更新时间:2026-09-18 13:47:17
| 功能模块 | 更新说明 |
|---|---|
| Bot 管理 | 自定义 Bots 规则新增 Bot 分值匹配条件,支持基于分值拦截异常请求,满足用户精细化防护需求。 |
| AI 爬虫管控 | Bot 管理中 AI Bots 功能升级为独立的 AI 爬虫管控模块,融合可视化态势感知与多维度精细化管控能力,帮助企业全面洞察并规范 AI 服务商的爬虫与访问行为。 |
| 安全分析 | 新增请求方法、JA3 指纹、JA4 指纹三个统计分析维度,支持从更多维度洞察流量特征,提升异常流量识别效率。 |
| API | 新增 CPS 线路信息查询 API,支持按资源组自助查询对应高性能线路,支撑域名接入自助化。 |
| 共享配置 | 新增客户端列表 API 接口,支持程序化维护 IP 地址/IP 地址段、ASN、区域信息,满足自动化运维需求。 |
| 基础功能 | 优化控制台访问体验,子账号未授权域名时也可正常访问控制台。 |
| 基础功能 | 优化前端组件库样式,提升整体使用体验。 |
| 功能模块 | 更新说明 |
|---|---|
| 导航栏 | 控制台完成导航栏升级,统一各产品线 UI 与交互风格,确保在不同产品之间切换时用户体验流畅。 |
| IP 访问 | AIP 绑定域名时新增服务订单状态自动查询,确保订单同步后顺利完成绑定操作。 |
| 安全报告 | 优化英文报告的语言表述,提升整体专业度与阅读体验。 |
| 安全报告 | 在安全报告生成前,新增时区选择功能,支持按需生成对应时区的报告,提升报告时间信息的准确性。 |
| 功能模块 | 更新说明 |
|---|---|
| 自定义规则 & 自定义 Bots | 自定义规则与自定义 Bot 新增请求头顺序匹配能力,支持按 HTTP 请求头的排列顺序进行检测判断,进一步提升规则配置的精细度与检测准确性。 |
| 处理动作 | 自定义响应页面新增 emoji 配置支持,用户可在拦截页面、错误页等场景中自由插入表情符号,使页面内容更生动,贴合品牌个性化展示需求。 |
| 异常流量检测 | 新增超大文件慢速盗刷识别与拦截能力,针对已建立连接的持续性盗刷行为实现自动拦截,有效覆盖此前难以处置的慢速流量盗刷场景。 |
| Bot 管理 | AI Bots 新增放行动作,对已知 AI 爬虫请求进行记录并跳过其他 Bot 管理策略检测,同时保持 WAF、API 安全等防护正常生效,帮助人工智能搜索引擎正确索引网站内容。 |
| Bot 管理 | 新增 20 余种 AI Bots 识别类型,涵盖主流 AI 大模型厂商的爬虫,帮助用户管理更广泛的 AI Bots 流量。 |
| 功能模块 | 更新说明 |
|---|---|
| IP 访问 | 安全加速解决方案 Pro 新增 Anycast IP 接入方式,通过多节点就近路由有效降低域名被劫持的风险,提升全球访问链路的稳定性与可靠性。 |
| 告警管理 | 优化告警通知内容,通过精简关键信息呈现,提升了复杂监控场景下的信息读取效率,助力用户快速定位并响应安全风险。 |
| 网站安全态势 | 优化数据检索性能,解决了海量域名场景下的数据响应迟缓问题,显著提升了大规模资产管理时的系统响应速度与操作体验。 |
| 网站安全态势 | 安全态势趋势图支持根据时间跨度动态调整统计颗粒度并优化单位展示,确保不同分析场景下的数据呈现更精准直观,提升态势感知效率。 |
| WAF | WAF 规则集更新时,用户可自定义默认处理动作,灵活选择拦截、监控或不启用,替代原先强制默认拦截的方式,降低误伤业务流量的风险。 |
| 功能模块 | 更新说明 |
|---|---|
| 频率限制 | 支持在状态码匹配条件下自定义响应页面,通过允许客户自主配置拦截后的返回内容,解决了特定品牌化展示或个性化提示场景下的合规与体验问题,带来了更灵活的品牌一致性管理价值。 |
| 自定义规则/频率限制/自定义 Bots/白名单 | 通过在多个模块的请求头条件中支持通配符,解决了复杂业务特征下无法进行模糊匹配的问题,带来了更强的策略兼容性与配置灵活性。 |
