通过限制访问者对防护网站上特定路径(URL)访问频率,精准识别CC攻击以及有效缓解C

  • 查看Web防护事件 - 边缘安全 EdgeSec

    查看攻击日志信息。 URL 攻击防护域名URL。 表2 防护事件列表参数说明 参数 说明 示例 时间 本次攻击发生时间。 2023/03/04 13:20:04 源IP Web访问者公网IP地址(攻击者IP地址)。 - 防护域名 被攻击防护域名。 www.example

  • Web基础防护功能 - 边缘安全 EdgeSec

    开启“Webshell检测”后,边缘安全将对通过上传接口植入网页木马进行检测。 使用建议 如果您对自己业务流量特征还不完全清楚,建议先切换到“仅记录”模式进行观察。一般情况下,建议您观察一至两周,然后分析仅记录模式下攻击日志。 如果没有发现任何正常业务流量被拦截记录,则可以切换到“拦截”模式启用拦截防护。

  • 配置Web基础防护规则防御常见Web攻击 - 边缘安全 EdgeSec

    防护粒度较粗,只拦截攻击特征比较明显请求。 当误报情况较多场景下,建议选择“宽松”模式。 中等 默认为“中等”防护模式,满足大多数场景下Web防护需求。 严格 防护粒度最精细,可以拦截具有复杂绕过特征攻击请求,例如jolokia网络攻击、探测CGI漏洞、探测 Druid SQL注入攻击。 建议您

  • 配置全局白名单规则忽略误报 - 边缘安全 EdgeSec

    “全部域名”:默认防护当前策略下绑定所有域名。 “指定域名”:配置当前策略下需要防护是泛域名对应单域名。 指定域名 防护域名 “防护方式”选择“指定域名”时,需要配置此参数。 需要手动输入当前策略下绑定需要防护泛域名对应单域名,且需要输入完整域名。 www.example

  • 域名接入 - 边缘安全 EdgeSec

    域名接入 添加防护网站 查看基本信息 切换工作模式 配置攻击惩罚流量标识 父主题: 安全防护

  • 产品优势 - 边缘安全 EdgeSec

    独创AICache技术+多级缓存(内存→SSD→HDD),有效提升缓存命中率、减少用户访问等待时间。 全方位安全防护 继承华为云在安全攻防领域20多年技术和经验累积,全方位防护DDoS攻击,Web攻击 ,CC攻击、恶意爬虫等各类网络攻击,全面支持SQL注入、XSS跨站脚本、文件包含等各类OWASP威胁防护。

  • Web防护趋势统计 - 边缘安全 EdgeSec

    间以及时间粒度。 所有防护网站:默认统计是该账号所有项目下添加到边缘安全所有网站相关数据。 查询时间:可选择昨天、今天、3天、7天、30天、自定义。 可以选择最大时间范围跨度为30天。 时间粒度:根据查询时间不同而不同,具体请参见表1。 表1 时间粒度 时间范围 时间粒度

  • Web TOP统计 - 边缘安全 EdgeSec

    按国家维度统计攻击日志里地理位置信息。 请求客户端IP 发起请求客户端源IP地址。 请求URL 收到请求URL。 请求服务器域名 收到请求服务器域名。 自定义策略类型描述 类型结构为策略ID-策略名。 用户代理 HTTP请求头,包含了发出请求用户代理应用程序信息、浏览器标识、操作系统标识、语言、版本信息等。