梭子鱼Web应用防火墙测试指南要领.pdf
文本预览下载声明
梭子鱼 Web 应用防火墙
测试指南
目录
1 用户环境调查 4
1.1 网络拓扑图 4
1.2 地址信息 4
2 设备介绍 5
2.1 型号介绍 5
2.1.1 WAF360 5
2.1.2 WAF460 5
2.1.3 WAF660 6
2.1.4 WAF860 7
2.1.5 WAF960 8
2.2 初始配置 9
2.2.1 安装前准备 9
2.2.2 物理连接 9
2.2.3 配置网络 9
3 部署方式 11
3.1 单臂模式 11
3.2 桥接模式 12
3.3 双臂模式 12
4 详细配置 14
4.1 激活及基本配置 14
4.1.1 激活 14
4.1.2 更新 Firmware 14
4.1.3 基本配置 15
4.2 服务配置 17
4.2.1 服务的定义 17
4.2.2 HTTP 服务配置 17
4.2.3 HTTPS 服务配置 17
地址:上海市沪太路799号新慧谷科技产业园二号楼401室 电话:021
网址:
4.2.4 添加真实服务器 18
4.2.4 其他重要配置 19
4.3 安全策略配置 20
4.3.1 添加或删除安全策略 21
4.3.2 安全策略修改 21
4.3.3 HTTP 请求限制 22
4.3.4 Cookie 防护 23
4.4.5 URL 防护 23
4.4.6 参数防护 24
4.5 配置文件备份 26
4.6 集群配置 26
4.7 IP Reputation(IP 信誉) 27
4.8 日志 28
4.8.1 过滤日志 28
4.8.2 访问日志 31
4.8.3 系统管理日志 31
4.9 报表管理 31
5 常见问题处理 33
5.1 梭子鱼远程支持 33
5.2 网络连接测试工具 34
5.3 TCP Dump 34
附录 35
如何通过火狐插件了解 WEB 应用的内容类型? 35
地址:上海市沪太路799号新慧谷科技产业园二号楼401室
显示全部