、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击建议基于自身业务防护需求选择对应的防护规则集网页防篡改位于高级防护模块下,能够保护网站核心静态页面,避免因为源站页面被恶意篡改带来的负面影响希望网站防止被恶意篡改页面内容时配置防护敏感信息泄露位于高级防护模块下,支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等)希望网站避免泄露身份证、手机号等敏感信息时配置合规检测配置支持检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测
适用条件如下:客户机型:C33M和C33天翼AI云电脑客户端:定制版本(V1.37.3)AI云电脑桌面系统:Windows Sever 2008及以上或Windows 7及以上版本浏览器:Chrome 88.0.0.0及以上版本(需安装天翼云网页重定向插件,操作说明见下方说明)网页重定向插件操作说明网页重定向功能开启时可填写多个不同网页地址,同时需在AI云电脑桌面的Chrome浏览器上安装天翼云网页重定向插件,操作步骤如下所示。
使用 IAM 用户需合理设置权限:避免直接使用天翼云主账号进行操作,而是创建 IAM 用户,根据用户实际职责授予最小必要权限,实现权限精细化管理,降低因账号共享或权限过宽带来的安全隐患。AccessKey 防泄密:AccessKey 是访问天翼云 API 的重要密钥,需妥善保管,避免嵌入代码、公开暴露。同时,要定期轮换 AccessKey,及时吊销不再使用的 AccessKey,还可通过配置限制公网 IP 网段访问及强制使用 HTTPS 方式访问,进一步降低泄露风险。