云防火墙 CFW-产品功能:攻击防御

时间:2025-05-23 17:29:19

攻击防御

攻击防御提供网络攻击防护、敏感目录扫描、拦截病毒文件等功能。

表6 攻击防御功能介绍

功能名称

功能描述

基础版(新)

标准版

专业版(包周期)

专业版(按需)

入侵防御(IPS)

结合多年攻防积累的经验规则,针对访问流量进行检测与防护,有效保护您的资产。

根据内置的IPS规则库,提供威胁检测和 漏洞扫描 。支持检测流量中是否含有网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击;以及检测是否存在协议异常、缓冲区溢出、访问控制、可疑DNS活动及其它可疑行为。

  • 基础防御规则库支持手动修改防护动作。
  • 基础防御规则库支持通过“规则ID”“特征名称”“风险等级”“更新年份”“CVE编号”“攻击类型”“规则组”“当前动作”查询规则信息。

×

虚拟补丁

在网络层级为IPS提供热补丁,实时拦截高危漏洞的远程攻击行为,同时避免修复漏洞时造成业务中断。

×

自定义IPS特征库

当内置的IPS规则库无法满足需求时,CFW支持自定义IPS特征规则,添加后,CFW将基于签名特征检测数据流量是否存在威胁。

自定义IPS特征支持添加HTTP、TCP、UDP、POP3、SMTP、FTP的协议类型。

×

×

敏感目录、反弹Shell

  • 敏感目录扫描防御:防御对用户主机敏感目录的扫描攻击。
  • 反弹Shell检测防御:防御网络上通过反弹shell方式进行的网络攻击。

×

病毒防御(AV)

通过病毒特征检测来识别和处理病毒文件,避免由病毒文件引起的数据破坏、权限更改和系统崩溃等情况发生,有效保护您的业务安全。

病毒防御功能支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB的协议类型。

×

×

安全看板

快速查看攻击防御功能的防护信息,及时调整IPS防护。

×

support.huaweicloud.com/productdesc-cfw/cfw_01_0034.html
提示

您即将访问非华为云网站,请注意账号财产安全