阿里云CDN上线 WAF,一站式提供分发+安全能力

简介: 为了能够让CDN用户更便捷、快速地部署安全防护能力,阿里云CDN上线WAF功能,通过CDN控制台的一键开通,即可使用融合了云盾Web应用防火墙(Web Application Firewall,简称 WAF)性能的CDN节点进行加速,一站式解决复杂网络情况下的内容加速与安全防护难题。

CDN是业界公认的加速网站访问效率、提升用户体验的内容分发加速产品。Gartner预测2019年超过50%的互联网流量将通过CDN内容分发网络进行加速。

然而,越来越多企业也意识到恶意网络攻击对非凡用户体验构成的威胁,因为网络攻击对网站/应用性能、业务数据安全的影响远超其他因素。根据Gemalto发布的《数据泄露水平指数(Breach Level Index)》,仅2018年上半年,全球就发生了945起较大型的数据泄露事件,共计导致45亿条数据泄露,与2017年相比数量增加了133%。

随着网络安全风险的逐步增加,单纯的内容加速服务以及不再满足CDN使用者的需求。面临复杂的网络环境,CDN使用者需要更易于部署的安全防护能力,包括:DDOS,WAF,CC,bot 流量管理、API Gateway等。

如果您对CDN WAF安全防护有需求,欢迎申请开通>>

阿里云上线CDN WAF 兼容安全与加速能力

为了能够让CDN用户更便捷、快速地部署安全防护能力,阿里云CDN上线WAF功能,通过CDN控制台的一键开通,即可使用融合了云盾Web应用防火墙(Web Application Firewall,简称 WAF)性能的CDN节点进行加速,一站式解决复杂网络情况下的内容加速与安全防护难题。它具有以下几点优势:

  • 一站式分发+安全能力

阿里云CDN WAF目前已经向全网CDN用户开放, 用户可以在CDN控制台一键开通WAF服务,开启对相关域名的防护服务。在使用安全防护的同时,还能够享受到阿里云CDN全网2500+节点的高效分发能力,真正实现CDN与安全的一体化解决方案。

image.png

  • 一流的安全防护能力

CDN结合WAF能力,将业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。 阻止木马上传网页篡改,保障网站的公信力。

CDN WAF安全防护范围覆盖广泛,包括:常见WEB类攻击、注入类攻击、网站挂马类攻击、跨站脚本类攻击、扫描器攻击、WEB框架类漏洞、敏感文件下载、目录遍历等。

CDN WAF提供虚拟补丁,针对网站被曝光的最新漏洞,最大可能地提供快速修复规则。并且依托安全团队,快速的漏洞响应速度,及时的漏洞修复能力。

目前,大量企业,政府项目都需要面临安全等级保护建设需求,而WAF能力是等保的基础要求,因此CDN WAF也能为用户的等保建设提供良好的支撑。

image.png

  • 丰富的行业场景覆盖

CDN的WAF服务主要适用于金融、电商、O2O、互联网+、游戏、政府、保险等行业,保护网站在使用CDN加速的同时,免受因外部恶意攻击而导致的占用消耗服务器资源、核心数据泄露、篡改页面内容等意外损失,维护网站平台服务与品牌形象,确保用户体验。

目前,国内某新闻网站客户端,也是互联网上最大的中文和多语种新闻网站之一,已经在使用阿里云CDN WAF,帮助其防护SQL注入、Webshell、代码执行等安全风险,避免数据库信息泄漏,网页篡改,服务器权限窃取等危害。

阿里云CDN WAF开通方式

用户可以在CDN控制台一键开通WAF安全防护服务,具体步骤如下:
1.登录CDN控制台:https://cdn.console.aliyun.com/waf
2.在左侧导航栏,单击域名管理进入域名管理页面,在指定域名的左侧导航栏进行安全配置。
3.在WAF页面,打开WAF功能配置开关,进行配置修改。
image.png