| Bot 管理 | 优化 Bot 放行逻辑,匹配放行规则的请求将仅跳过 Bot 防护,WAF、API 安全等其他模块仍正常生效。防止恶意攻击者利用放行逻辑伪造合法 Bot 绕过整体安全防御,在保障业务访问的同时不削弱其他防护能力。 |
| Bot 管理 | 新增支持按特定路径配置自定义 Bot 规则,实现 Bot 流量的精细化管控,帮助客户针对不同URL路径实施差异化管控,降低误报与漏报风险。 |
| 客户端列表 | 通过在客户端列表中新增“区域”地理位置维度,解决了不同安全模块重复配置地域对象的问题,提升了跨策略组件的高效复用与统一管理能力。 |
| 功能模块 | 更新说明 |
|---|---|
| Bot 管理 | 新增疑似 Bots 功能,智能识别行为异常、偏离正常用户特征的隐匿型自动化工具,有效防范业务欺诈和数据爬取。支持一键拦截、持续监控或二次挑战验证(JavaScript 挑战、交互式挑战),助您灵活管控可疑 Bot 流量,提升业务安全防护能力,同时保障正常用户的访问体验。 |
| Bot 管理 | 优化 Bot 标记功能,标记 Bot 流量特征,并通过自定义 HTTP 请求头,将信息回传到源站服务器。支持用户回传 Bot 分值和 Bot 标签。 |
| 功能模块 | 更新说明 |
|---|---|
| 频率限制 | 新增ASN匹配条件,解决了原有频率限制功能仅能基于IP、路径等维度进行匹配,无法针对ASN来源请求精准管控的问题,提升频率限制功能的精准度和灵活性。 |
| 频率限制 | 统计维度匹配逻辑由“同时匹配到2个维度才算匹配成功,缺任意1个维度则匹配失败”优化为“获取到任意1个维度即可匹配成功”。简化逻辑配置,减少恶意请求漏拦截情况。 |
| 威胁情报 | 支持配置ASN和请求头白名单,将指定ASN和请求头流量设为例外,精准解决因威胁情报库收录第三方合作方、供应商或数据服务商的自动化工具IP而导致的误拦截问题。 |
| 自定义规则 | 新增Query String匹配条件,提升客户使用体验和业务适配性。 |
| 频率限制 | 新增 “JavaScript 有感挑战” 处理动作。针对触发频率限制的请求,返回 JavaScript 挑战页面,通过浏览器环境检测、短时等待和自动跳转,在阻拦恶意自动化流量的同时优化用户体验,实现了安全性与可用性的更好平衡,提升了对复杂攻击的防护能力,并增加了攻击者的模拟成本。 |
| 功能模块 | 更新说明 |
|---|---|
| 频率限制/白名单 | 匹配条件增加客户端列表,用户可将需要批量维护的企业出口或合作伙伴IP等客户端信息合并成一个列表进行统一管理,简化配置维护成本,提升管理效率。 |
| 频率限制 | 统计粒度支持多维度组合计数,支持基于IP、指定Cookie、URL、User-Agent、请求头多个防护维度进行自由组合统计,实现更精细的访问频率限制,应对诸如“同一IP轮询不同接口”、“同一IP变换Cookie”等复杂攻击场景,提高恶意请求的识别准确率,降低误拦截风险。 |
| 频率限制 | 处理动作支持IP封禁,当请求触发策略时,阻断该客户端IP的所有后续请求,实现对高频攻击、扫描工具等威胁的快速自动阻断,减少人工处置成本,提升实时防护效率。 |
| 安全态势 | 在安全态势分析中,支持固定一个或多个安全分析对象,帮助用户提升安全分析流程的连贯性与分析效率。 |
| 威胁情报 | 支持配置IP白名单,将指定IP请求流量设为例外,精准解决因威胁情报库收录第三方合作方、供应商或数据服务商的自动化工具IP而导致的误拦截问题。 |
| 白名单 | 新增“区域”匹配条件,放行指定区域请求流量,满足用户基于区域维度的白名单控制需求。 |
| Bot 管理 | 新增Kakao搜索引擎爬虫识别:支持识别来自Kakao搜索引擎的官方爬虫流量,并能够有效辨别伪装成Kakao爬虫的异常或恶意请求,实现分类管控。 优化Yeti搜索引擎爬虫识别:更新Yeti搜索引擎爬虫的User-Agent特征,提升了识别的准确率和可靠性。 通过精准的爬虫识别与分类能力,重点解决了在韩国区域市场开展业务时,对当地主流搜索引擎(如Kakao、Yeti)爬虫流量的管理难题。 |
| 安全报告 | 在DDoS风险分析与建议中增加攻击流量信息,使得防护效果变得可衡量、易解读,支撑内部安全复盘或汇报工作。 |
| DDoS防护 | 根据不同的客户类型,调整域名接入时应用层DDoS的默认防护等级,帮助用户根据自身不同的风险特征与业务场景,选择适配的默认防护等级,降低初始接入防护时产生误漏报的概率。 |
| 功能模块 | 更新说明 |
|---|---|
| DDoS防护 | 增加DDoS防护等级选择建议说明,用户可根据实际业务场景选择适配的防护等级。帮助用户根据实际业务情况清晰地选择适配的防护等级,降低误漏报概率。 |
| 告警管理 | 告警规则过滤字段增加 WAF 规则类型。适配 WAF 功能的变化,使整个防护流程形成攻击→监控→防护的闭环。 优化自定义告警规则中子账号对告警监控对象的读写权限。明确主子账号对监控对象读写权限的区分。 |
| 盗刷流量态势 | 安全运营下新增盗刷流量态势,呈现盗刷流量趋势、盗刷来源分布、盗刷目标资源等特征。帮助用户了解整体防护情况,并提升盗刷分析及处置决策效率。 |
| 功能模块 | 更新说明 |
|---|---|
| Bot 管理 | 【全新功能】AI Bots 策略 新增20+AI 大模型爬虫检测规则,主要为您提供一键拦截/监控已知 AI Bots 的能力,避免 AI 大模型爬虫导致您的网站版权内容被盗用或敏感数据被泄露。 【优化功能】公开 Bots 策略 优化原有的已知 Bots 分类管理逻辑,增强已知公开 Bots 覆盖范围,主要为您提供一键放行/拦截/监控已知公开 Bots 的能力,如网站SEO、市场分析、网站监控等爬虫。 【优化功能】绝对 Bots 策略 优化原有 UA 特征检测管理逻辑,新增30+伪造蜘蛛(即伪造公开 Bots)检测规则,主要为您提供一键拦截/监控非公开且明确属于自动化程序的流量,如自动化框架、HTTP 库、漏洞扫描器、代理工具、伪造蜘蛛等。 【优化功能】Web风险检测-应用请求白名单 应用请求白名单配置路径调整到Web风险检测功能下,并新增对 Ajax 请求设置例外的功能。 |
| 功能模块 | 更新说明 |
|---|---|
| 安全运营 - 告警管理 | 告警管理功能聚焦于安全运营中的攻击检测场景,支持用户管理安全相关的告警规则及其触发的历史事件。通过这一功能,用户可灵活适配安全监控需求:既可直接启用系统预定义规则通知,也可自定义告警策略,实现对业务异常状态的实时感知;同时,用户也可以通过查看告警历史记录,了解和回溯攻击情况。 |
| 功能模块 | 更新说明 |
|---|---|
| 频率限制 | 新增支持交互式验证码,客户端需勾选某个复选框以进行验证,相比于原有验证码动作,提升了交互式体验。 |
| WAF | 扫描防护能力增强,支持扫描工具检测及反复违规检测,提升扫描防护效果。 |
| 功能模块 | 更新说明 |
|---|---|
| WAF | 新增 AI 组件框架漏洞和国产化软件(中国)漏洞规则类别 |
| 功能模块 | 更新说明 |
|---|---|
| DDoS防护 | AI 智能防护能力提升 & DDoS页面交互体验升级 |
| 功能模块 | 更新说明 |
|---|---|
| 自定义规则 | 自定义规则匹配条件新增JA3和JA4指纹 |
| 功能模块 | 更新说明 |
|---|---|
| IP/区域封禁、频率限制、自定义规则 | 匹配条件“区域”新增选项“亚洲-中国-未知地区”,覆盖未划分归属地的中国境内IP。 |
| 功能模块 | 更新说明 |
|---|---|
| 异常流量检测 | Bot 管理-异常流量检测主要用于识别和缓解流量盗刷行为。本次新增控制台管理入口,支持控制台一键启停防护、指定防护时段/处理动作和配置防护例外。另外,检测模型也得到了优化,识别和封禁盗刷行为更加精准。若控制台没有异常流量检测的入口,请联系技术支持评估开通。 |