WAF(Web Application Firewall)即Web应用防火墙,又称网站应用级入侵防御系统,是通过监控和分析HTTP/HTTPS流量实现Web应用安全防护的技术。
光锥科技于2021年在公司内部应用中,首次内嵌了自主研发的WAF,实现了API防护,XSS防护,SQL注入防护等基础功能。随着Web应用层安全问题凸显,WAF技术持续演进,更多的功能持续集成。到2025年底,光锥WAF初具雏形。主要功能如下:
针对海量慢速请求攻击,根据统计响应码及URL请求分布、异常Referer及User-Agent特征识别,结合网站精准防护规则综合防护。
基于智能规则、语义分析、AI学习引擎,结合智能算法模型,检测和处置防御各类OWASP常见攻击:SQL注入、XSS跨站、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、路径穿越、扫描防护等。
控制单IP的访问频率,支持重定向跳转验证、人机识别等多种验证方式。
全面的爬虫管理,覆盖搜索引擎IP、UA、代理池、广告网络、社交网络、僵尸网络、IDC数据、公共出口等友好和恶意爬虫特征,智能评估爬虫风险,支持观察、阻断、封禁、人机识别等多种管控手段。
帮助企业快速建立既合规又安全的网络防护体系,轻松应对各类网络监管。
通过实时监控大屏、日报、周报、月报等,全面的了解被防护WEB应用的访问情况、被攻击情况,掌握应用安全态势。