自定義防護策略
更新時間 2024-04-28 11:21:37
最近更新時間: 2024-04-28 11:21:37
分享文章
本小節介紹 Web應用防火墻自定義防護策略。
自定義防護策略配置入口
-
登錄Web應用防火墻控制臺。
-
在左側導航欄,選擇“WAF防護配置”,進入WAF防護配置頁面。
-
在WAF防護配置列表中,單擊防護域名操作列的“自定義防護配置”,進入自定義防護配置頁面。

1.基礎防護配置
通過此界面可以將WAF當前防護模式進行調整,可以由阻斷模式調整到觀察模式。
可通過設置當前網站的應用系統與編程語言等業務信息,制定更加符合業務場景的Web入侵防護規則集。

2.一鍵關站
一鍵關站支持快速關閉外部流量對源站的訪問,并自定義網站響應內容。

3.AI智能學習模式
AI學習引擎通過自動學習網站的流量特征與訪問模式,同時對業務數據進行分類訓練,提高對已知與未知Web安全威脅的防護效果。
4.CC防護策略
CC攻擊防護支持根據用戶訪問特定路徑的行為進行人機識別、訪問頻率與封禁時間的自定義配置。

5.高級CC策略
高級CC防護支持對特定的URL設置訪問保護,有效緩解針對性的CC攻擊。

6.防繞過檢測
防繞過檢測支持配置各類繞過WAF防護技術的檢測,包含了不同應用系統下攻擊者繞過WAF檢測的規避技術類型。

7.黑白名單配置
此模塊可針對單個域名進行黑白名單添加操作。

8.自定義防護配置

9.敏感信息防泄漏
敏感信息防泄露支持自定義過濾網頁響應內容中的敏感信息,如身份證號、手機號、銀行卡號等,進行加密顯示。
