CDN是业界公认的加速网站访问效率、提升用户体验的内容分发加速产品。Gartner预测2019年超过50%的互联网流量将通过CDN内容分发网络进行加速。

然而,越来越多企业也意识到恶意网络攻击对非凡用户体验构成的威胁,因为网络攻击对网站/应用性能、业务数据安全的影响远超其他因素。根据Gemalto发布的《数据泄露水平指数(Breach Level Index)》,仅2018年上半年,全球就发生了945起较大型的数据泄露事件,共计导致45亿条数据泄露,与2017年相比数量增加了133%。

随着网络安全风险的逐步增加,单纯的内容加速服务以及不再满足CDN使用者的需求。面临复杂的网络环境,CDN使用者需要更易于部署的安全防护能力,包括:DDOS,WAF,CC,bot 流量管理、API Gateway等。

阿里云上线CDN WAF 兼容安全与加速能力

为了能够让CDN用户更便捷、快速地部署安全防护能力,阿里云CDN上线WAF功能,通过CDN控制台的一键开通,即可使用融合了云盾Web应用防火墙(Web Application Firewall,简称 WAF)性能的CDN节点进行加速,一站式解决复杂网络情况下的内容加速与安全防护难题。它具有以下几点优势:

  • 一站式分发+安全能力

阿里云CDN WAF目前已经向全网CDN用户开放, 用户可以在CDN控制台一键开通WAF服务,开启对相关域名的防护服务。在使用安全防护的同时,还能够享受到阿里云CDN全网2500+节点的高效分发能力,真正实现CDN与安全的一体化解决方案。

  • 一流的安全防护能力

CDN结合WAF能力,将业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。 阻止木马上传网页篡改,保障网站的公信力。

CDN WAF安全防护范围覆盖广泛,包括:常见WEB类攻击、注入类攻击、网站挂马类攻击、跨站脚本类攻击、扫描器攻击、WEB框架类漏洞、敏感文件下载、目录遍历等。

CDN WAF提供虚拟补丁,针对网站被曝光的最新漏洞,最大可能地提供快速修复规则。并且依托安全团队,快速的漏洞响应速度,及时的漏洞修复能力。

目前,大量企业,政府项目都需要面临安全等级保护建设需求,而WAF能力是等保的基础要求,因此CDN WAF也能为用户的等保建设提供良好的支撑。

  • 丰富的行业场景覆盖

CDN的WAF服务主要适用于金融、电商、O2O、互联网+、游戏、政府、保险等行业,保护网站在使用CDN加速的同时,免受因外部恶意攻击而导致的占用消耗服务器资源、核心数据泄露、篡改页面内容等意外损失,维护网站平台服务与品牌形象,确保用户体验。

目前,国内某新闻网站客户端,也是互联网上最大的中文和多语种新闻网站之一,已经在使用阿里云CDN WAF,帮助其防护SQL注入、Webshell、代码执行等安全风险,避免数据库信息泄漏,网页篡改,服务器权限窃取等危害。

阿里云CDN WAF开通方式

用户可以在CDN控制台一键开通WAF安全防护服务,具体步骤如下:
1.登录CDN控制台:https://cdn.console.aliyun.com/waf
2.在左侧导航栏,单击域名管理进入域名管理页面,在指定域名的左侧导航栏进行安全配置。
3.在WAF页面,打开WAF功能配置开关,进行配置修改。

4.根据页面提示,配置Web应用攻击防护和精准访问控制。

未来,阿里云CDN产品将持续发布更加全面的安全功能,包括 CC 防护,精准访问控制,地域访问限制,机器流量管理功能等。期望各位能够持续关注阿里云CDN。

原文链接
本文为云栖社区原创内容,未经允许不得转载。

阿里云CDN上线 WAF,一站式提供分发+安全能力相关推荐

  1. 如何构建企业出海的“免疫力“?深入解读阿里云CDN安全能力

    简介:随着信息技术快速发展与应用,产业数字化和智能化趋势正日益加深,企业信息安全与防护被提升到前所有未有的高度.阿里云CDN经过10多年的技术发展时间,已逐步构筑一个边缘+云的安全网络立体防护体系,包 ...

  2. 阿里云CDN(内容分发网络)学习笔记day01

    阿里云CDN(内容分发网络)学习笔记day01 标签(空格分隔): linux Content Delivery Network 基于阿里云 文章目录 阿里云CDN(内容分发网络)学习笔记day01 ...

  3. 阿里云峰会 | 阿里云CDN六大边缘安全能力,全力助推政企数字化转型

    6月9日,2020年阿里云线上峰会召开.阿里云智能总裁张建锋认为,数字化已经成为中国经济的主要驱动力,疫情让政府.企业都认识到数字化的迫切性.在峰会上,阿里云CDN正式对外发布基于CDN构建的六大边缘 ...

  4. 阿里云 CDN 业务基于边缘容器的云原生转型实践

    导读:本文基于边缘容器的阿里云 CDN 云原生实践, 涵盖了边缘容器的背景和趋势,边缘托管集群 ACK Managed Edge K8s(文中简称"Edge@ACK") 的能力.架 ...

  5. 百度地图李东旻:中国地图行业最终只会剩下一两个玩家/阿里云CDN再降价25%

    每一个企业级的人 都置顶了 中国软件网 中国软件网 为你带来最新鲜的行业干货 小编点评 应届生年薪30万 干几年年薪80万 还猎头主动找上门 AI行业这是得多缺人啊 想想自己几千块的工资 小编好想哭 ...

  6. 最佳实践:使用阿里云CDN加速OSS访问

    简介: 用户直接访问OSS资源,访问速度会受到OSS的下行带宽以及Bucket地域的限制.如果通过CDN来访问OSS资源,带宽上限更高,并且可以将OSS的资源缓存至就近的CDN节点,通过CDN节点进行 ...

  7. 阿里云CDN操控2.0版本正式发布

    简介: 2021年8月,阿里云边缘云CDN完成过去3年来最大的一次版本升级. 2021年8月,阿里云边缘云CDN完成过去3年来最大的一次版本升级.本次升级根据上万企业客户的使用反馈和行业应用特征,从简 ...

  8. 阿里云CDN技术掌舵人文景:相爱相杀一路狂奔的这十年

    提到阿里云CDN,不得不提技术掌舵人姚伟斌(文景),虽然他不是团队中最"老"的同学,但他却历经了淘宝业务发展最为飞速的几年,见证了从最初服务淘宝和集团内部的CDN,到如今国内服务客 ...

  9. 阿里云应用防火墙WAF部署和使用

    阿里云应用防火墙WAF部署和使用 本文将指导您快速部署和使用阿里云Web应用防火墙WAF 步骤1:购买WAF实例 1.登录Web应用防火墙控制台. 2.在欢迎使用Web应用防火墙页面,单击购买包年包月 ...

最新文章

  1. 网站优化有几个优化因素值得引起注意
  2. java并发编程实践 读书笔记_Java - 并发编程实践(读书笔记)
  3. linux下java调用python脚本,java - 在Linux Terminal中以编程方式从Java调用python脚本 - 堆栈内存溢出...
  4. 图像二值化 php im2bw,图像二值化-MATLAB实现
  5. OPPO关联公司被授权“脑电波采集方法”相关专利
  6. 【kafka】The group member needs to have a valid member id before actually entering a consumer group
  7. java 重复代码优化_利用注解 + 反射消除重复代码(Java项目)
  8. python画布删除图形,python - 如何使画布小部件中的图形互动? (python,tkinter) - 堆栈内存溢出...
  9. Newtonsoft.Json.Compact
  10. Ubuntu 训练深度学习模型的时候突然重启问题
  11. SW小技巧2:将属性链接到 SOLIDWORKS 工程图的简便方法
  12. pr 文件结构不一致_只要你用过PR,就一定会遇到这些的问题(下)
  13. 哈工大计算机科学与捄术学院,[哈尔滨工业大学]管理科学与工程
  14. 固态硬盘的计算机需要进行磁盘碎片整理吗,SSD硬盘为何不需要磁盘碎片整理?...
  15. 读《如何阅读一本书》有感
  16. 福州大学计算机类分专业排名,福州大学a类学科名单-福州大学第四轮学科评估情况...
  17. linux卸载bzip2,Linux命令(29):bzip2/bunzip2命令-压缩和解压
  18. Unity帧率、屏幕刷新率
  19. access 江苏计算机二级_计算机二级考试,我来啦!
  20. redis 登录客户端命令

热门文章

  1. [设计模式]享元模式
  2. 李宏毅DLHLP.25.Audio BERT.1/2
  3. 老毛桃安装Linux系统ISO镜像,老毛桃U盘安装Centos
  4. ubuntu 安装KDE桌面
  5. NOJ 1972 炒股票的女巫璐璐 NOJ 1974 BRN (浅谈两点法)
  6. 本周半价(12.16-12.22)电子书 1
  7. Ubuntu安装OpenGTS-GPS追踪系统
  8. 微信服务开发——读取百度音乐接口返回音乐
  9. Image Segmentation with U-Net(吴恩达课程)
  10. Replenishment Assistant. Technical Support