了解更多

不确定 WAF ( Web 应用程序防火墙)是什么?欢迎探索我们的学习中心。 什么是 WAF?

业界领先的 WAF 保护

强大的 Web 应用程序防火墙(WAF)与我们其他业界领先的云交付应用程序安全产品紧密集成。
  • Cloudflare 荣获 2022 年 Gartner® Peer Insights™ 的 WAF “客户之选”称号
  • Cloudflare 被 2022 年第三季度 Forrester Wave™:Web 应用程序防火墙报告评为“领导者”
  • Cloudflare 被评为 Gartner® Web 应用和 API 保护(WAAP) 魔力象限“领导者”
企业级安全

Cloudflare Web 应用程序防火墙(WAF)

利用全球情报,实现更佳安全

我们的全球网络每天处理 2 万亿次请求,从中获得的洞察使我们的威胁情报得到不断增强,确保我们的 WAF 使组织更加安全,抵御不断出现的新威胁。

Powerful Cloudflare protection

Cloudflare offers powerful rulesets that stop threats including newly discovered "zero days", as well as bypasses and attack variations using machine learning. Additionally, with granular custom rules, you can configure your WAF to protect against any threat or implement business-specific security policies.

快速部署,易于管理

仅需单击几下,即可完成全球 WAF 保护的设置。无需部署任何软硬件,无需长达数周的培训,也没有任何专业服务费用。可通过单一控制面板轻松管理一切。

WAF 分层防御

  • __Cloudflare 托管规则__提供高级零日漏洞保护。
  • 核心 __OWASP 规则__阻止流行的“十大”攻击技术。
  • __自定义规则集__提供量身定制保护,阻止任何威胁。
  • __WAF 机器学习__通过检测 XSS 和 SQLi 攻击的绕过和变体来补充 WAF 规则集。
  • 暴露凭据检查__监控和阻止被盗/暴露凭据用于__帐户接管。 
  • __敏感数据检测__就包含敏感数据的响应发出警报。
  • __高级速率限制__防止滥用、DDoS、暴力破解以及以 API 为中心的控制。
  • __灵活响应选项__允许阻止、记录、限速或质询。

深受各行各业约 25,000,000 个互联网资产的信任,包括:

Cloudflare WAF 优势

Cloudflare Web 应用程序防火墙(WAF)是我们高级应用程序安全产品组合的基石,这些产品旨在确保应用程序和 API 安全、高效。进一步了解我们基于云的 WAF 解决方案(查看资料单)

来自我们全球网络的完整应用安全性,通过单一集成的规则引擎提供有效、统一的安全保护。

无以伦比的安全分析,提供无人能及的攻击洞察。

零日保护快速部署,即时虚拟修补漏洞。这些托管规则数秒内即可部署到全球各地。

我们独一无二的威胁数据训练出机器学习保护,捕获规避和攻击。

安全性部署更快、更轻松,实现更快的缓解和价值实现时间。

顶级分析机构认定我们是应用安全领域的领导者。

我们阻止现代应用安全威胁

2020 年,可供利用的 漏洞超过 2 万个 ,创下历史纪录。

暗网上有 数十亿 被盗凭据,被利用发动导致帐户接管的凭据填充攻击。

攻击者以 Web 服务器为目标,使它们成为受攻击最多的 IT 资产,占 攻击总数的 50%

企业 修补漏洞需要长达 16 天 ——给攻击者留下几周时间来利用漏洞。

在 Web 应用程序保护领域的领导地位得到认可

Cloudflare 被评为 Web 应用程序和 API 保护 “领导者”

我们相信,2022 年度 Gartner® Web 应用和 API 保护魔力象限 (Magic Quadrant™) 的这一认可充分证明我们能够更快地抵御新出现的威胁,提供更紧密的多种安全功能集成,且易于使用和可轻松部署。

阅读报告
Cloudflare 被评为 Web 应用程序防火墙 “领导者”

在 2022 年 Forrester Wave™ Web 应用程序防火墙报告中,我们在所有被评估的供应商中获得了策略类别的最高分,并被认定“那些优先考虑可用性和寻找统一应用程序安全平台者的首选”。

阅读报告

使用企业版专有功能:

通过聊天、电子邮件和电话提供 24/7/365 支持
通过聊天、电子邮件和电话提供 24/7/365 支持
电话、聊天和电子邮件支持,中等响应时间为 15 分钟。 对于重大业务问题,Enterprise 客户可拨打我们的 24/7/365 紧急电话支持热线。
保证 100% 正常运行时间,25 倍赔偿 SLA
保证 100% 正常运行时间,25 倍赔偿 SLA
在极少数停机情况下,根据相应的中断和受影响客户的比例,Enterprise 客户可按月费获得 25 倍积分。
基于使用率的产品的可预测统一费率定价
基于使用率的产品的可预测统一费率定价
只有企业客户才能就 Argo、Rate limiting、Workers、负载均衡、直播流等进行统一费率议价。
高级缓存控制
高级缓存控制
企业客户的 TTL 较低,可以按标记或主机清除缓存。
机器人管理
机器人管理
利用 Cloudflare 网络的强大功能,智能地管理应用程序的机器人流量,以防止凭据填充、库存囤积、内容抓取和其他类型的欺诈。
原始日志访问权限
原始日志访问权限
通过在 Cloudflare 网络上使用来自 Web 资产的原始日志数据,管理您的数据并自行分析。
防火墙分析
防火墙分析
了解 WAF 配置的影响。 防火墙分析以易于理解的格式说明影响,因而可用来了解规则是否有效。
基于角色的访问
基于角色的访问
在您整个企业中提供基于角色的访问权限。 为每个用户提供设置权限、单独的 API 密钥以及可选的双因素身份验证。
网络优先顺序
网络优先顺序
Enterprise 计划的 Web 资产位于 Cloudflare 专用 IP 范围,提供优先路由和保护,以确保速度和可用性最高。

有问题吗?

请致电销售人员: +1 (650) 319 8930

联系销售

提交此表格,即表示您同意接收关于 Cloudflare 产品、活动和特惠的信息。您可以随时退订此类消息。我们重视您的隐私选择,绝不会出售您的数据。请参阅我们的隐私政策以了解相关信息。

需要支持? 单击此处