tencent cloud

Web 应用防火墙

动态与公告
产品动态
产品公告
安全公告
新手指引
产品简介
产品概述
产品分类
产品优势
应用场景
套餐与版本说明
支持地域
基本概念
购买指南
计费概述
购买方式
升级方式
续费说明
欠费说明
退费说明
快速入门
入门概述
新手常见问题
操作指南
概览
接入管理
安全运营
防护策略
服务设置
实践教程
WAF 等保测评解读
BOT管理相关
API 安全相关
接入相关
防护与配置相关
API 文档
History
Introduction
API Category
Making API Requests
Asset Management APIs
Billing APIs
Protection Settings APIs
Other APIs
IP Management APIs
Integration APIs
Log Service APIs
Security Overview APIs
Rule Engine APIs
Data Types
Error Codes
常见问题
产品咨询相关
接入相关
使用相关
权限相关
沙箱隔离状态
服务等级协议
WAF 策略
隐私协议
数据处理和安全协议
联系我们
词汇表

AI 策略

PDF
聚焦模式
字号
最后更新时间: 2025-10-28 12:02:34
本文为您介绍 BOT 流量管理的 AI 策略模块。该功能依托腾讯近二十年的网络安全经验和 BOT 对抗经验,基于人工智能技术和腾讯风控实战沉淀,将风控特征和黑灰产对抗经验转化为 AI 策略模型,快速识别恶意访问者。快速识别并处置来自 BOT 对抗经验积累的 BOT、高级持续威胁 BOT、分布式 BOT。

前提条件

购买 Web 应用防火墙及 BOT 流量管理拓展包,并且打开已接入 WAF 域名 BOT 规则管理开关。

防护配置

1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击BOT 管理


3. 在全局设置中,单击前端对抗模块的前往配置


4. 在发现 AI 检出误报时,可以单击添加白名单定向加白特定的 URL 检出,减少误报。


5. 在 AI 策略页面中,可加白相关 URL 白名单,避免核心业务/回调业务的访问频次过多造成核心业务异常拦截,可增加对应 URL 的 AI 策略白名单,避免误拦截。
说明:
此处 AI 策略白名单仅影响 AI 策略模块,不影响其他模块的正常检出。
参数说明:
策略名称: 策略的名称。
规则描述:策略的描述。
加白 URL:AI 策略的加白路径,影响 AI 策略的得分结果。
规则开关: AI 策略白名单的开关,开启状态时,当前 AI 策略白名单生效,在 URL 命中 AI 策略白名单时,AI 策略将不增加其分数,其 BOT 评估分值由威胁情报、智能统计进行提供。
6. 配置完成AI策略相关配置之后,单击某场景配置页,单击 AI 策略模块的

。即可针对该场景开启 AI 策略模块。

AI 策略实践教程

AI 策略基于 BOT 对抗历史经验以及 BOT 攻防实验室运营经验,可快速发现通用 BOT 以及高级持续威胁 BOT, 因此建议在任何情况下开启 AI 策略,并且 AI 策略白名单中加白来自业务回调接口。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