安全规则库(web应用规则库)目前修改动作规则库里只有默认(系统初始状态)和启用严格规则检测并拦截;
问题: 1、默认和严格检测,两极分化严重,默认的放通的太多,中危的都放通很多,低危的禁用很多;严格检测连很多禁用的低危都变成启用并拦截了。这样从默认变成严格检测的话对业务影响太大,而其基本无法排查。 2、手动修改规则动作只能一条条点进去修改,不能选定多个后进行批量修改,或者按照危险定级进行批量修改。
建议: 1、建议增加按照危险等级批量修改动作状态; 2、建议增加任意多选规则ID进行批量修改动作状态; 3、建议增加“将所有动作设置为”某种状态的灵活性和实用性。 4、建议增加规则库状态的导出/导入功能,这样用户可以根据自己需要自定义规则库动作状态,根据不同场景使用规则库。 |