问题现象:客户的NGAF安全防护策略的业务防护配置了WEB应用防护策略,使用过程中其中一个由外访问的业务无法正常使用。 排查过程:在“故障排查-定向数据流分析”中排查匹配到了该策略,提示“proxy阻断”。正常情况下理解为,应该在“查看详情”中“添加例外”,包括目的URL和规则ID,但是反复测试,业务仍然无法正常使用。 处置结果:经过反复测试,最终确认需要在“对象-WEB应用防护”中新建一个业务防护的模板,并在“高级设置-权限控制-URL防护-设置”中添加一条“UrL过滤”,将需要添加例外的URL写入,“动作”设为“允许访问”,测试业务恢复正常。 已将此问题反馈400,等待回复“在“查看详情”中“添加例外”,包括目的URL和规则ID,为何不生效”。 |