手把手教你Web 应用防火墙设置主动防御

小生生 2020-07-15

深度学习 安全 算法 域名 防火墙 web 配置 Image aliyun html

云栖号快速入门:【点击查看更多云产品快速入门】
不知道怎么入门?这里分分钟解决新手入门等基础问题,可快速完成产品配置操作!

网站接入Web应用防火墙后,您可以为其开启主动防御功能。主动防御采用阿里云自研的机器学习算法自主学习域名的合法流量,并自动为域名生成定制化的安全防护策略,防御未知攻击。您可以根据实际需求调整主动防御的防护模式和规则。

8C54FF63_C902_4123_B259_DC3BD7A280DA

前提条件

  • 已开通Web应用防火墙实例。更多信息,请参见开通Web应用防火墙
  • 已完成网站接入。更多信息,请参见添加域名
  • 包年包月开通的Web应用防火墙实例,实例套餐必须是旗舰版及以上规格。更多信息,请参见版本功能说明

F0048DF3_E153_4e5c_84C1_DE54A47EDFF4

背景信息

传统的Web攻击防护基于安全检测规则。主动防御则通过无监督学习的方式对域名的访问流量进行深度学习,并根据机器学习算法模型为不同访问请求打分,标记正常分值。在请求分值的基础上,主动防御能够定义域名的正常访问流量基线,并基于此生成定制化的安全策略。通过将流量分层的方式,有机地结合主动防御与Web应用防火墙的其它安全检测体系,能够为域名提供更加全面的攻击防护。
image

操作步骤

1.登录Web应用防火墙控制台
2.在顶部菜单栏,选择Web应用防火墙实例的资源组和地域(中国内地、海外地区)。
3.在左侧导航栏,单击防护配置 > 网站防护
4.在网站防护页面上方,切换到要设置的域名。
image
5.单击Web安全页签,定位到高级防护模块下的主动防御,完成以下功能配置。
image

83333D04_1805_402d_AE06_6DC712F675EA

域名首次开启主动防御后,系统将自动使用机器学习算法模型对域名的历史流量进行深度学习,并基于学习结果为该域名生成定制化的安全策略。机器学习算法模型的首次学习时长与域名的历史流量大小有关,通常需要大约一小时完成首次学习并生成安全策略。学习完成后,您将收到站内信、短信、邮件通知。

本文来自 阿里云文档中心 Web 应用防火墙 设置主动防御

【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/zhibo

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

登录 后评论
下一篇
云栖号资讯小编
12598人浏览
2020-07-13
相关推荐
0
0
0
366