本帖最后由 SANGFOR_1037 于 2017-11-30 16:26 编辑
WAF问题处理流程 处理WAF问题处理流程图:
转400包含的信息 设备版本: 规则库版本: 设备部署模式: 1、确认现象和环境: 2、确认基本配置: 3、收集日志: 4、基本病毒查杀:
操作说明 1-确认现象和环境: 1、是影响业务,还是策略不生效 2、网络拓扑 3、确认业务数据经过NGAF的源目IP是多少
2-确认基本配置 1、确认WAF策略源目区域和源目IP,确认策略的动作和日志记录,根据日志做相应操作 2、是否有对防护的设备地址添加到全局排除 3、确认是否开了直通测试
3-收集日志 1、如果正常业务被拦截可以从内置数据中心日志中查询拒绝日志,根据源目IP查看对应的拒绝动作模块 2、导出相关日志
4-基本病毒查杀: 1、简单webshell查杀(webshell工具)
|