Cloudflare WAF

Unsere branchenführende Web Application Firewall (WAF) blockiert auch die neuesten Angriffsformen

Die Cloudflare-WAF nutzt Bedrohungsdaten und Machine Learning, um von der Cloudflare Connectivity Cloud über die Plattform gewonnene Informationen zu berücksichtigen und die neuesten Bedrohungen (etwa die Ausnutzung von Zero-Day-Schwachstellen) zu stoppen.

WAF – Hero-Abbildung

Vorteile der Cloudflare WAF

Symbol – Internet Globus
Bedrohungsdaten aus der ganzen Welt

Das globale Netzwerk von Cloudflare verarbeitet zu Spitzenzeiten 106 Mio. HTTP-Anfragen pro Sekunde und bietet so einen unvergleichlichen Schutz vor den neuesten Angriffen, einschließlich Zero-Day-Exploits.

DDoS-Ransom-Symbol
Machine Learning-basierte Erkennung

Die Cloudflare-WAF nutzt Machine Learning, um neue Bedrohungen automatisch und in Echtzeit zu blockieren.

Performance-Schraubenschlüssel – Symbol
Schnelle Implementierung und unkomplizierte Verwaltung

Kunden können die WAF mit nur wenigen Klicks einrichten. Für einen ganzheitlichen Schutz lässt sich unsere WAF in den Rest unserer Anwendungssicherheit integrieren. Keine Schulung oder professionelle Dienstleistungen erforderlich.

Symbolkachel Cloudflare-Regelsatz-Engine
Verwaltete und benutzerdefinierte Regelsätze

Zusätzlich zu den OWASP-Regeln bieten die von Cloudflare verwalteten Regeln einen schnellen Zero-Day-Schutz, und benutzerdefinierte Regelsätze ermöglichen es Unternehmen, ihre WAF so anzupassen, dass sie organisationsspezifische Richtlinien umsetzen können.

WAF Content Scanning – Bild

So funktioniert’s

Die Cloudflare WAF läuft im globalen Netzwerk von Cloudflare und sitzt vor den Webanwendungen, um eine breite Palette von Echtzeitangriffen zu stoppen. Dabei kommen leistungsstarke Regelsätze, fortschrittliche Ratenbegrenzungen, Überprüfungen offener Zugangsdaten, Scans hochgeladener Inhalte und andere Sicherheitsmaßnahmen zum Einsatz.

Die WAF lässt sich in unser von Analysten anerkanntes, branchenführendes Portfolio für Anwendungssicherheit integrieren und bietet so umfassenden Schutz.

Das sagen unsere Kunden

KI-Crawl
State of Arizona – Logo

„Mit der Cloudflare-Plattform erhalten wir eine sehr leistungsstarke, sehr technische [Anwendungssicherheits-] Erkennung und einen Schutz, der mit wenig bis gar keinem Aufwand zu implementieren ist – das ist besonders wichtig für unsere Organisationen, die bereits mit begrenzten Ressourcen zu kämpfen haben.“

Deputy Director und Interim State CISO

Wichtigste Anwendungsfälle für WAF

Browser für Angriffstraffic – Kachel
Blockieren gängiger Angriffe wie SQL-Injection und Cross-Site-Scripting

Cloudflare verwendet die OWASP Top-10 Core-Regeln, um die am weitesten verbreiteten Layer 7-Angriffe zu blockieren.

Security Shield Protection Checkmark – Symbol
Abfangen von Credential Stuffing-Angriffen

Unsere WAF verhindert Kontoübernahmen, indem sie die Verwendung gestohlener oder ungeschützter Nutzeranmeldedaten erkennt und unterbindet.

Symbolkachel für Page Shield
Erkennung von Malware in hochgeladenen Dateien

Das Content-Scanning unserer WAF schützt Ihre Webserver und Ihr Firmennetzwerk vor Malware, indem es Dateien scannt, sobald sie in Ihre Anwendung hochgeladen werden.

Unterstützung von Unternehmen auf der ganzen Welt beim Schutz ihrer Anwendungen

Preise

Die WAF verbessert die Sicherheit und Performance Ihrer Website – und vieles mehr!

Pro

$20

pro Benutzer/Monat (bei jährlicher Abrechnung)

Bei jährlicher Abrechnung oder 25 $/Monat bei monatlicher Abrechnung

Für professionelle Websites, die nicht geschäftskritisch sind.

