существуют На волне цифровизации,Кибербезопасность стала серьезной проблемой, с которой приходится сталкиваться предприятиям и частным лицам. От DDoS-атаки до вредоносного ПО,От утечки данных до нарушений конфиденциальности,Эти проблемы безопасности могут привести не только к огромным экономическим потерям.,Это также может нанести ущерб имиджу бренда и доверию пользователей. Чтобы справиться с этой проблемой,Многие веб-сайты предпочитают использовать услуги CDN для распределения трафика и увеличения скорости доступа.,Но когда существующие сталкиваются с масштабной DDoS-атакой,Высокая стоимость CDN может стать бременем. также,Установка и обслуживание различных брандмауэров веб-приложений (WAF) также является решением.,Но зачастую они имеют немалую цену.
Платформа ускорения Edge Security EOПоявление дает новое решение этих проблем.。EOпутем размещения безопасностизащита Функцияинтегрирован вCDNВ эксплуатации,Не только предоставляет эффективные услуги по ускорению веб-сайтов,Безопасность сайта также обеспечивается. Эта интеграция избавляет операторов веб-сайтов от необходимости приобретать и обслуживать дорогостоящее оборудование WAF.,Это снижает общие затраты.
Платформа EO использует передовую технологию распределенной защиты от отказа в обслуживании (DDoS) и функции брандмауэра веб-приложений (WAF) для эффективного противодействия атакам на разных уровнях. Это означает, что операторы веб-сайтов могут сосредоточиться на развитии своего бизнеса, не беспокоясь о проблемах кибербезопасности.
Кроме того, платформа EO также предоставляет гибкие стратегии ценообразования, выставление счетов на основе фактического трафика и использования веб-сайта. Эта модель ценообразования позволяет избежать высоких фиксированных сборов и делает высококачественные услуги по защите кибербезопасности доступными для малых и средних предприятий и стартапов.
Tencent Cloud EdgeOne Будучи ведущим поставщиком облачных услуг на китайском рынке, компания впервые запустила в глобальном масштабе интегрированную периферийную платформу с ускоренной безопасностью. Эта инновационная платформа имеет более 2800 сервисных узлов по всему миру, предоставляя пользователям унифицированную многоуровневую архитектуру интеграции программного обеспечения. Эта архитектура может одновременно предоставлять интегрированные периферийные услуги, такие как разрешение доменных имен, динамическое и статическое интеллектуальное ускорение, ускорение четвертого уровня TCP/UDP, защита от DDoS/CC/Web/Bot и вычисления пограничных функций на одном узле.
Сегодня мы придем к опыту Тенсент Облако Платформа ускорения Edge Security EO,Мориться, станция существует, сопровождающая фронт.,Предоставьте нам экономичный, эффективный и безопасный веб-сайт. Помогите операторам веб-сайтов сократить общие расходы,Улучшено удобство использования и безопасность сайта.
С точки зрения безопасности,EdgeOneпоставлять ПонятноWAF(Webбрандмауэр приложений)иDDoS(Распределенное отклонение Служить)Безопасностьзащита Служить。Узел может идентифицировать иперехватыватьL3/L4/L7Различные типы слоеватаковатьпросить,Чистка DDoS-атаки трафика. в то же время,Интеллектуальный механизм искусственного интеллекта и механизм политики BOT могут выполнять поведенческий анализ типов атак через Интернет, BOT и CC.,И обновляйте стратегию перехватывания в режиме реального времени,Убедитесь, что вредоносные запросы не могут достичь исходного сайта пользователя.,Это обеспечивает плавный и стабильный доступ к бизнесу.
Оплатить покупку
Покупка прошла успешно
В управлении пакетами вы можете запросить нашу конкретную информацию о покупке.
