Web应用防火墙 WAFWeb应用防火墙 WAF

计算
弹性云服务器 ECS
裸金属服务器 BMS
云手机 CPH
专属主机 DeH
弹性伸缩 AS
镜像服务 IMS
函数工作流 FunctionGraph
云耀云服务器 HECS
VR云渲游平台 CVR
特惠算力专区
存储
对象存储服务 OBS
云硬盘 EVS
云备份 CBR
弹性文件服务 SFS
存储容灾服务 SDRS
云硬盘备份 VBS
云服务器备份 CSBS
数据快递服务 DES
专属企业存储服务
云存储网关 CSG
专属分布式存储服务 DSS
CDN与智能边缘
内容分发网络 CDN
智能边缘云 IEC
智能边缘小站 IES
智能边缘平台 IEF
人工智能
AI开发平台ModelArts
华为HiLens
图引擎服务 GES
图像识别 Image
文字识别 OCR
自然语言处理 NLP
内容审核 Moderation
图像搜索 ImageSearch
医疗智能体 EIHealth
园区智能体 CampusGo
企业级AI应用开发专业套件 ModelArts Pro
人脸识别服务 FRS
对话机器人服务 CBS
视频分析服务 VAS
语音交互服务 SIS
知识图谱 KG
人证核身服务 IVS
IoT物联网
设备接入 IoTDA
设备管理 IoTDM(联通用户专用)
全球SIM联接 GSL
IoT开发者服务
IoT数据分析
车联网服务 IoV
路网数字化服务 DRIS
IoT边缘 IoTEdge
设备发放 IoTDP
开发与运维
软件开发平台 DevCloud
项目管理 ProjectMan
代码托管 CodeHub
流水线 CloudPipeline
代码检查 CodeCheck
编译构建 CloudBuild
部署 CloudDeploy
云测 CloudTest
发布 CloudRelease
移动应用测试 MobileAPPTest
CloudIDE
Classroom
开源镜像站 Mirrors
应用魔方 AppCube
云性能测试服务 CPTS
应用管理与运维平台 ServiceStage
云应用引擎 CAE
视频
实时音视频 SparkRTC
视频直播 Live
视频点播 VOD
媒体处理 MPC
视频接入服务 VIS
管理与监管
统一身份认证服务 IAM
消息通知服务 SMN
云监控服务 CES
应用运维管理 AOM
应用性能管理 APM
云日志服务 LTS
云审计服务 CTS
标签管理服务 TMS
资源管理服务 RMS
应用身份管理服务 OneAccess
区块链
区块链服务 BCS
可信跨链服务 TCS
智能协作
IdeaHub
开发者工具
SDK开发指南
API签名指南
DevStar
HCloud CLI
Terraform
Ansible
API问题定位指导
云生态
云市场
合作伙伴中心
华为云培训中心
其他
管理控制台
消息中心
产品价格详情
系统权限
我的凭证
客户关联华为云合作伙伴须知
公共问题
宽限期保留期
奖励推广计划
活动
容器
云容器引擎 CCE
云容器实例 CCI
容器镜像服务 SWR
应用编排服务 AOS
多云容器平台 MCP
基因容器 GCS
容器洞察引擎 CIE
云原生服务中心 OSC
容器批量计算 BCE
容器交付流水线 ContainerOps
应用服务网格 ASM
网络
虚拟私有云 VPC
弹性公网IP EIP
弹性负载均衡 ELB
NAT网关 NAT
云专线 DC
虚拟专用网络 VPN
云连接 CC
VPC终端节点 VPCEP
数据库
云数据库 RDS
数据复制服务 DRS
文档数据库服务 DDS
分布式数据库中间件 DDM
云数据库 GaussDB (for openGauss)
云数据库 GaussDB(for MySQL)
云数据库 GaussDB NoSQL
数据管理服务 DAS
数据库和应用迁移 UGO
大数据
MapReduce服务 MRS
数据湖探索 DLI
表格存储服务 CloudTable
可信智能计算服务 TICS
推荐系统 RES
云搜索服务 CSS
数据可视化 DLV
数据湖治理中心 DGC
数据接入服务 DIS
数据仓库服务 GaussDB(DWS)
应用中间件
微服务引擎 CSE
分布式消息服务Kafka版
分布式消息服务RabbitMQ版
API网关 APIG
分布式缓存服务 DCS
分布式消息服务RocketMQ版
企业应用
域名注册服务 Domains
云解析服务 DNS
云速建站 CloudSite
网站备案
华为云WeLink
会议
隐私保护通话 PrivateNumber
语音通话 VoiceCall
消息&短信 MSGSMS
云管理网络
SD-WAN 云服务
边缘数据中心管理 EDCM
云桌面 Workspace
应用与数据集成平台 ROMA Connect
ROMA资产中心 ROMAExchange
API全生命周期管理 ROMA API
安全与合规
安全技术与应用
DDoS防护 ADS
Web应用防火墙 WAF
云防火墙 CFW
应用信任中心 ATC
企业主机安全 HSS
容器安全服务 CGS
云堡垒机 CBH
数据库安全服务 DBSS
数据加密服务 DEW
数据安全中心 DSC
云证书管理服务 CCM
SSL证书管理 SCM
漏洞扫描服务 VSS
态势感知 SA
威胁检测服务 MTD
管理检测与响应 MDR
迁移
主机迁移服务 SMS
对象存储迁移服务 OMS
云数据迁移 CDM
专属云
专属计算集群 DCC
解决方案
高性能计算 HPC
SAP
游戏云
混合云灾备
华为工业云平台 IMC
价格
成本优化最佳实践
专属云商业逻辑
用户服务
帐号中心
费用中心
成本中心
资源中心
企业管理
工单管理
客户运营能力
国际站常见问题
支持计划
专业服务
合作伙伴支持计划

