您在此处:
使用 eCDN WAFv2 升级安全状态
B2C Commerce 宣布推出我们的 eCDN 升级版本,现采用 WAFv2 功能,提供一系列高级安全功能,以保障您的在线状态。
时间:随着 B2C Commerce 24.5 的发布,WAFv2 功能专供新网络区域使用。对于使用 WAFv1 的现有客户区域,计划于 2024 年下半年发布自助迁移至 WAFv2 的选项。
使用 eCDN WAFv2 可以实现以下功能:
- 开放式 Web 应用程序安全项目 (OWASP) 规则集集成:eCDN OWASP 核心规则集集成了最新的 OWASP ModSecurity 核心规则集 (CRS)。您的 CDN 提供商会根据官方代码存储库提供的最新版本,对来自 OWASP 的更新进行例行监控。
- eCDN 托管规则:为您的所有应用程序提供快速有效的保护。该规则集经常更新,以解决新出现的漏洞并减少误报。
- eCDN 无保护登录信息检查:针对知名 CMS 应用程序的预配置规则的托管规则集。该规则集会根据被盗登录信息的公共数据库进行检查。
- 通过 Business Manager UI 和 CDN Zones API 进行配置:通过此更新,现在可以通过 Business Manager UI 访问配置 eCDN WAFv2 设置,并可以通过 CDN Zones API 访问新区域的配置。
- 减少误报检测:升级后的 WAFv2 包含更新的托管规则集,可减少误报。这些规则集提高了威胁检测的准确性,同时最大限度地减少了对正常运营的干扰。