При первом входе в консоль,Необходимо добавить доступный сайт,щелкнутьДобавить сайт。
существоватьсайт Поле ввода,Введите подготовленное доменное имя для Доступсайта.,примернравиться:ztword.cn;щелкнутьСледующий шаг。
Этот шаг требует привязки спецификаций пакета сайта Доступ.,Чтобы платформа могла выделить соответствующиеиз Служитьресурс。может пройтиПриобретайте новые пакетыиПривязать к существующему пакетуДва способа привязки
После подтверждения пакета проверьте и согласитесь со следующим край Безопасность Платформа ускорения Служитьпротокол,щелкнутьСледующий шаг。
Выбирайте между областью ускорения и режимом доступа, который соответствует вашим потребностям.
выбиратьобласть ускорения,область ускорение сайта в основном используется для выделения ресурсов узлов, которые обслуживают текущую зону доступности материкового Китая и глобальную зону доступности, текущее доменное имя должно быть зарегистрировано в Министерстве промышленности и информационных технологий. не зарегистрирован в Министерстве промышленности и информационных технологий, см. Процесс подачи Завершить регистрацию доменного имени.
Выберите режим доступа,EdgeOne Предусмотрено два типа режима доступ соответственно NS режим доступаи CNAME режим доступа,Другой режим доступаразницанравиться Вниз:
модель | NS-доступ(рекомендовать) | Доступ CNAME |
---|---|---|
Применимые сценарии | Вы можете изменить исходного поставщика услуг разрешения доменных имен и разместить разрешение доменных имен в EdgeOne. | Текущее доменное имя размещено у других поставщиков услуг разрешения доменных имен (например, нравиться: Тенсент ОблакоDNSPod), не хочу менять поставщика услуг исходного разрешения. |
Метод доступа | Вам нужно всего лишь один раз обратиться к исходному поставщику услуг разрешения доменных имен, чтобы изменить DNS-сервер. После разрешения управляемого доменного имени вы можете включить ускорение безопасности для доменного имени одним щелчком мыши. | Каждый раз, когда вы добавляете новый поддомен и включаете ускорение, вам необходимо обратиться к соответствующему поставщику услуг разрешения DNS, чтобы добавить запись CNAME. |
Метод проверки | Исходный NS-сервер необходимо изменить на адрес, указанный EdgeOne. | Подтвердите право собственности на основное доменное имя, добавив записи DNS или проверив текст. |
Метод планирования | После ускорения доменного имени его можно указать непосредственно на ближайший пограничный узел EdgeOne через запись A. | После включения ускорения доменного имени его необходимо отправить на ближайший пограничный узел EdgeOne через Cname. |
Нажмите Далее и нажмите NS режим В случае, вам необходимо перейти к первоначальному поставщику регистратора доменных имен, чтобы принести доменное имя DNS Адрес сервера изменен на EdgeOne предоставил DNS Адрес сервера, пожалуйста, обратитесь к шагам работы:Изменить DNS-сервер。
После завершения модификации EdgeOne автоматически определит текущий DNS Адрес сервера, когда DNS сервер После вступления в силу,щелкнутьЗаканчивать,Вот и все Заканчиватьсайтдобавить в。
щелкнутьслужба доменных имен >DNS-записи,Введите доменное имя DNS Разбираем страницу управления.
щелкнутьДобавить запись,Заполните соответствующий тип записи и запись хоста (то есть текущее имя субдомена).,примернравиться:Текущая потребностьдобавить визсеть ускорениястоятьдля www.ztword.com
,Значение записи хоста заполняется как www
。)、рекордное значение(То есть исходный сайтсерверадрес,примернравиться:Один уже используется Тенсент Сайт трансграничной электронной коммерции, созданный Облакосервером, введите здесь имя сервера. IP адрес:10.1.1.1
),щелкнутьдержать,Вот и все Заканчивать Запись доменного именидобавить в;Понимание типов записей хоста DNS。
Развертывание
существуют в левой панели навигации,щелкнутьслужба доменных имен > Управление доменными именами.
На странице управления доменными именами выберите имя домена, для которого необходимо настроить сертификат, и нажмите кнопку HTTPS внутри столбцащелкнутьредактировать,неожиданно возникнуть HTTPS Конфигурация сертификата.