Business

$200

pro Benutzer/Monat (bei jährlicher Abrechnung)

bei Jahresabrechnung 250 $/Monat bei monatlicher Abrechnung

Für kleine und mittelständische Firmen mit Online-Präsenz.

Vertrag

Benutzer­definiert

Jahresabrechnung

Für unternehmenskritische Anwendungen, die für Ihr Unternehmen von zentraler Bedeutung sind.

Neue Externa-Pakete verfügbar

Web Application Firewall (WAF)
Web Application Firewall (WAF)

Das intuitive Dashboard der Cloudflare Web Application Firewall ermöglicht es Nutzern, hochwirksame Regeln mit ein paar Klicks zu erstellen, und bietet darüber hinaus die Integration von Terraform. Jede Anfrage an die WAF wird mit der Rule Engine und den Bedrohungsdaten abgeglichen, die beim Schutz von Millionen Websites gewonnen wurden. Je nach Bedarf kann der Nutzer verdächtige Anfragen blockieren, prüfen oder protokollieren, während legitime Anfragen an das Ziel weitergeleitet werden – unabhängig davon, ob sich dieses vor Ort oder in der Cloud befindet.

DDoS-Schutz ohne Volumensbegrenzung
DDoS-Schutz ohne Volumensbegrenzung

Der DDoS-Schutz von Cloudflare sichert Websites und Anwendungen und gewährleistet gleichzeitig, dass die Performance des legitimen Traffics in keinster Weise beeinträchtigt wird.

Accelerated Mobile Pages (AMP)
Accelerated Mobile Pages (AMP)

Mirage optimiert das Laden von Bildern mithilfe virtualisierter und verzögert geladener Bilder automatisch. Die Funktion erkennt, welchen Browsertyp ein Besucher verwendet, und optimiert die Performance für genau dieses Gerät. Auf diese Weise wird die Performance von Bildern bei einer mobilen Verbindung verbessert.

Verlustfreie Bildoptimierung
Verlustfreie Bildoptimierung

Polish wendet eine „verlustfreie“ oder optional eine „verlustbehaftete“ Bildoptimierung an, um die Bildgröße um durchschnittlich 35 % zu reduzieren.

Support-Möglichkeiten
Bot-Abwehr
Bot-Abwehr

Jetzt können Sie vertrauenswürdige und schädliche Bots in Echtzeit schnell und präzise verwalten – unterstützt durch Erkenntnisse von Millionen Websites bei Cloudflare.

SLA-Verfügbarkeit
Netzwerkpriorisierung

Weitere Informationen

Whitepaper-Abbildung

Whitepaper

Mit weniger mehr erreichen: Strategien für kosteneffektive Anwendungssicherheit und Performance
Zum Whitepaper
Miniaturansicht - Einblick - Vorlage 1 Glühbirne

Produktübersicht

WAF-Produktübersicht
Produktübersicht abrufen
Sicherheitssignale

Artikel

Leitfaden zur Website-Sicherheit: Checkliste in 10 Schritten
Mehr dazu
Miniaturansicht - Einblick - Vorlage 5 Diagramme

Ansehen

Finden Sie den passenden Cloudflare-Tarif für Ihr kleines Unternehmen
Jetzt ansehen
Einblick-Miniatur - Rakete

Ansehen

Holen Sie sich kostenlosen Schutz und Beschleunigung für Ihre persönliche Website
Jetzt ansehen

