恶意请求识别
依据通用规则检测 SQL 注入、跨站脚本等常见 Web 攻击特征。
WEBSITE SECURITY
济南月上科技有限公司 · pandoai.cn
PROTECTION SCOPE 防护范围
互联网请求先经过 Web 应用防火墙检查,再转发至网站应用;网站应用本身不直接对公网开放端口。
依据通用规则检测 SQL 注入、跨站脚本等常见 Web 攻击特征。
达到规则异常阈值的请求在进入网站应用前被阻断。
WAF 对相关访问和拦截事件进行容器日志记录,便于后续检查。
网站应用仅在 Docker 内部网络提供服务,不直接暴露到公网。
“基础”是本公司依据网站规模和实际措施使用的内部防护级别,用于说明当前已部署的技术措施,不代表公安机关、网络安全等级保护测评机构或其他第三方认证。