Выберите приложениебесплатный сертификатназад,щелкнутьКонечно,Вот и все Заканчиватьбесплатный Применение и установка сертификата.
После завершения развертывания вы можете навести указатель мыши на настроенный значок на странице списка управления доменными именами, чтобы отобразить информацию о развернутом в данный момент сертификате.
ждать Развертывание...
Полное развертывание
Тенсент Функция «Обзор безопасности сайта» ОблакоEdgeOne обеспечивает интуитивно понятное и всестороннее представление об основных рисках безопасности, с которыми сталкивается сайт. Путем отображения статистики запросов, поступивших к модулю безопасности EdgeOne за определенный период времени, включая диаграммы тенденций и ТОП N-диаграмма, обзор безопасности сайта, дает представление о рисках безопасности в нескольких измерениях:
Благодаря этой информации вы можете быстро понять угрозы безопасности, с которыми в настоящее время сталкивается сайт, и соответствующим образом скорректировать или усилить политику безопасности, чтобы обеспечить безопасность и стабильность сайта.
Функция защиты безопасности Тенденция ОблакоEdgeOne обеспечивает комплексную настройку политики безопасности и параметры оповещения о событиях безопасности для приложений AccessEdgeOne. Целью этой функции является то, что она помогает на периферии проверять трафик и запросы, тем самым избегая внешних атак и рисков безопасности, влияющих на бизнес и конфиденциальные данные.
После доступа к службе ускорения безопасности EdgeOne и подписки на соответствующие службы защиты безопасности вы можете настроить следующие политики безопасности:
Веб-защита > Пользовательские правила > Базовый контроль доступа:Подробную информацию см. Веб-защита-Пользовательские правила。
Функциональная категория | Функция | Сценарии использования | Конфигурация по умолчанию |
---|---|---|---|
защита от DDoS | Автоматическая очистка защиты (четырехуровневый бизнес) | Ежедневная защита, аварийное восстановление | Уровень защиты: умеренный |
Черный и белый список IP | Внутренние звонки, особый контроль IP | - | |
запрет на территорию | Контроль доступа за границу | - | |
Фильтрация портов | Контроль доступа к портам высокого риска | - | |
Фильтрация объектов | Аномальная фильтрация пакетов | - | |
протокольный запрет | Контроль доступа по протоколу | - | |
Защита от атак на соединение | Перехват ненормального поведения TCP | - | |
Веб-защита | Защита от атак CC | HTTP/HTTPS DDoS-атаказащита | Адаптивный метод обработки ограничений высокочастотного доступа: JS Challenge; |
Правила условного депонирования | Перехват атаки на уязвимость веб-приложения | Все правила соблюдатьмодель | |
Пользовательские правила | Содержимое заголовка, обработка настройки IP | - | |
предел скорости | Контроль скорости доступа | - | |
Исключения защиты | Пропустить модуль защиты | Освобождение от доступа к внутренним услугам | - |
Управление ботами | Интеллектуальный анализ ботов | Перехват риск-ботов | - |
Базовое управление ботом | Контроль доступа краулера | - | |
Анализ портрета клиента | Анализ поведения вредоносных IP-адресов | - | |
Активное распознавание функций | Перехват аномального поведения браузера | - | |
Пользовательские правила для ботов | Кастомизированная стратегия противостояния ботов | - | |
Управление ботамипримерснаружи | Пропустить правила управления ботами | Исключение для внутреннего сканера | - |
EdgeOneподдерживатьслужба защиты сайта (седьмой этаж)
иЧетыре уровня защиты прокси
Тенсент ОблакоEdgeOne предлагает комплексную стратегию Веб-защиты, включая Стратегию. защиты на уровне объекта、Стратегия защиты на уровне домен и шаблон политики Увы. Эти стратегии стоять Защитите наши веб -сайты, чтобы избежать различных сетей, и обеспечить гибкий вариант конфигурации для удовлетворения различных потребностей бизнеса.
