平台级WAF的能力边界? | 阿里云全新定义“一键安全”

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
Web应用防火墙 3.0,每月20元额度 3个月
网络型负载均衡 NLB,每月750个小时 15LCU
简介: 与应用型负载均衡产品ALB深度融合,一键启动四项防护能力。
当谈到原生安全时,一键接入、无需调整等已成为高频词。这是原生安全的重要优势,也是云厂商期待实现的承诺。

近日,阿里云WAF新增重要原生接入方式——与应用型负载均衡产品ALB深度融合,再加上ALB自带的DDoS防护,目前云上用户已可以在应用负载位置一键开启Gartner定义中的WAAP能力。

WAAP核心四部分:

  • WAF
  • DDoS防护
  • 爬虫风险管理
  • API安全

因云之力,一键启动四项防护能力,纯享平台级安全防护。

据Gartner预测,到2030年将有超过30%的Web应用程序受到WAAP服务防护。

加深基础设施融合,平台级原生安全三大发力点

在Forrester的定义中,原生安全是可以直接从云平台调用的安全属性,即“Infrastructure-As-A-Service Platform Native Security”。

阿里云原生WAF优势能力:

阿里云原生WAF-01.jpg

原生安全不仅提升了运维效率,使用体验也在持续优化。

安全可以不拖慢业务

阿里云的全托管在线负载均衡服务,真正即开即用。超大容量、稳定可靠、弹性伸缩和按需付费等特点,适合超大规模互联网应用,如春节红包、双十一秒杀抢购、大规模在线物联网应用等高并发场景。应用型负载均衡ALB特别面向七层,提供超强的业务处理性能,例如HTTPS卸载能力。

单实例每秒查询数QPS(Query Per Second)可达100万次。

安全可以提升运维效率

从ALB直接调用的基础安全防护能力,把一键安全带入了新阶段:在云产品控制台直接开启安全能力,透明流量接入避免安全产品部署工作,更无需修改域名配置;在云产品控制台直接配置具体策略,无需跳转至安全产品。

安全产品与云产品合二为一,特别面向高并发弹性业务场景。

安全不是一件摆设

不同于云基础设施携带第三方安全资源池的做法,原生安全应当是基础设施与安全能力无缝融合的。除了使用体验上的提升,原生安全的另一个优势在于可根据业务形态与业务变化动态实时调整。甚至在高强度攻防对抗中,把网络资产与云上主机、组件、IP、端口实时联动,可快速实现对网络资产风险的动态盘点。面对某次国家级攻防演习中突然爆出的0day漏洞,阿里云分钟级完成了完整风险评估。

面向动态威胁实时防御,为业务提供贴身、完整防护。

“你中有我,我中有你”的新一代防护

阿里云在基础设施硬件中植入最高等级安全底层能力,所有云产品保证安全开发与上线的同时,从身份与权限、访问控制、数据安全、监控审计四方面规范安全属性;安全产品支持原生接入,按量、按功能把安全能力通过服务的形式提供给云上用户。
阿里云整体安全能力全景图.jpg

云时代,网络基础设施更加复杂,其上运行的业务及数据更加重要。通过云,原生安全可与基础设施真正深度融合提供更高可见度、更快处置速度的新一代体系化安全防护能力。

相关文章
|
云安全 负载均衡 网络协议
阿里云waf简介和如何配置​
阿里云WAF(Web应用程序防火墙)是一种高效、智能的云安全服务,旨在保护Web应用程序免受各种网络攻击的威胁。它可防止诸如SQL注入、跨站点脚本(XSS)和跨站点请求伪造(CSRF)等攻击,有效保障了Web应用程序的安全性与稳定性。 阿里云WAF在Web应用程序与互联网之间构建一道安全屏障,通过拦截和检测恶意流量,防止攻击者对您的Web应用程序进行攻击。它不仅覆盖了常见的网络攻击类型,还针对新兴的攻击手段进行了防护设计,确保您的Web应用程序在面对各种威胁时都能得到全方位的保护。
|
19天前
|
SQL 负载均衡 安全
安全至上:Web应用防火墙技术深度剖析与实战
【10月更文挑战第29天】在数字化时代,Web应用防火墙(WAF)成为保护Web应用免受攻击的关键技术。本文深入解析WAF的工作原理和核心组件,如Envoy和Coraza,并提供实战指南,涵盖动态加载规则、集成威胁情报、高可用性配置等内容,帮助开发者和安全专家构建更安全的Web环境。
38 1
|
29天前
|
Kubernetes 安全 应用服务中间件
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
47 3
|
1月前
|
关系型数据库 MySQL 应用服务中间件
站库分离技术--反向代理技术-雷池云WAF-给自己搭建一个安全点的网站
站库分离技术--反向代理技术-雷池云WAF-给自己搭建一个安全点的网站
63 3
|
4月前
|
安全 算法 数据安全/隐私保护
11K star!开源WAF的NO1,不花钱也能搞定安全
当我们的网站上线后首先会遇到什么,可能不一定是自己的客户,而是来自网络的攻击。 今天我们分享的开源项目,它是登顶GITHUB的开源WAF,让黑客不敢越雷池一步,并且还是国产的开源项目,它就是:雷池(SafeLine)
|
4月前
|
SQL 运维 监控
安全设备篇——WAF
**Web应用防火墙(WAF)摘要** WAF是关键的网络安全工具,专注于Web应用防护,提供应用层保护,具备事前预防、事中响应和事后审计功能。它通过HTTP/HTTPS策略阻止恶意请求,防止SQL注入、XSS攻击等,并能防止会话劫持、DDoS攻击。WAF支持自定义规则、日志监控和与其他安全产品集成。其特点包括异常检测、输入验证、安全规则库、用户行为分析及多种部署模式如透明网桥、单机和旁路反向代理。与传统防火墙不同,WAF在应用层工作,提供更具体的安全防护。两者结合可增强整体网络安全性。
安全设备篇——WAF
|
4月前
|
安全 API 开发者
|
6月前
|
SQL 监控 安全
【阿里云云原生专栏】云原生安全体系构建:阿里云云防火墙与WAF的应用
【5月更文挑战第27天】阿里云云防火墙和WAF是构建云原生安全体系的关键产品,提供网络、主机和Web应用多维度防护。云防火墙采用分布式架构抵御网络攻击,确保应用安全稳定;WAF专注Web应用安全,防止SQL注入、XSS和DDoS等威胁。简单部署配置,结合使用可实现全面安全防护,提升企业云上应用安全性,保障业务安全运行。未来,阿里云将持续强化云原生安全建设。
343 1
|
6月前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
应用服务中间件
阿里云的WAF(Web应用防火墙)3.0的虚拟代理
阿里云的WAF(Web应用防火墙)3.0的虚拟代理
194 2