WEB应用防火墙 WAF-通过误报处理提升Web基础防护效果:Web基础防护等级

时间:2024-04-10 14:02:03

Web基础防护等级

Web基础防护支持三种防护等级:“宽松”“中等”“严格”,默认防护等级为“中等”。宽松的防护等级可能降低误报率,但可能导致漏报率增高;严格的防护等级可能增高误报率,但可以降低漏报率。防护等级的详细说明如表2所示。

表2 防护等级说明

防护等级

说明

宽松

防护粒度较粗,只拦截攻击特征比较明显的请求。

当误报情况较多的场景下,建议选择“宽松”模式。

中等

默认为“中等”防护模式,满足大多数场景下的Web防护需求。

严格

防护粒度最精细,可以拦截具有复杂的绕过特征的攻击请求。

当需要更严格地防护SQL注入、跨站脚本、命令注入等攻击行为时,建议使用“严格”模式。

support.huaweicloud.com/bestpractice-waf/waf_06_0015.html