产品概述
长河 Web 应用防火墙(WAF)对 Web 业务流量进行深度检测与清洗,精准防护 OWASP Top 10 安全漏洞、CC 攻击、恶意爬虫、API 滥用等威胁。基于 AI 语义分析 + 规则引擎双路检测,误报率低于 0.1%,是 Web 应用、API 网关、小程序后端的安全标配。
核心优势
- OWASP Top 10 全覆盖:SQL 注入、XSS、CSRF、文件上传、反序列化等全覆盖
- AI 语义分析引擎:基于深度学习的请求语义分析,精准识别变种攻击与 0Day
- CC/BOT 智能防护:行为分析 + 频率管控 + 人机验证,精准拦截薅羊毛/爬虫
- API 安全网关:API 接口鉴权、限流、参数校验,防止接口滥用与数据泄露
防护能力
| 防护维度 | 覆盖项 |
|---|---|
| SQL 注入 | 报错/盲注/时间盲注/二次注入 |
| XSS 跨站 | 反射型/存储型/DOM 型 |
| CC 攻击 | 频率管控 + 行为分析 + 人机验证 |
| 恶意爬虫 | UA 识别 + 指纹 + 行为特征 |
| 文件上传 | 类型校验 + 内容检测 + 病毒扫描 |
| API 安全 | 接口鉴权/限流/参数脱敏 |
| 0Day 防护 | 虚拟补丁 + AI 语义引擎 |
规格参数
| 参数 | 基础版 | 标准版 | 旗舰版 |
|---|---|---|---|
| 域名数 | 5 | 20 | 不限 |
| QPS 峰值 | 5,000 | 20,000 | 100,000+ |
| 规则集 | 60+ | 60+ | 60+ + AI |
| BOT 管理 | 基础 | 高级 | AI 指纹 |
| 日志留存 | 7 天 | 30 天 | 180 天 |
| API 防护 | — | ✓ | ✓ |
技术架构
用户请求 → WAF 检测引擎(规则匹配 + AI 语义分析) → 正常请求放行 / 恶意请求拦截 → 源站服务器。WAF 以反向代理模式部署,无需修改业务代码,支持灰度上线与观察模式。
适用场景
- Web 应用与官网:SQL 注入/XSS/CC 一站式防护
- API 网关:接口鉴权/限流/参数校验,防止接口滥用
- 电商与 SaaS:防薅羊毛/防爬虫/防撞库
- 政企合规:等保三级 Web 安全必选项
运维保障
7×24 安全值守,攻击事件实时告警。控制台可视化查看攻击态势/拦截统计/规则命中。支持自定义规则与白名单。定期推送安全报告与漏洞情报。