文章总结: 阿里云计算有限公司的阿里云Web应用防火墙通过了中国信通院云Web应用防火墙能力评估,该评估围绕服务接入、安全防护、通用安全能力、性能与可拓展性、可靠性等维度开展全方位检验。阿里云WAF产品提供丰富接入形态和完善的WAAP功能,能够高效识别并阻止各类威胁,保障业务连续性和安全性。目前已有包括天翼云、华为云、腾讯云等在内的多家企业通过该评估。
综合评分: 79
文章分类: 云安全,应用安全,网络安全,产品介绍,解决方案
2025年首批 | 【重磅发布】阿里云计算有限公司通过云Web应用防火墙能力评估
CAICT可信安全
2025年12月10日 14:01
北京
前言
2025年12月1日,由中国互联网协会主办,中国信息通信研究院(简称“中国信通院”)承办,北京市通信与互联网协会、云计算标准和开源推进委员会联合协办的2025“人工智能 +”产业生态大会“人工智能与安全论坛”在京召开。会上发布了可信安全最新评估结果,阿里云计算有限公司的阿里云Web应用防火墙通过了中国信通院“云Web应用防火墙能力评估”,并获得证书。
评估简介
为推动云Web应用防火墙产品的标准化应用,筑牢云上Web应用安全防线,中国信通院结合云上Web应用安全防护实践经验,牵头撰写《云Web应用防火墙能力要求》标准。该评估针对 Web 应用防火墙产品的通用要求,围绕服务接入、安全防护、通用安全能力、性能与可拓展性、可靠性等维度开展全方位检验,为企业选择、应用Web应用防火墙产品提供依据,助力Web应用实现安全防护与风险可控。
评估动态
依据标准内容,中国信通院开展“云Web应用防火墙能力评估”工作,阿里云计算有限公司旗下产品:阿里云Web应用防火墙凭借其优秀表现,成功通过“云Web应用防火墙能力评估”。
企业介绍
阿里云创立于2009年,是全球云计算及人工智能领域的科技公司,一直致力于以在线公共服务的方式,提供稳定、安全、合规的计算和数据处理能力,让计算和人工智能成为普惠科技,阿里云致力于确保云上业务的安全,并通过提供创新的安全产品与服务,让用户轻松共享阿里云安全能力,为业务保驾护航。
产品简介
阿里云WAF产品诞生于阿里集团安全,于2012年立项自研,2015年开始支撑内部业务应用防护,2016年正式商业化并先后演进发展支持Bot管理、API安全以及AI应用防护的能力,始终致力于给用户提供一站式的web流量安全解决方案,能够高效准确地识别并阻止各类威胁,保障业务的连续性和安全性。
产品亮点
接入形态丰富,支持云上/云下/多云/混合云资产的多种接入方式和统一管控,除CNAME接入外,云上原生支持ALB、MSE、FC等云产品一键接入,同时提供混合云形态(反代+服务化SDK)支持多云及云下IDC的部署和统一管控。
支持完善的WAAP功能,通过包解析、多重深度解码、正则+语义+协议合规+AI四重引擎环节Web攻击,全面覆盖Web/APP/小程序各种场景的Bot识别,有效缓解恶意下单、业务作弊等风险,API安全可自动识别全量的API资产,以及对应的敏感数据泄露、鉴权缺失等API风险。
截至目前,已通过该评估的企业有:
- 天翼云科技有限公司
- 中移(苏州)软件技术有限公司
- 联通数字科技有限公司
- 华为云计算技术有限公司
- 腾讯云计算(北京)有限责任公司
- 浪潮云信息技术股份有限公司
- 北京火山引擎科技有限公司
- 阿里云计算有限公司
“云Web应用防火墙能力评估”持续报名中,下一批次结果将在2026上半年可信安全相关活动中发布,欢迎感兴趣的企业联系我们!
业务联系人:
马铭洋 | 开源和软件安全部
云计算与大数据研究所 | 中国信息通信研究院
电话:18600235069
景韩愈 | 开源和软件安全部
云计算与大数据研究所 | 中国信息通信研究院
电话:19581549794
卫斌 | 开源和软件安全部 副主任
云计算与大数据研究所 | 中国信息通信研究院
电话:18618259777
长按二维码关注
链接云端,可信而安
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:CAICT可信安全 《2025年首批 | 【重磅发布】阿里云计算有限公司通过云Web应用防火墙能力评估》