提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】出口AF配置了WAF策略,但内网安全设备还是检测到了sql注入攻击

|

问题描述

对HTTP业务在出口AF上配置了WAF策略,但是在深信服的安全感知设备上仍监控到了外网发过来的sql注入攻击。

告警信息

处理过程

1、在该时间点查看AF WAF的sql攻击日志,没有发现相关告警。
2、内置数据中心查看,有配置业务模型学习监督,学习日志,优化防火墙策略。

根因

AI 半自动化学习算法对 WEB 业务访问的流量进行分析与学习,学习 WEB业务系统特征;然后将基于攻击特征和业务特征的检测方式进行融合,解决 WEB业务代码编写不规范导致的误判问题。学习阶段会放通相关的数据。

解决方案

可关闭业务模型学习监督,或者根据业务在业务模型中标记确认是攻击行为。
新手394045 发表于 2020-7-29 16:04
  
:耍酷:nice
新手416663 发表于 2020-10-30 22:23
  
感谢分享
橙汁 发表于 2021-4-8 08:56
  
感谢分享,有利工作思路
暗夜星空 发表于 2021-7-10 08:15
  
坚持每日学习打卡
18995124076 发表于 2021-7-30 09:32
  
学习到了,感谢楼主的分享!!!

我要分享
文档编号: 102003
作者: sangfor2479
更新时间: 2020-03-30 21:13
适用版本: