WAF安全策略是否合格,判断标准不是规则数量,而是三条:业务关键路径无持续误拦截;已知攻击可被识别并处置;每次变更可观测、可回滚。配置时优先从观察模式开始,收集真实流量,再按业务路径逐步切拦截。 一、先确定部署模式与流量范围 适用场景:新接入、业务大促前、规则大版本升级。判断标准:观察期至少覆盖一个完整业务周期,日志中能区分攻击特征和正常业务特征。步骤:1. 接入WAF后先开启日志和告警,动作设为
选择 WAF 配置方式,先看三件事:流量入口能否改动、团队能否维护规则、业务能承受多大误杀。能改 DNS 且希望快速上线,优先云 WAF;有固定机房和合规要求,考虑硬件或网关 WAF;容器和微服务环境,优先 Ingress、服务网格或 API 网关集成;需要深度定制和单机防护,可选主机/软件 WAF。无论哪种,先监控后拦截,先基线后自定义。 部署形态:云、主机、硬件、网关 云 WAF:通过 CNA
WLAN安全检测,简单说就是对无线局域网的配置、认证、接入、隔离和运行环境做一次系统检查,目的是发现可被利用的风险,并给出能落地的整改办法。判断一次检测是否靠谱,先看三点:有没有书面授权和明确范围;是否既看无线空口,也看AP、控制器、认证和终端配置;是否给出可复现证据、风险等级、修复建议和复测结果。只测信号强弱或网速,不算完整的安全检测。 它具体检测什么 无线环境:周边AP、隐藏SSID、信道干扰