针对云上主机的Web攻击(包括但不限于sql注入,远程代码执行,文件包含等),部署在云机房外围的旁路WAF系统会通过其上的规则/模型实时识别web攻击并对识别到的web攻击进行阻断(类GFW,双向reset),以保护云内主机的安全。

web攻击是最常见的一种攻击类型,在此场景中,我们推荐使用阿里云的:web应用防火墙来抵御web攻击。
Web攻击

方案说明

一般情况下,只需要使用最低配的web应用防火墙即可防御大部分的低级攻击,但如果是政府部门则有可能会成为黑客的重点目标,所以在采用web应用防火墙时,我们需要注意利用这个产品的几个特性和优势:
  • 防数据泄密,避免因黑客的注入入侵攻击,导致网站核心数据被拖库泄露。数据库的泄露会导致大量内部数据被窃取,造成恶劣影响,这是阿里云安全主要防范并且提供众多安全产品的主战场之一。
  • 防恶意CC,通过阻断海量的恶意请求,保障网站可用性。通过使用CC攻击可以使得政务网站宕机,从而影响民众的使用,而防恶意CC攻击的功能则可以解决这个问题。
  • 阻止木马上传网页篡改,保障网站的公信力。政府网站被攻击挂马已经不是罕见的事情,政府公信力会遭受影响,所以使用web应用防火墙来阻止木马上传是非常具有性价比的功能。
  • 提供虚拟补丁,针对网站被曝光的最新漏洞,最大可能地提供快速修复规则。安全防护不仅仅看的是短期的事情,更是长期防御,而长期防御就不能是死守等候,而是要随着时代,科技的发展不断更新其安全防御措施,才能够不被入侵。阿里云的虚拟补丁提供数量以及速度都属于全球领先,所以不用担心会被时代淘汰。
此方案的优势在于可以充分利用阿里云安全在全球的高水准,无需自身运维人员达到这个水平即可轻松使用,并且阿里云安全更会提供诸如:精准访问控制,友好访问观察等等动态调整的功能来使得安全体系不仅完善,更具备柔性。