4.根据页面提示,配置Web应用攻击防护和精准访问控制。

image.png

未来,阿里云CDN产品将持续发布更加全面的安全功能,包括 CC 防护,精准访问控制,地域访问限制,机器流量管理功能等。期望各位能够持续关注阿里云CDN。

如果您对CDN WAF安全防护有需求,欢迎申请开通>>

目录
相关文章
|
4月前
|
域名解析 缓存 监控
阿里云渠道商:如何排查阿里云CDN访问问题?
排查阿里云CDN访问问题需分步诊断:先检查DNS解析与CDN基础配置,再根据访问慢、内容未更新或50x错误等现象定位原因,结合ping、tracert及阿里云实时日志、节点检测等工具深度分析。掌握此流程,快速解决异常。
|
4月前
|
边缘计算 缓存 双11
阿里云渠道商:什么时候应该使用阿里云 CDN 预热?
阿里云CDN预热可将资源提前分发至边缘节点,降低首字节时间50%以上,减轻源站压力。适用于大促活动、大文件发布、定期更新、突发流量及APP资源更新等场景,提升访问速度与稳定性。首次访问求快用预热,内容更新生效用刷新。
|
4月前
|
缓存 安全 网络安全
阿里云渠道商:怎么通过阿里云CDN提高全球用户的访问体验?
阿里云CDN通过全球2800+节点、智能调度、性能优化与安全防护三大技术,实现低延迟、高稳定的内容分发,助力企业提升全球访问体验,让业务如本地般流畅。
|
4月前
|
缓存 边缘计算 双11
阿里云渠道商:适合使用CDN 预热的场景有哪些?
本文介绍CDN预热功能在大型活动、大文件分发、周期性更新等场景中的应用。通过提前将资源推送至边缘节点,可显著降低首字节时间、减轻源站压力,提升访问效率与系统稳定性。
|
4月前
|
缓存 安全 调度
阿里云渠道商:如何使用CDN加速全球业务?
阿里云CDN通过全球2800+节点,将内容分发至用户附近,实现“本地化”访问,显著降低延迟。支持智能压缩、动态缓存与HTTPS加密,兼具加速、优化与安全,助力企业高效出海,提升全球用户体验。
|
4月前
|
缓存 前端开发 JavaScript
适合阿里云CDN分发的文件类型有哪些?
静态文件如网页、图片、视频等适合CDN分发,可提升加载速度,减轻源站压力。动态、私有或频繁变更内容则不适合。合理选择资源包,助力高效上云。
|
4月前
|
CDN
阿里云CDN计费价格如何收费的?一文看懂
阿里云CDN计费包含基础费用与增值服务。基础费用可选按流量、带宽峰值或月结95带宽计费,默认按流量计费;增值服务如HTTPS、QUIC、WAF、实时日志等按使用量收费,不使用不计费。支持资源包抵扣,详情参考官方文档。
577 10
|
4月前
|
缓存 监控 安全
如何设置阿里云CDN的流量阈值以避免超额费用?
在信息爆炸时代,阿里云CDN助力网站加速。合理设置CDN阈值可提升性能、节省带宽、增强安全。本文详解阈值配置步骤与监控优化,助你高效利用资源。无账号者可通过翼龙云上云,享技术支持与优惠。
|
4月前
|
缓存 前端开发 JavaScript
有哪些文件适合阿里云CDN分发?
静态、高频访问且对加载速度要求高的文件(如网页、图片、视频、下载文件)适合CDN加速,可提升性能与性价比;动态内容、私有数据、频繁更新或敏感资源则不宜使用。合理选择分发策略,优化体验并降低成本。
|
4月前
|
CDN
怎么调整阿里云CDN配额?
阿里云CDN助力网站加速,配额管理关乎性能与成本。本文详解带宽、流量、请求数配额定义,指导用户查看及申请提升配额,并解析费用影响与优化策略,助您合理规划资源,降本增效。

相关产品