最新动态

更新时间:2021/11/09 GMT+08:00
分享

本文介绍了Web应用防火墙 WAF各特性版本的功能发布和对应的文档动态,欢迎体验。

2021年10月

序号

功能名称

功能描述

阶段

相关文档

1

地址组管理功能上线

地址组集中管理IP地址或网段,支持被黑白名单规则引用,批量导入IP地址/IP地址段。

商用

添加黑白名单IP地址组

2021年08月

序号

功能名称

功能描述

阶段

相关文档

1

云模式服务版本名称变更

原“专业版”变更为“标准版”,原“企业版”变更为“专业版”,原“旗舰版”变更为“铂金版”。

商用

购买云模式

2021年07月

序号

功能名称

功能描述

阶段

相关文档

1

证书管理界面信息变更

证书管理界面信息优化。

商用

--

2

管理控制台入口描述变更

WAF管理控制台所在入口由“安全”变更为“安全与合规”。

商用

--

2021年04月

序号

功能名称

功能描述

阶段

相关文档

1

云模式购买页面优化

WAF云模式购买页面优化,新增升级规格页面。

商用

购买云模式

2

新增规则扩展包

WAF云模式购买和升级页面支持购买规则扩展包。

商用

WAF云模式规则扩展包说明

2021年03月

序号

功能名称

功能描述

阶段

相关文档

1

云模式支持域名备案检查

添加防护域名时,WAF云模式支持检测域名备案情况,未备案域名将无法添加。

商用

添加防护域名

2021年02月

序号

功能名称

功能描述

阶段

相关文档

1

header全检测上线

Web基础防护新增header全检测项。

商用

配置Web基础防护规则

2

WAF支持对接企业管理

可以将WAF上的资源按照企业项目进行管理,并设置每个企业项目的用户权限 。

商用

管理项目和企业项目

2020年12月

序号

功能名称

功能描述

阶段

相关文档

1

ELB模式上线

WAF支持部署ELB模式。

商用

服务版本差异

2

云模式按需计费下线

云模式按需计费功能下线。

商用

--

2020年10月

序号

功能名称

功能描述

阶段

相关文档

1

产品专家服务下线

产品专家服务(包括远程支持服务和产品托管服务)功能下线。

商用

--

2

调整云模式按需计费规格

修改WAF云模式按需计费规格。

商用

云模式、独享模式和ELB模式说明

2020年09月

序号

功能名称

功能描述

阶段

相关文档

1

云模式支持按需计费

WAF云模式支持按需计费(后付费)模式, 购买方式比较灵活,可以即开即停 。

商用

计费说明

2020年08月

序号

功能名称

功能描述

阶段

相关文档

1

支持一键开启PCI DSS/3DS合规认证

WAF支持开启PCI DSS和PCI 3DS合规认证功能,开启合规认证后,最低TLS版本将设置为TLS v1.2,以满足PCI DSS和PCI 3DS合规认证要求。

商用

配置PCI DSS/3DS合规与TLS

2

支持证书管理功能

WAF支持上传证书和删除证书功能,上传的证书套数和WAF支持防护的域名的个数相同。

商用

上传证书

3

支持查看Web基础防护规则详情

您可以查看Web基础防护规则的CVE编号、危险等级、应用类型和防护类型等信息。

商用

配置Web基础防护规则

4

支持攻击惩罚防护规则

当访问者的IP、Cookie或Params恶意请求被WAF拦截时,您可以通过配置攻击惩罚,使WAF按配置的攻击惩罚时长来自动封禁访问者。例如,访问者的源IP(192.168.1.1)为恶意请求,如果您配置了IP攻击惩罚拦截时长为500秒,该攻击惩罚生效后,则该IP被WAF拦截时,WAF将封禁该IP,时长为500秒。

