WAF 功能——数据风控 | 学习笔记

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
简介: 快速学习 WAF 功能——数据风控

开发者学堂课程【安全问道-3分钟掌握一个互联网安全知识WAF 功能——数据风控】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/377/detail/4721


WAF 功能——数据风控


内容简介:

一、数据风控介绍

二、数据风控的工作流程

三、应用实例


一、数据风控介绍

数据风控为 WAF 基于阿里云的大数据能力,通过业内领先的风险决策引擎,结合人机识别技术,防止包括但不限于下列场景的关键业务欺诈行为:

垃圾注册

短信验证码滥测

撞库、暴力破解、

恶意抢购、秒杀、薅羊毛、抢红包

机器人抢票、刷票、恶意投票垃圾消息等。

数据风控在 WAF 高级版及以上提供接入数据风控,不需要服务器或客户端做任何改造,只需要接入 WAF ,即可轻松获取风控能力。


二、数据风控的工作流程

1.用户请求静态网页

2.WAF 代理页面请求

3.WAF  在返回注入 hook 及信息采集 JS

4.在客户浏览页面过程中,采集用户行为信息并 hook 会转发提交请求的事件

5.注入采集的行为数据并提交请求

6.综合进行三层风险判断

1)机器风险2)流量分析3)征信模型

8A.有风险阳断用户请求

8B.无风验正常提交  


三、应用实例

防止垃圾注册、账号被盗、活动作弊垃圾消息等关键业务环节欧诈威胁,防护请求添加完成后,10分钟生效。

登陆

http://www.alyundemo.com/register.html

注册

http://www.aliyundemo.com/sms

如何防护黑客利用自动化方式造成用户产生大量短信费用

解决方法:在页面中插入 waf 代码

<script typer text/javascript" src= "laeu.alicdn.con/waf/18715fc646185bce6a20fb90be21acc5js7ta1487152192 >/script><script>

相关文章
|
5月前
|
云安全 监控 安全
WEB应用防火墙的作用,云服务器有这个功能吗
Web应用防火墙(Web Application Firewall,简称WAF)是一种安全产品,旨在保护Web应用程序免受网络攻击和恶意数据流量的影响。
|
监控 安全 网络安全
分析web应用防火墙与防火墙的功能与用途
分析web应用防火墙与防火墙的功能与用途
|
数据采集 SQL 机器学习/深度学习
阿里云安全产品Web应用防火墙是什么?Web应用防火墙功能与作用简介
Web应用防火墙是一款网站Web应用安全的防护产品,拦截针对您网站发起的Web通用攻击(如SQL注入、XSS跨站等)或是应用资源消耗型攻击(CC),同时也可以满足您网站从流量管理角度来防御业务风险,本文主要介绍了Web应用防火墙产品优势、产品功能和主要应用场景。
598 0
阿里云安全产品Web应用防火墙是什么?Web应用防火墙功能与作用简介
|
安全 数据安全/隐私保护 开发者
WAF 功能——精准访问控制 | 学习笔记
快速学习 WAF 功能——精准访问控制
280 0
|
安全 网络安全 API
WAF 功能-CC 自定义规则 | 学习笔记
快速学习 WAF 功能-CC自 定义规则
317 0
|
应用服务中间件 PHP nginx
nginx+ngx_lua支持WAF防护功能
安装nginx+ngx_lua支持WAF防护功能 nginx lua模块淘宝开发的nginx第三方模块,它能将lua语言嵌入到nginx配置中,从而使用lua就极大增强了nginx的能力.
1688 0
|
新零售 Web App开发 安全
CDN WAF功能开放公测 提升网络应用安全性能
阿里云CDN WAF功能,是指CDN融合了云盾Web应用防火墙(Web Application Firewall,简称 WAF)能力,在CDN节点上提供安全防护的功能,该功能目前已经开放公测。
2786 0
|
Web App开发 安全 应用服务中间件
Nginx配合modsecurity实现企业级WAF应用防火墙功能
      ModSecurity原本是Apache上的一款开源waf,可以有效的增强web安全性,目前已经支持nginx和IIS,配合nginx的灵活和高效,可以打造成生产级的WAF,是保护和审核web安全的利器     对于配置以及基础教程在下面这本书中都已经提到了有感兴趣的可以联系我 目前这.
2241 0
|
tengine 应用服务中间件 PHP
Nginx 用ModSecurity实现WAF功能
转载:https://www.52os.net/articles/nginx-use-modsecurity-module-as-waf.html nginx配合modsecurity实现WAF功能 January 26, 2015 modsecurity原本是Apache上的一款开源waf,可以有效的增强web安全性,目前已经支持nginx和IIS,配合nginx的灵活和高效,可以打造成生产级的WAF,是保护和审核web安全的利器。
1768 0
|
应用服务中间件 网络安全 nginx