Тенсент ОблакоEdgeOneиз Стратегия защиты на уровне объектавключая паруHTTP/HTTPSпротоколиз Прикладной уровеньзащита,Поддерживает предустановленные политики безопасности или настраиваемые политики безопасности.,для выявления и устранения рискованных запросов. Эти политики предназначены для защиты конфиденциальных данных.,Обеспечить стабильную работу сервисов,Применимо к различным сценариям управления рисками и их смягчения.,нравитьсялазейкиатаковатьзащита、Контроль доступа、Уменьшение оккупации ресурсов и т. д.
Функция | Сценарии использования | Конфигурация по умолчанию |
---|---|---|
Защита от атак CC | Смягчение последствий HTTP/HTTPS DDoS-атака | Высокий лимит доступа: адаптивный - |
Защита от медленных атак | Не включено | |
Умная фильтрация клиентов | JS-вызов | |
Правила условного депонирования | Блокируйте атаки на уязвимости веб-приложений | Все правила соблюдатьмодель |
Пользовательские правила | Содержимое заголовка, обработка настройки IP | Антихотлинк, запрет на защита, черный список IP |
предел скорости | Управление скоростью доступа | Частота ошибок, частота API, ограничение отпечатков пальцев JA3 |
Исключения защиты | Пропустить правила защиты | Освобождение от внутренних услуг, освобождение от загрузки пользовательского контента |
оказатьсяПользовательские правилакарта,щелкнутьнастраивать。Входить Пользовательские На странице правил нажмите «Основные». контроль доступасерединаизДобавить правило。
В новом интерфейсе базового правила управления сначала необходимо ввести имя правила. Затем настройте тип правила, метод сопоставления и сопоставление содержимого. Тип правила служит условием сопоставления и определяет, как будут обрабатываться запросы, соответствующие условию, в соответствии с установленным методом обработки.
В качестве примера возьмем текущий сценарий:
Эта конфигурация гарантирует, что IP-адреса клиентов из материкового Китая (все регионы) будут перехватываться, если при доступе они соответствуют региональным правилам контроля.
существовать Правила условного На странице депонирования найдите карту правил уязвимостей компонента с открытым исходным кодом и настройте ее отдельно. защитаоценка及 Метод утилизации,Корректированиезащитаоценкадлястрогий,Метод утилизациидляперехват,Вы можете настроить правила Заканчивать.
щелкнутьверхний правый уголизПодробные правила,Войдите на страницу оптимизации с подробными правилами.,Настроить ИсправлятьдругойправилоизМетод утилизации,выбирать Воляправило ID:xxxxxxxxxxxxиз Метод утилизациидлянаблюдать。Вот и все Заканчивать Конфигурация。
Тенсент ОблакоEdgeOne позволяет дифференциальную настройку одного доменного имени,Включая разделение глобальных политик и настройку отдельных доменных имен. Этот детальный контроль позволяет пользователям адаптировать стратегии защиты к конкретным потребностям каждого домена.,Обеспечивает большую гибкость.
Тенсен ОблакоEdgeOne предлагает функцию шаблонов стратегий,Разрешить пользователям устанавливать политики безопасности в виде шаблонов,И примените политику шаблона к указанному доменному имени. так,Когда необходима стратегия Исправлять Веб-защиты,Простое управление шаблонами существования в рамках соответствующей политики защиты безопасности Исправить.,Он вступит в силу для всех доменных имен, к которым был применен шаблон.,Упрощенное управление и обслуживание.
Получайте последние обновления для прокси-серверов уровня 4 и служб ускорения сайтов. IP информацию, обновить правила брандмауэра исходного сайта компании и разрешить только фиксированные IP(s) Трафик возвращается на исходный сайт для достижения Защиты. происхождения。
Если список IP-адресов возврата к источнику будет обновлен в будущем, мы отправим уведомление о сообщении. После подтверждения и обратной связи обновленный список IP-адресов возврата к источнику будет официально использоваться для привязанных ресурсов.