商用

配置攻击惩罚标准

2020年07月

序号

功能名称

功能描述

阶段

相关文档

1

支持TLS加密套件4

加密套件4支持以下加密算法: ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:AES256-SHA256:RC4:HIGH:!MD5:!aNULL:!eNULL:!NULL:!EDH

商用

配置PCI DSS/3DS合规与TLS

2020年06月

序号

功能名称

功能描述

阶段

相关文档

1

独享版正式上线

独享引擎部署在虚拟私有云VPC内,网络链路时延低,且独享引擎资源由用户独享,可以满足业务大规模流量攻击防护需求。

商用

服务版本差异

2

云模式检测版正式上线

检测版可以满足“个人网站“防护需求。

商用

服务版本差异

3

优化网站反爬虫功能

开启网站反爬虫后,弹出"警告"提示框,说明网站反爬虫功能使用限制,提升使用体验。

商用

配置网站反爬虫防护规则

2020年05月

序号

功能名称

功能描述

阶段

相关文档

1

支持细粒度授权

基于策略的细粒度授权能力可以精确到WAF的操作、资源以及请求条件等,能够满足企业对权限最小化的安全管控要求。

商用

WAF权限管理

2020年04月

序号

功能名称

功能描述

阶段

相关文档

1

支持全量日志

WAF支持将攻击日志、访问日志记录到云日志服务(Log Tank Service,简称LTS)中,您可以通过LTS记录的WAF日志数据,快速高效地进行实时决策分析、设备运维管理以及业务趋势分析。

商用

开启全量日志

2020年03月

序号

功能名称

功能描述

阶段

相关文档

1

Console全新风格上线

WAF Console全新风格上线,为您提供更便捷的使用体验。

商用

--

2020年02月

序号

功能名称

功能描述

阶段

相关文档

1

Apache Dubbo反序列化漏洞防护

2020年02月13日,华为云安全团队监测到Apache Dubbo官方发布了CVE-2019-17564漏洞通告,漏洞等级中危。当用户选择http协议进行通信时,攻击者可以通过发送POST请求的时候来执行一个反序列化的操作,由于没有任何安全校验,该漏洞可以造成反序列化执行任意代码。目前,华为云Web应用防火墙(Web Application Firewall,WAF)提供了对该漏洞的防护。

商用

Apache Dubbo反序列化漏洞

2020年01月

序号

功能名称

功能描述

阶段

相关文档

1

TLS配置支持多种加密套件

当防护网站的“对外协议”为“HTTPS”时,您可以为网站设置加密套件(多种加密算法的集合),以满足不同行业客户的安全需求。

商用

配置PCI DSS/3DS合规与TLS

2019年12月

序号

功能名称

功能描述

阶段

相关文档

1

支持自定义拦截页面

当访问者触发WAF拦截时,默认返回WAF系统默认的拦截返回页面,您也可以根据自己的需要,配置自定义或者重定向的拦截返回页面。

商用

修改拦截返回页面

2019年11月

序号

功能名称

功能描述

阶段

相关文档

1

IPv6防护

Web应用防火墙支持IPv6/IPv4双栈,针对同一域名可以同时提供IPv6和IPv4的流量防护。 针对仍然使用IPv4协议栈的Web业务,Web应用防火墙支持NAT64机制(NAT64是一种通过网络地址转换(NAT)形式促成IPv6 与 IPv4主机间通信的IPv6转换机制),即WAF可以将IPv4源站转化成IPv6网站,将外部IPv6访问流量转化成对内的IPv4流量。

商用

功能特性

2019年10月

序号

功能名称

功能描述

阶段

相关文档

1

支持CC攻击精细化防护

CC防护规则可以限制单个IP/Cookie/Referer访问者对您的网站上特定路径(URL)的访问频率,精准识别CC攻击以及有效缓解CC攻击。

商用

配置CC攻击防护规则

2019年09月

序号

功能名称

功能描述

阶段

相关文档

1

开源组件Fastjson拒绝服务漏洞防护

2019年09月03日,华为云安全团队检测到应用较广的开源组件Fastjson的多个版本出现拒绝服务漏洞。攻击者利用该漏洞,可构造恶意请求发给使用了Fastjson的服务器,使其内存和CPU耗尽,最终崩溃,造成用户业务瘫痪。目前,华为云Web应用防火墙(Web Application Firewall,WAF)提供了对该漏洞的防护。

