WEB应用防火墙 WAF-网站防护配置建议:我是专业的安全人员,需要做全面的Web入侵运营

时间:2024-05-28 15:52:31

我是专业的安全人员,需要做全面的Web入侵运营

针对您的需求,推荐您在完成网站接入后,为网站设置以下防护功能:

  • Web基础防护:帮助您防范SQL注入、XSS跨站脚本、远程溢出攻击、文件包含、Bash漏洞攻击、远程命令执行、目录遍历、敏感文件访问、命令/代码注入等常规的Web攻击,并支持深度反逃逸识别、对请求里header中所有字段进行攻击检测、Shiro解密检测、Webshell检测。

    操作导航:在“防护策略”页面,单击策略名称,进入“防护配置”页面,选择“Web基础防护”区域,选择“拦截”或者“仅记录”模式,开启所有的检测项。具体的操作请参见配置Web基础防护规则

  • 自定义防护策略(自由组合防护配置规则):防护配置规则的自由组合配置,为您的网站定制适合的防护策略,全方位的防护您的网站。

    操作导航:在“防护策略”页面,进行相关的配置,具体的操作请参见防护配置引导

support.huaweicloud.com/bestpractice-waf/waf_06_0125.html