FAQs

Icon Security-Shield-Schutz

Wählen Sie die Cloudflare-WAF für Ihr Unternehmen

Einen Experten sprechen

选择您的职位级别……*
个人贡献者
其他
副总裁
学生
总监
经理
首席高管
选择您的工作职能……*
DevOps
IT
产品
其他
基础设施
学生
安全
工程
新闻/媒体
网络
财务/采购
销售/营销
高管
选择您的国家/地区...
不丹
东帝汶
中国大陆
中国澳门特别行政区
中国香港特别行政区
中非共和国
丹麦
乌克兰
乌兹别克斯坦
乌干达
乌拉圭
乍得
也门
亚美尼亚
以色列
伊拉克
伊朗
伯利兹
佛得角
俄罗斯联邦
保加利亚
克罗地亚
冈比亚
冰岛
几内亚
几内亚比绍
列支敦士登
刚果
刚果民主共和国
利比亚
利比里亚
前南斯拉夫马其顿共和国
加拿大
加纳
加蓬
匈牙利
南乔治亚和南德桑威奇群岛
南极洲
南苏丹
南非
博内尔岛、圣尤斯特歇斯和萨巴岛
博茨瓦纳
卡塔尔
卢旺达
卢森堡
印度
印度尼西亚
危地马拉
厄瓜多尔
厄立特里亚
叙利亚
古巴
台湾地区
吉尔吉斯斯坦
吉布提
哈萨克斯坦
哥伦比亚
哥斯达黎加
喀麦隆
图瓦卢
土库曼斯坦
土耳其
圣卢西亚
圣基茨和尼维斯
圣多美和普林西比
圣巴泰勒米
圣文森特和格林纳丁斯
圣皮埃尔和密克隆群岛
圣诞岛
圣赫勒拿、阿森松和特里斯坦达昆哈
圣马丁(法属)
圣马丁(荷属)
圣马力诺
圭亚那
坦桑尼亚联合共和国
埃及
埃塞俄比亚
基里巴斯
塔吉克斯坦
塞内加尔
塞尔维亚
塞拉利昂
塞浦路斯
塞舌尔
墨西哥
多哥
多米尼加
多米尼加共和国
奥地利
委内瑞拉玻利瓦尔共和国
孟加拉国
安哥拉
安圭拉
安提瓜和巴布达
安道尔
尼加拉瓜
尼日利亚
尼日尔
尼泊尔
巴勒斯坦
巴哈马
巴基斯坦
巴巴多斯
巴布亚新几内亚
巴拉圭
巴拿马
巴林
巴西
布基纳法索
布维岛
布隆迪
希腊
库克群岛
库拉索
开曼群岛
德国
意大利语
所罗门群岛
托克劳
拉脱维亚
挪威
捷克共和国
摩尔多瓦共和国
摩洛哥
摩纳哥
文莱达鲁萨兰国
斐济
斯威士兰
斯洛伐克
斯洛文尼亚
斯瓦尔巴岛和扬马延岛
斯里兰卡
新加坡
新喀里多尼亚
新泽西
新西兰
日本
智利
朝鲜
柬埔寨
格恩西岛
格林纳达
格陵兰
格鲁吉亚
梵蒂冈(教区)
比利时
毛里塔尼亚
毛里求斯
汤加
沙特阿拉伯
法国
法属南部领土
法属圭亚那
法属波利尼西亚
法罗群岛
波兰
波多黎各
波斯尼亚和黑塞哥维那
泰国
津巴布韦
洪都拉斯
海地
澳大利亚
爱尔兰
爱沙尼亚
牙买加
特克斯和凯科斯群岛
特立尼达和多巴哥
玻利维亚多民族国
瑙鲁
瑞典
瑞士
瓜德罗普岛
瓦利斯和富图纳
瓦努阿图
留尼旺
白俄罗斯
百慕大
皮特凯恩
直布罗陀
福克兰群岛(马尔维纳斯)
科威特
科摩罗
科特迪瓦
科科斯(基林)群岛
秘鲁
突尼斯
立陶宛
索马里
约旦
纳米比亚
纽埃
缅甸
罗马尼亚
美国
老挝人民民主共和国
肯尼亚
芬兰
苏丹
苏里南
英国
英属印度洋领地
英属维尔京群岛
荷兰
莫桑比克
莱索托
菲律宾
萨尔瓦多
萨摩亚
葡萄牙
蒙古
蒙特塞拉特
西撒哈拉
西班牙
诺福克岛
贝宁
赞比亚
赤道几内亚
赫德和麦克唐纳群岛
越南
阿兰群岛
阿塞拜疆
阿富汗
阿尔及利亚
阿尔巴尼亚
阿拉伯联合酋长国
阿曼
阿根廷
阿鲁巴
韩国
马尔代夫
马恩岛
马拉维
马提尼克
马来西亚
马约特
马耳他
马达加斯加
马里
黎巴嫩
黑山

 
Durch Absenden dieses Formulars stimmen Sie zu, von Cloudflare Informationen zu seinen Produkten, Veranstaltungen und Sonderangeboten zu erhalten. Sie können diese Nachrichten jederzeit wieder abbestellen. Ihre Daten werden von uns keinesfalls weiterverkauft und wir halten uns an die von Ihnen festgelegten Datenschutzeinstellungen. Weitere Informationen finden Sie in unseren Datenschutzrichtlinien.