×

Web 应用防火墙

Web 应用防火墙(WAF)针对 Web 业务提供专业安全防护,可有效防御 SQL 注入、XSS 跨站、命令注入等常见 Web 攻击。支持防护规则自定义、恶意 IP 封禁、CC 攻击防护与日志审计,实时拦截异常请求,保障网站与应用稳定运行,满足等保合规安全要求。

推荐购买

XWAF

单域名-标准版

-月单价 地域:中国内地

¥450 500元

适用于小型网站、个人网站

当月优惠价格请咨询销售

立即购买

中小企业官网安全防护解决方案

用户
用户
XWAF
XWAF
云服务器

新网XWAF支持为中小企业Web网站开启安全防护。接入WAF后,Web网站流量将被指定网关牵引到WAF进行检测。WAF过滤 Web网站攻击后,将正常的业务流量转发回Web网站服务器。

核心痛点

  • 无专职安全团队,IT 人员工作繁重,难以 7×24 小时值守。
  • 数据泄露平均罚款超 10 万,并伴随客户流失与品牌受损。
  • 开源/免费方案难维护、误报高,难以及时覆盖新型漏洞。
  • 促销、活动期间遭遇 CC 攻击导致系统崩溃,业务被迫中断。

新网优势

零技术门槛

不用买硬件、不用改架构,5 分钟绑定域名设置解析即用

一键全防护

默认阻断模式,一键阻断,无需学习复杂功能

稳定有保障

7x24小时防护:大促/夜间/节假日也不中断。

限时促销

新网XWAF与云服务器一同下单,XWAF即可享受8折优惠!

立即咨询

会员您好

点击召唤专家顾问,解锁网站安全方案

专家顾问

已为您成功预约专家顾问

我们将第一时间安排回电,请保持电话畅通。
专家顾问

代理商您好

请联系您的渠道经理获取网站安全方案!

专家顾问

产品核心价值

防攻击、防泄露、保合规,一站式Web应用安全防护

1

全面防护

精准拦截SQL注入、XSS跨站、文件上传漏洞、暴力破解、爬虫薅羊毛等常见Web攻击

2

主动防御

0day漏洞虚拟补丁,无需停机更新,提前抵御未知漏洞攻击

3

可视化管理

攻击日志实时监控、攻击类型分析、风险告警,全程可追溯、可审计

4

零影响部署

反向代理模式,无需改造业务系统,不影响Web应用访问速度

CDN 安全与加速

核心功能详解

核心功能详解

  • 全场景加速能力
  • 智能节点调度
  • 安全防护能力
  • 可视化运维管理
  • 弹性扩展
核心功能详解

全场景加速能力

全域加速

覆盖静态加速(图片、视频、文档、JS/CSS)、适配官网、电商、教育、APP等全业务场景,满足不同业务的加速需求。

静态加速 全场景加速

智能节点调度

全球 70+ 国家和地区,全网带宽 400Tbps+,覆盖全球 3200+ 节点和电信、联通、移动三大运营商及其他十几家 中小型主流运营商,有效改善跨地区、跨运营商、跨国之间的业务访问质量问题,提升用户体验。

安全防护能力

内置DDoS基础防护、CC攻击拦截、恶意爬虫识别,支持HTTPS强制加密、证书自动管理,同时满足等保对“数据传输安全”的基础要求,兼顾加速与合规。

安全防护 合规加速

可视化运维管理

提供实时流量监控、访问日志分析、节点状态查询、带宽使用统计等功能,异常情况及时告警,运维人员可快速排查问题,无需专业技术团队值守。

智能运维监控

弹性扩展

稳流降本

支持带宽、节点资源弹性扩容,应对活动峰值、突发流量 (如电商大促、直播带货),无需提前预留冗余资源,降低企业成本。

弹性扩容

产品版本对比

基础信息
版本功能
适用场景
防护一级域名个数
防护转发个数(二级)
独立IP
日常QPS阈值
网页防篡改
业务风控防护
业务风控规则条数
业务风控防护接口能力
Web防护规则定制
CC防护能力
自动封禁恶意IP
智能防护引擎
全量日志检索(公测)
访问控制规则
Web应用基础防护
0day漏洞补丁防御
HTTP
HTTPS
HTTPS高级配置
支持的防护端口
4个标准端口+特定非标准端口

应用场景

Web应用安全 VPC的Web业务面临着SQL注入、XSS跨站、脚本等多种攻击风险,
深度入侵防御 黑客利用操作系统和业务系统漏洞等方式发动入侵攻击,
APT攻击防护 黑客利用云平台主机作为跳板等方式,发动针对租户的VPT攻击,
实时风险监测 VPC中业务系统更新升级和新业务上线都会引入新的安全风险,

防篡改窃信息

VPC的Web业务面临着SQL注入、XSS跨站、脚本等多种攻击风险,从而导致网页篡改、黑链暗链、网页挂马、信息窃取等问题产生。

精准拦截入侵

我们提供了专业的Web安全防御功能,能够针对各个阶段的Web攻击(系统扫描、注入、Webshell上传、破坏等)进行防护。

抵御系统入侵

黑客利用操作系统和业务系统漏洞等方式发动入侵攻击,导致租户VPC环境中出现挂马、死机、中毒、Dos 攻击、口令爆破等安全问题。

智防漏洞逃逸

我们提供了近4000种通过CVE认证的入侵防御规则,能够识别缓冲区溢出、漏洞利用、后门、逃逸等多种入侵手段,有效防止黑客VPC业务系统的各类已知未知入侵行为。

护核心数据安全

黑客利用云平台主机作为跳板等方式,发动针对租户的VPT攻击,窃取租户核心价值数据。

智能联动阻入侵

我们利用二到七层的防护功能,以及模块间的智能联动,准确识别并阻断黑客针对网络发起的APT攻击行为。

及时加固隐患

VPC中业务系统更新升级和新业务上线都会引入新的安全风险,如果不能及时发现并加固,将会因为0Day攻击造成严重问题。

速消系统风险

我们通过系统漏洞扫描,实时漏洞监测等方式,可以在系统上线及时准确发现操作系统漏洞、Web应用漏洞、弱密码等 安全风险,并提供针对性的加固建议,帮助用户及时消除这些安全隐患。

常见问题
非新网的网站或应用能否使用新网云Web应用防火墙?
新网云Web应用防火墙支持其他机房用户接入,接入域名必须按照工信部要求进行ICP备案。
加速服务什么时候进行扣费?
加速服务开通后,每24小时进行一次扣费。
是否支持泛域名接入?
支持泛域名接入。
免费咨询获取折扣

Loading