商用

开源组件Fastjson拒绝服务漏洞

2019年08月

序号

功能名称

功能描述

阶段

相关文档

1

自定义防护规则支持添加备注

在添加自定义防护规则时,您可以设置规则备注信息,方便您管理防护规则。

商用

自定义防护规则

2019年07月

序号

功能名称

功能描述

阶段

相关文档

1

开源组件Fastjson远程代码执行漏洞防护

2019年07月12日,华为云应急响应中心检测到开源组件Fastjson存在远程代码执行漏洞,此漏洞为2017年Fastjson 1.2.24版本反序列化漏洞的延伸利用,可直接获取服务器权限,危害严重。 WAF支持对该漏洞进行防护。

商用

开源组件Fastjson远程代码执行漏洞

2

产品专家服务(远程支持服务和产品托管服务)正式上线

远程支持服务和产品托管服务由华为云原厂安全服务团队提供技术支持,面向华为云WAF用户提供安全专家服务,可以帮助您更有效地使用WAF保护Web资产,降低业务安全风险,减少运维人力投入。

商用

--

2019年04月

序号

功能名称

功能描述

阶段

相关文档

1

Oracle WebLogic wls9-async反序列化远程命令执行漏洞(CNVD-C-2019-48814)防护

2019年04月17日,华为云应急响应中心检测到国家信息安全漏洞共享平台(China National Vulnerability Database,CNVD)发布的Oracle WebLogic wls9-async组件安全公告。该组件在反序列化处理输入信息时存在缺陷,攻击者可以发送精心构造的恶意HTTP请求获取目标服务器权限,在未授权的情况下远程执行命令,CNVD对该漏洞的综合评级为 高危 。 WAF支持对该漏洞进行防护。

商用

Oracle WebLogic wls9-async反序列化远程命令执行漏洞(CNVD-C-2019-48814)

2

支持配置TLS协议

当防护网站的"对外协议"为"HTTPS"时,您可以为网站设置TLS协议最低版本,以满足客户安全需求。

商用

配置PCI DSS/3DS合规与TLS

2019年03月

序号

功能名称

功能描述

阶段

相关文档

1

精准访问防护规则新增防护字段

精准访问防护规则新增HTTP字段条件,用来筛选访问请求,可以对命中条件的请求设置放行或阻断操作。

商用

配置精准访问防护规则

2019年02月

序号

功能名称

功能描述

阶段

相关文档

1

支持Web Socket协议

WAF支持Web Socket协议,且默认为开启状态。

商用

--

2018年12月

序号

功能名称

功能描述

阶段

相关文档

1

自定义告警通知频率

支持自定义告警通知发送频率。

商用

--

2

上线查询攻击日志

支持查询攻击日志,了解业务网络安全状态。

商用

--

2018年10月

序号

功能名称

功能描述

阶段

相关文档

1

支持防护泛域名

如果各子域名对应的服务器IP地址相同:输入防护的泛域名。例如:子域名a.example.com,b.example.com和c.example.com对应的服务器IP地址相同,可以直接添加泛域名*.example.com。

商用

--

2018年06月

序号

功能名称

功能描述

阶段

相关文档

1

CC攻击防护支持Referer

CC攻击防护支持Referer匹配模式,可以精准识别CC攻击。

商用

--

2

支持域名方式回源

支持域名方式回源,提高了用户使用的方便性。

商用

--

2018年04月

序号

功能名称

功能描述

阶段

相关文档

1

支持配置两种敏感信息泄露规则

敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等) 泄露。响应码拦截。配置后可拦截指定的HTTP响应码页面。

商用

--

2018年03月

序号

功能名称

功能描述

阶段

相关文档

1

第一次正式发布

首次正式上线。

商用

--

2

支持防护非标准端口

支持防护非标准端口,增加WAF防护对象范围。

商用

--

2018年01月

序号

功能名称

功能描述

阶段

相关文档

1

WAF支持华南区域购买

华南区域上线

公测

--

2

Console更新风格

Console更新风格上线。

公测

--

2017年12月

序号

功能名称

功能描述

阶段

相关文档

1

WAF支持华北区域购买

华北区域上线。

公测

--

2

支持动态反爬虫功能

动态分析网站业务模型,结合人机识别技术和数据风控手段,精准识别爬虫行为。

公测

--

2017年10月

序号

功能名称

功能描述

阶段

相关文档

1

公测上线

首次公测上线。

公测

--

分享:

    相关文档

    相关产品

关闭导读