下一代防火墙AF WAF误判可能原因和排查思路概述

WAF误判可能原因和排查思路概述

更新时间:2023-06-13 23:22:36
问题描述:客户反馈部署防火墙后,服务器业务遭到防火墙的拦截。
可能原因:
1、WAF安全策略配置错误:WAF策略只能配置为“业务防护策略”,源区域为外网访问进来的区域,目的区域为服务器所在区域。
2、没有配置解密导致防火墙无法正常识别数据导致误判。检查https业务是否配置了解密策略。
3、没有及时更新WEB应用防护库,规则更新后没有同步导致误判

1、检查waf安全策略是否配置正确。
2、检查防火墙WEB应用防护库是否更新到了最新版本。
3、如果是HTTPS业务,检查是否配置了对应的解密策略。
4、获取防火墙上误判的信息日志。

 
 
联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、设备部署模式及网络拓扑:
5、设备版本信息:
6、WAF误判导致拦截的安全日志