什麼是網站應用程式防火牆 (WAF)?
傳統上,WAF (Web Application Firewall) 是一種專門保護網站應用程式安全的防火牆。然而隨著網路威脅的演變,現代的防護需求已經超越了傳統 WAF 的能力。
AI-WAF將傳統的WAF功能再升級,整合了API 保護、機器人管理 和 DDoS 攻擊緩解等功能,從而提供更全面、更強大的防禦能力,以應對各種現代網路攻擊。
它能透過監控與過濾網站的 HTTP/HTTPS 流量,即時偵測並阻擋各種惡意攻擊或異常請求,確保只有安全且正常的流量能進入網站。
簡單來說,WAF 就是網站的第一道資安防線,能在駭客攻擊和網站伺服器之間建立防護牆,防止資料外洩與網站竄改,保護您的網站安全。
WAF的功能特色
阻擋駭客攻擊
有效防禦如 SQL 資料隱碼攻擊 (SQL Injection)、跨站腳本攻擊 (XSS)、惡意檔案包含 (File Inclusion) 等 OWASP Top 10 和 OWASP API Top 10 中列出的常見 Web 漏洞 。
防止資料外洩
透過深層封包檢測與過濾規則,WAF 能防止未經授權的資料存取,保護您的核心資產與客戶信任。過濾所有傳送至網站應用程式的請求,確保只有安全、合法的流量得以通過,從根本上杜絕資料外洩的風險 。
阻擋暴力破解登入
針對日益猖獗的自動化攻擊,WAF 提供專門的防禦機制,保護使用者帳號安全。有效識別並阻擋惡意的機器人程式,防止其進行暴力破解 (Brute Force)、帳號密碼填充 (Credential Stuffing) 等自動化攻擊 。
保護網站內容不被竄改
確保駭客無法竄改您的網站內容或癱瘓服務,維持品牌形象與營運穩定。透過阻擋入侵嘗試,防止駭客惡意更改網站頁面或植入惡意內容,確保網站呈現的正確性。
AI-WAF 網站應用程式防火牆費用 (單一網域)
2,000/月 + 1,000設定費
24,000/年,免設定費
* 本服務包含 2TB/月 免費流量,超過流量以 NT$10/GB 計費
* 初次上線須額外加收NT1,000元設定費,選擇年繳方案設定費優惠0元。

WAF協助網站資安防禦,並同步識別未知威脅
最高檢測精準度
- 採用邏輯檢測引擎與 AI 機器學習模塊,誤報率極低
- 精準辨識正常流量與惡意攻擊,確保網站正常運作
智慧化可調整安全規則
- 不同於傳統 WAF 只能開啟/關閉
- 可依網站需求調整安全規則,彈性防護更貼近實務
識別未知威脅與新型攻擊模式
- 透過 AI 分析攻擊特徵,自動學習新興威脅
- 有效防禦 0 Day 攻擊與進階持續性威脅 (APT)
全面防護 OWASP Top 10 風險
- 防禦 SQL Injection、XSS、CSRF 等十大常見網站安全漏洞
- 多層級資安防禦 (L3/L4/L7)
簡易啟用,即刻防護
快速部署,立即啟用
- 100% 雲端架構:無需安裝任何硬體或軟體,設定完成即刻啟用防護
- 即時生效:啟用後馬上監控並過濾網站流量,零等待保障網站安全
專業技術,亞太 No.1 資安支援
- 由亞太領先的網路安全技術驅動,並由資深資安專家優化安全規則
- 預設安全策略,快速完成基礎安全設定,適合無資安經驗的管理者
- 台灣節點,高速連線
視覺化儀表板與流量監控
- 集中式視覺化儀表板,即時顯示防護狀態、攻擊數據與流量分析
- 提供策略優化、惡意流量監控及即時資安警示
持續更新與威脅情報共享
- 與網絡威脅聯盟 (CTA) 資訊共享,及時同步全球威脅資料庫
- 0 Day 即時防護,自動更新最新攻擊防禦規則

防禦不斷演變的網路攻擊

阻止網路駭客攻擊
精準檢測並阻擋各類 Web 攻擊,如 SQL注入、XSS…等常見漏洞攻擊。

防止網站資料外流
採機器邏輯演算法,識別敏感資料並進行遮蔽,避免網站資料外洩。

阻斷未經授權登入
偵測並攔截暴力破解等異常登入行為,保障帳號安全。

防止網站內容遭竄改
阻擋駭客對網頁與資料庫的惡意竄改,確保網站內容完整性與正確性。