您订阅的产品有更新,请实时查阅
审查详情应用场景
客户并不清晰自己的WEB页面代码,或者担心WEB页面编写保存误差,开启Web程序代码泄露检查,可以有用避免攻击者使用Web界面代码误差提倡对服务器的攻击,提高服务器的清静性。
功效原理
检查WEB服务器返回的页面是否保存程序代码相关的信息,若是保存,则可能保存程序代码泄露的危害。WG装备可以检测到泄露的代码,并且对泄露的代码信息举行屏障,同时返回空缺页面到客户端。
一、组网需求
网络中架上WG后,客户担心Web程序保存误差,此时可以开启此功效。
二、设置要点
1、添加URL清静战略,启用WEB程序代码泄露检查
说明:装备自带的默认URL清静战略 default-security-policy 已经包括必需开启的清静选项,已经开启WEB程序代码泄露检查;
恣意添加一条URL清静战略,也默认已经开启此清静检查项。
若是客户处有多台web服务器,并且需要开启差别的清静控制,可以添加并引用多条URL清静战略。
掷中对应的战略后,客户端攻击行为将被阻断并返回空缺页面给客户端。
启用前,需要与客户确认其URL参数内容最大长度和POST表单内容最大长度,以阻止默认设置小于客户现实值而造成客户处会见或者上传被阻断。
2、在服务器清静组中,挪用之前建设的URL清静战略
说明: URL清静战略建设后,必需被服务器清静组挪用才会生效,未被服务器清静组挪用的URL清静战略是差池任何服务器爆发效果的。
差别的服务器清静组可以挪用差别的URL清静战略,也可以挪用相同的URL清静战略。
三、设置办法
1、新建URL清静战略,启用WEB程序代码泄露检查
(1)进入菜单Web清静 > URL清静战略:

可以选中一条已经保存的清静战略,然后选择"克隆清静战略",此时会弹出一个剧本提醒:

在该提醒中写入新的清静战略的名字,点"确定"即可新建乐成;
然后在新的清静战略上,凭证需要勾选差别的战略计划;
也可以直接选择添加,在对话框中输入新的URL清静战略的名字,勾选上需要勾选的战略,点应用即可;
(2)使用默认已经开启的清静选项,再勾选启用如下清静选项,将页面拉到最下方,单击“应用即可”

2、在服务器清静组中挪用已经建设的URL清静战略。
服务器清静组的详细设置见 典范场景设置 > WG常用功效设置 > Web清静 > 服务器清静组。
四、设置验证
服务器清静组战略生效后,若是遇到对应的攻击,可以在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志。
可以设置如下过滤条件审查是否有匹配到此清静选项的日志:
