智能WEB防火墙(WAF)

基于 AI 的智能威胁识别系统,实时拦截各类 Web 应用层攻击,精准防御 SQL 注入、XSS 跨站脚本与网页木马等常见威胁。

半透明地球示意图,表面标示 RockCloud 基石云全球清洗节点的分布位置机房机柜内整齐排列并已理线的网络跳线特写数据中心机房内成排亮着指示灯的服务器机柜

基石智能WAF功能详解

基石云 WAF 是一套 Web 应用防火墙,只需在您的控制面板中点击即可启用。开启后,即使是本身存在漏洞的业务程序,也能抵挡绝大多数黑客渗透尝试。

智能 WAF 工作流程示意图:访问请求先经过 WAF 规则引擎与 AI 模型检测,恶意请求在边缘节点被拦截,正常请求才会转发至源站

RockCloud 采用 OWASP 核心规则集(CRS),用于化解最常见的 Web 应用漏洞,其中包括 OWASP Top 10,例如:

  • SQL 注入(SQLi)
  • 跨站脚本(XSS)
  • 本地文件包含(LFI)
  • 远程文件包含(RFI)
  • PHP 代码注入
  • Java 代码注入
  • HTTPoxy 代理头注入
  • Shellshock 破壳漏洞
  • Unix / Windows Shell 命令注入
  • 会话固定(Session Fixation)
  • 恶意脚本、扫描器与机器人识别
  • 元数据与报错信息泄露

结合基石云 AI 引擎,我们可以通过机器学习发现规则库尚未收录的未知恶意请求,并在第一时间加以拦截。

如果您需要配置自定义规则、设置例外放行,或采用基于启发式的防护策略,欢迎随时 联系我们的安全技术团队

一键开启智能WEB防火墙