您订阅的产品有更新,,,,,,,,请实时查阅
查看详情利用场景
客户并不明显自己的WEB页面代码,,,,,,,,或者不安WEB页面编写存在缝隙,,,,,,,,开启Web法式代码泄露查抄,,,,,,,,能够有效预防攻击者利用Web界面代码缝隙提议对服务器的攻击,,,,,,,,提高服务器的安全性。。。。。。
职能道理
查抄WEB服务器返回的页面是否存在法式代码有关的信息,,,,,,,,若是存在,,,,,,,,则可能存在法式代码泄露的风险。。。。。。WG设备能够检测到泄露的代码,,,,,,,,并且对泄露的代码信息进行屏蔽,,,,,,,,同时返回空缺页面到客户端。。。。。。
一、组网需要
网络中架上WG后,,,,,,,,客户不安Web法式存在缝隙,,,,,,,,此时能够开启此职能。。。。。。
二、配置重点
1、增长URL安全战术,,,,,,,,启用WEB法式代码泄露查抄
注明:设备自带的默认URL安全战术 default-security-policy 已经蕴含必须开启的安全选项,,,,,,,,已经开启WEB法式代码泄露查抄;;;;;;;
肆意增长一条URL安全战术,,,,,,,,也默认已经开启此安全查抄项。。。。。。
若是客户处有多台web服务器,,,,,,,,并且必要开启分歧的安全节造,,,,,,,,能够增长并引用多条URL安全战术。。。。。。
射中对应的战术后,,,,,,,,客户端攻击行为将被阻断并返回空缺页面给客户端。。。。。。
启用前,,,,,,,,必要与客户确认其URL参数内容最大长度和POST表单内容最大长度,,,,,,,,以预防默认设置幼于客户现实值而造成客户处接见或者上传被阻断。。。。。。
2、在服务器安全组中,,,,,,,,挪用之前成立的URL安全战术
注明: URL安全战术成立后,,,,,,,,必须被服务器安全组挪用才会生效,,,,,,,,未被服务器安全组挪用的URL安全战术是不合任何服务器产生成效的。。。。。。
分歧的服务器安全组能够挪用分歧的URL安全战术,,,,,,,,也能够挪用一样的URL安全战术。。。。。。
三、配置步骤
1、新建URL安全战术,,,,,,,,启用WEB法式代码泄露查抄
(1)进入菜单Web安全 > URL安全战术:

能够选中一条已经存在的安全战术,,,,,,,,而后选择"克隆安全战术",,,,,,,,此时会弹出一个剧本提醒:

在该提醒中写入新的安全战术的名字,,,,,,,,点"确定"即可新建成功;;;;;;;
而后在新的安全战术上,,,,,,,,凭据必要勾选分歧的战术规划;;;;;;;
也能够直接选择增长,,,,,,,,在对话框中输入新的URL安全战术的名字,,,,,,,,勾选上必要勾选的战术,,,,,,,,点利用即可;;;;;;;
(2)使用默认已经开启的安全选项,,,,,,,,再勾选启用如下安全选项,,,,,,,,将页面拉到最下方,,,,,,,,单击“利用即可”

2、在服务器安全组中挪用已经成立的URL安全战术。。。。。。
服务器安全组的具体设置见 典型场景配置 > WG常用职能配置 > Web安全 > 服务器安全组。。。。。。
四、配置验证
服务器安全组战术生效后,,,,,,,,若是遇到对应的攻击,,,,,,,,能够在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志。。。。。。
能够设置如下过滤前提查看是否有匹配到此安全选项的日志:
