场景:客户的业务已经很庞大了,没有具体的记录确认哪些是有效的业务访问,然后客户需要上某公司的WAF设备做安全防护,为了提高安全等级,客户需求需要针对具体的业务和端口做允许策略
问题:目前遇到的问题是,防火墙做了any到any允许的策略使用了一段时间,然后通过应用控制策略的访问记录去确认哪些是有效的访问再做白名单,但是这里确认下来,即使随便访问一个地址,只要数据匹配到any到any的规则,也会记录下来,那么就没办法确认是否是有效的访问,确认白名单的事情就变的很困难,针对这种场景,防火墙有什么比较好的方法来帮忙客户整理规则呢? |