深信服社区»版块 安全类 下一代防火墙NGAF NGAF7.4 webshell上传post拦截策略怎么写

NGAF7.4 webshell上传post拦截策略怎么写

查看数: 2826 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-7-22 09:57

正文摘要:

今天发现有几条webshell上传的行为被NGAF允许通过,查看了数据包内容,是恶意数据,虽没造成影响,还是需要能够改改策略,把这类的eval数据请求都给拒绝,但不知道怎么写,能否提供设置方法和规则规范?谢谢! mb= ...

回复

社区智能服务_萍萍 发表于 2019-7-22 12:06


建议您查看一下这个规则ID13080638的动作是否为允许哦,如果是允许的话可以修改为拒绝的。
可以在对象——安全防护规则库——WEB应用防护识别库搜索这个规则ID修改动作
小白白白白白 发表于 2019-7-22 10:44
有勾选WEB防护这一类都会拒绝的,,匹配库的。。至于这个底层的咋写,,可以去规则库那边看看?
大white 发表于 2019-7-22 10:38
留个记号,回头来看。
很好奇这种自定义策略的脚本是怎么写的,楼主方便某公司吗