1、攻击流量没有经过防火墙——确认网络环境,核实数据是否有经过防火墙
2、安全防护策略配置错误——检查安全防护策略配置,源目的区域网络对象等配置是否正确
3、https业务未配置解密——确认是否为HTTPS业务,HTTPS业务需要配置解密防护策略才能正常生效
4、防火墙开启直通或添加了白名单或添加例外——检查安全防护策略中高级设置是否有添加例外,是否有加白或开直通
6、web应用识别库非最新版本无法识别威胁——检查WAF规则库是否更新到了最新版本
8、修改过规则的默认动作——确认是否修改过规则库动作,可以通过还原默认规则库动作测试
9、安全进程异常导致安全防护失效——查看系统故障日志是否有错误或告警日志
10、业务学习监督模块添加例外——检查业务监督学习模型是否有把对应SQL注入行为标记为列外