您订阅的产品有更新,请实时查阅
查看详情利用场景
客户并不明显自己的WEB页面代码,或者不安WEB页面编写存在缝隙,开启Web法式代码泄露查抄,能够有效预防攻击者利用Web界面代码缝隙提议对服务器的攻击,提高服务器的安全性。
职能道理
查抄WEB服务器返回的页面是否存在法式代码有关的信息,若是存在,则可能存在法式代码泄露的风险。WG设备能够检测到泄露的代码,并且对泄露的代码信息进行屏蔽,同时返回空缺页面到客户端。
一、组网需要
网络中架上WG后,客户不安Web法式存在缝隙,此时能够开启此职能。
二、配置重点
1、增长URL安全战术,启用WEB法式代码泄露查抄
注明:设备自带的默认URL安全战术 default-security-policy 已经蕴含必须开启的安全选项,已经开启WEB法式代码泄露查抄;
肆意增长一条URL安全战术,也默认已经开启此安全查抄项。
若是客户处有多台web服务器,并且必要开启分歧的安全节造,能够增长并引用多条URL安全战术。
射中对应的战术后,客户端攻击行为将被阻断并返回空缺页面给客户端。
启用前,必要与客户确认其URL参数内容最大长度和POST表单内容最大长度,以预防默认设置幼于客户现实值而造成客户处接见或者上传被阻断。
2、在服务器安全组中,挪用之前成立的URL安全战术
注明: URL安全战术成立后,必须被服务器安全组挪用才会生效,未被服务器安全组挪用的URL安全战术是不合任何服务器产生成效的。
分歧的服务器安全组能够挪用分歧的URL安全战术,也能够挪用一样的URL安全战术。
三、配置步骤
1、新建URL安全战术,启用WEB法式代码泄露查抄
(1)进入菜单Web安全 > URL安全战术:

能够选中一条已经存在的安全战术,而后选择"克隆安全战术",此时会弹出一个剧本提醒:

在该提醒中写入新的安全战术的名字,点"确定"即可新建成功;
而后在新的安全战术上,凭据必要勾选分歧的战术规划;
也能够直接选择增长,在对话框中输入新的URL安全战术的名字,勾选上必要勾选的战术,点利用即可;
(2)使用默认已经开启的安全选项,再勾选启用如下安全选项,将页面拉到最下方,单击“利用即可”

2、在服务器安全组中挪用已经成立的URL安全战术。
服务器安全组的具体设置见 典型场景配置 > WG常用职能配置 > Web安全 > 服务器安全组。
四、配置验证
服务器安全组战术生效后,若是遇到对应的攻击,能够在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志。
能够设置如下过滤前提查看是否有匹配到此安全选项的日志:
