INTEGRITY Dokumentace

Řešení potíží se spravovanými pravidly

Ve výchozím nastavení jsou spravované sady pravidel WAF kompatibilní s většinou webů a webových aplikací. Mohou se však vyskytnout falešně pozitivní i falešně negativní detekce:

Řešení falešně pozitivních detekcí

Můžete použít Security Events abyste zjistili, co způsobilo blokování legitimních požadavků. Podle potřeby přidejte filtry a upravte časové období reportu.

Pokud narazíte na falešně pozitivní detekci způsobenou spravovaným pravidlem, proveďte jednu z následujících akcí:

Další doporučení

Řešení falešně negativních detekcí

K identifikaci falešně negativních detekcí zkontrolujte HTTP logy na svém origin serveru.

Ke snížení falešně negativních detekcí použijte následující checklist:

Další doporučení

Pokud spravované sady pravidel WAF ani po ověření výše uvedeného nedetekují konkrétní vzor útoku, zvažte následující: