tencent cloud

Web 应用防火墙

动态与公告
产品动态
产品公告
安全公告
新手指引
产品简介
产品概述
产品分类
产品优势
应用场景
套餐与版本说明
支持地域
基本概念
购买指南
计费概述
购买方式
升级方式
续费说明
欠费说明
退费说明
快速入门
入门概述
新手常见问题
操作指南
概览
接入管理
安全运营
防护策略
服务设置
实践教程
WAF 等保测评解读
BOT管理相关
API 安全相关
接入相关
防护与配置相关
API 文档
History
Introduction
API Category
Making API Requests
Asset Management APIs
Billing APIs
Protection Settings APIs
Other APIs
IP Management APIs
Integration APIs
Log Service APIs
Security Overview APIs
Rule Engine APIs
Data Types
Error Codes
常见问题
产品咨询相关
接入相关
使用相关
权限相关
沙箱隔离状态
服务等级协议
WAF 策略
隐私协议
数据处理和安全协议
联系我们
词汇表

WAF 等保测评解读

PDF
聚焦模式
字号
最后更新时间: 2023-12-29 14:52:25
腾讯云 Web 应用防火墙(Web Application Firewall,WAF)符合等级保护2.0标准体系主要标准。根据《网络安全等级保护基本要求》(GB/T 22239-2019 ),腾讯云 Web 应用防火墙满足第三级安全要求。
序号
等保标准章节
等保标准序号
等保标准内容
对应功能描述
1
访问控制
8.1.3.2 e)
应对进出网络的数据流实现基于应用协议和应用内容的访问控制
配置应用层的访问控制策略,对进出网络的数据流实现基于应用协议和应用内容的访问控制
2
入侵防范
8.1.3.3 a)
应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为
边界区域部署 WAF,能对各种攻击和扫描行为进行检测和报警
3
入侵防范
8.1.3.3 c)
应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析
WAF 支持对 Web 流量进行实时检测和阻断,支持 AI+ 规则双引擎防护,可阻断 0day 攻击和其他新型未知攻击
4
入侵防范
8.1.3.3 d)
当检测到攻击行为时,记录攻击源IP,攻击类型、攻击目的、攻击事件,在发生严重入侵事件时应提供报警
WAF 支持 HTTP 和 HTTPS 流量攻击检测和防御,记录攻击类型、攻击 URL、攻击内容、攻击源 IP、命中规则名称和 ID、风险等级、攻击时间、目的 host、执行动作等信息
5
恶意代码防范
8.1.3.4 a)
应在关键网络节点处对恶意代码进行检测和清除,并维护恶意代码防护机制的升级和更新
WAF 基础安全和规则引擎模块可以实现该功能
6
安全审计
8.1.3.5 a)
应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计
在边界处对入侵事件进行审计
7
安全审计
8.1.3.5 c)
应对审计纪录进行保护,定期备份,避免受到为未预期的删除、修改或覆盖等
日志存储至少6个月,租户不能删除、篡改


帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