其中,SQL注入攻击主要基于语义进行检测。说明开启“常规检测”后,WAF将根据内置规则对常规检测项进行检测。Webshell检测防护通过上传接口植入网页木马。说明开启“Webshell检测”后,WAF将对通过上传接口植入的网页木马进行检测。深度检测防护同形字符混淆、通配符变形的命令注入、UTF7、Data URI Scheme等深度反逃逸。说明开启“深度检测”后,WAF将对深度反逃逸进行检测防护。header全检测默认关闭。
API 安全防护:基于安全可靠的接入认证方式,保证 API 访问安全。 持续认证动态评估:持续认证过程引入RBAC(基于角色的访问控制)与ABAC(基于属性的访问控制)鉴权体系,能根据角色及用户属性、环境属性、资源属性等综合授予用户访问权限。 全链路HTTPS:支持全链路HTTPS安全传输方案,防劫持防篡改,保护数据安全。 基于全网的HTTPDNS防劫持:支持用户通过HTTPDNS协议访问天翼云服务器,绕过运营商的LocalDNS解析,避免域名在解析阶段被劫持。