Сайт доступа предприятия в настоящее время идентифицирует группу IP-адресов, занесенных в черный список, которые представляют угрозу для бизнеса через базу данных аналитики безопасности и собственную безопасность бизнеса. Эти IP-адреса будут меняться динамически, поэтому их необходимо обновлять в режиме реального времени и применять ко всем доменным именам сайтов, чтобы немедленно заблокировать эти IP-адреса.
щелкнутьНовый,Создать новую группу,Введите название группа и что содержит эта группа IP адрес или IP адресчасть,примернравиться:1.1.1.1/23;1.2.2.2
。несколькоадресразделенные возвратом каретки。
щелкнутьдержать,Заканчивать IP Создание группы. После создания группы на примере данного сценария необходимо отключить все IP посетить, в Веб-защита > Пользовательские правиластраница,добавить в Базовый контроль доступаправило。существовать Добавить правилочас,выбиратьIP клиента равенДолженНазвание группычасруководитьперехватывать,Вот и всеперехватывать Должен分组Внутриизвсе IP доступ, и на основе того, что включено в группу IP Выполняйте динамические обновления. Подробные инструкции по настройке см. Пользовательские правила。
После правил настройки, если вы распознаете новые риски IP,Необходимо добавить в эту группу и применить ко всему сайту.,Вы можете обратиться к шагам 1–3, чтобы повторно войти на сайт, на котором был создан шаблон.,щелкнутьредактировать,После ввода добавляемого IP-адреса,Сноващелкнутьдержать,Вот и все Воля新增из IP Применяется ко всем политикам защиты, ссылающимся на эту группу.
Заканчивать После вышеуказанной настройки используйте инструмент для выполнения Тестирования атаки.
клиент с EdgeOne Статистика трафика, передаваемая между EdgeOne реагирует на трафикназад,поддерживать Проверьте распределение зон посещения、Host、клиент IP、Referer、URL Путь, тип ресурса, код состояния, браузер клиента, тип клиентского устройства, рейтинг операционной системы клиента и т. д.
клиент с EdgeOne Статистика пропускной способности для передачи между.
Статистика количества клиентских запросов, полученных EdgeOne.
запросить попадание EdgeOne Статистика количества кликов по правилам безопасности Веб-защиты кликов по определенному типу правил безопасности (нравиться: Пользовательские); правила), поддержка просмотра более объемных данных, таких как рейтинг нравиться по правилам, клиент IP Рейтинг, URL Path Рейтинг, распределение клиентов, последние события и т. д.
Затем я немедленно получил уведомление о мониторинге.
Отслеживайте SMS-уведомления.
Тенсент ОблакоEdgeOne,Этот интеллектуальный продукт CDN объединяет CDN и безопасность.,Предоставление полного спектра услуг по ускорению и безопасности корпоративным и индивидуальным пользователям. Он не только идеально отвечает потребностям таких бизнес-сценариев, как защита платежей, защита от краж в электронной коммерции, защита от шерсти и т. д.,Больше существования обеспечивает ускорение веб-сайта и одновременно плавный доступ пользователей.,Эффективно противостоять сетевым угрозам, таким как DDoS-атаки, вредоносные сканеры WEBатакавать и BOT.,безопасный бизнесиз Безопасность、стабильность и Эффективный Доступный。
Служба имеет простой и удобный в использовании интерфейс управления и быстрое развертывание, что позволяет легко начать работу как экспертам по сетевой безопасности, так и обычным пользователям. Чтобы создать непреодолимый барьер безопасности для нашего веб-сайта, потребуется всего несколько простых шагов.
существовать Этот цифровой век,Важность Интернета очевидна. Интернет должен стать дворцом знаний, центром общения и колыбелью инноваций. Однако,Анонимность и глобальный характер Интернета также делают его удобным инструментом для злоумышленников. Выберите отправленный ОблакоEdgeOne сервис безопасной защиты контента,Берегите наш сайт от атаковать,Обеспечить стабильную работу бизнеса. Давайте работать вместе, чтобы построить безопасный и заслуживающий доверия цифровой мир!