- 问题描述: 入侵事件需要及时的研判处理,并且及时拉黑攻击IP,以防一些无法防护的攻击。 例如:前几天赶上这样一个场景,客户防护策略等级是中级。但是随后发现,只有严格模式才对反射型XSS攻击 src 做识别。 由于客户的一些特殊性无法开启 严格模式。虽然可以通过精准防护对这个规则进行防护,但是类似的其他不在中等级的规则不可能一一进行添加。诸如此类的情况,只能是及时拉黑ip来防护解决。 目前通知都是分钟级的告警。 建议方案: 是否可以提供一种实时或秒级准实时的告警方式。 问题描述: 入侵事件需要及时的研判处理,并且及时拉黑攻击IP,以防一些无法防护的攻击。 例如:前几天赶上这样一个场景,客户防护策略等级是中级。但是随后发现,只有严格模式才对反射型XSS攻击 src 做识别。 由于客户的一些特殊性无法开启 严格模式。虽然可以通过精准防护对这个规则进行防护,但是类似的其他不在中等级的规则不可能一一进行添加。诸如此类的情况,只能是及时拉黑ip来防护解决。 目前通知都是分钟级的告警。 建议方案: 是否可以提供一种实时或秒级准实时的告警方式。
- 建议方案: 期望可以提供月度报告的下载。就像HSS的那种月度报告。方便月度巡检留档。 建议方案: 期望可以提供月度报告的下载。就像HSS的那种月度报告。方便月度巡检留档。
-
【功能建议】WAF回源IP复制 未采纳问题描述: WAF添加回源IP场景,回源IP有36+,点击页面复制按钮,复制到文本框里的格式很乱,还需要手动进行分割排版,极大增加了操作成本。[图片] 建议方案:旧的复制按钮可以保留,可以增加一个下载按钮,把已经排版好的IP地址文件附在上面,Excel或者.TXT格式都可以。 问题描述: WAF添加回源IP场景,回源IP有36+,点击页面复制按钮,复制到文本框里的格式很乱,还需要手动进行分割排版,极大增加了操作成本。[图片] 建议方案:旧的复制按钮可以保留,可以增加一个下载按钮,把已经排版好的IP地址文件附在上面,Excel或者.TXT格式都可以。
- 建议增加Web应用防火墙的手机端直接应用 建议增加Web应用防火墙的手机端直接应用
- 产品: WAF; 问题描述: 4.1 查询租户云模式订购信息 产品: WAF; 问题描述: 4.1 查询租户云模式订购信息
- 问题描述: 每次配置都要在策略中先配置“攻击惩罚”,并定义标准,然后再去“Web基础防护”中选择攻击惩罚,在对于配置大量的防护网站的情况下,比较麻烦。 [图片] 建议方案: 能否在同一个界面进行操作,配置攻击惩罚后,就直接能有界面应用到当前策略? 问题描述: 每次配置都要在策略中先配置“攻击惩罚”,并定义标准,然后再去“Web基础防护”中选择攻击惩罚,在对于配置大量的防护网站的情况下,比较麻烦。 [图片] 建议方案: 能否在同一个界面进行操作,配置攻击惩罚后,就直接能有界面应用到当前策略?
- 产品: WAF; 问题描述: 安全请求中没有请求次数的api接口 产品: WAF; 问题描述: 安全请求中没有请求次数的api接口
- 产品: WAF; 问题描述: 安全请求中没有请求次数的api接口 产品: WAF; 问题描述: 安全请求中没有请求次数的api接口
- 问题描述: [图片] 攻击事件太多,通过筛选条件筛选后,要挨个翻页做分析,非常不方便。而且无法做二次聚合,去重分析。 建议方案: 期望能增加一个导出功能,对这个列表进行导出,尤其是通过上方筛选结果的导出,例如:我想筛选某个攻击源IP的所有攻击事件。 这样就可以用excel去重后分析了。 问题描述: [图片] 攻击事件太多,通过筛选条件筛选后,要挨个翻页做分析,非常不方便。而且无法做二次聚合,去重分析。 建议方案: 期望能增加一个导出功能,对这个列表进行导出,尤其是通过上方筛选结果的导出,例如:我想筛选某个攻击源IP的所有攻击事件。 这样就可以用excel去重后分析了。
- 问题描述: ssl证书每年都要更换一次,waf也要随之更换,比较麻烦。 建议方案: 期望waf证书管理能增加华为云托管证书的自动导入和更新。 [图片] 问题描述: ssl证书每年都要更换一次,waf也要随之更换,比较麻烦。 建议方案: 期望waf证书管理能增加华为云托管证书的自动导入和更新。 [图片]
- 问题描述: 在查看WAF告警日志的详情时,“ 恶意负载”显示检测到的异常内容,但没有将检测规则具体匹配的字符给与突出的显示。 建议方案: 建议“ 恶意负载”检测到的异常内容中检测规则具体匹配的字符给与突出的显示,如将匹配的字符以红色字体显示。这样有助于WAF运维管理人员第一时间确认是否为误报,提高问题排查效率。 问题描述: 在查看WAF告警日志的详情时,“ 恶意负载”显示检测到的异常内容,但没有将检测规则具体匹配的字符给与突出的显示。 建议方案: 建议“ 恶意负载”检测到的异常内容中检测规则具体匹配的字符给与突出的显示,如将匹配的字符以红色字体显示。这样有助于WAF运维管理人员第一时间确认是否为误报,提高问题排查效率。
- 问题描述: 客户刚开始购买waf时,未规划企业项目,后期逐渐用起来,规划了企业项目,其他产品都能进行迁入迁出。但是迁入迁出仅能对waf资源进行操作,对于防护的网站不能做企业项目的更换,只能重新配置。 重新配置的不便: 1、重新配置需要修改dns解析,会有短暂服务不稳定情况 2、当域名配置较多的时候,全部更换比较麻烦,并且职能化公司,换个解析要协调3-4方一起解决,非常麻烦! 建议方案: 强烈建议 ,对防护域名增加切换企业项目的功能!! 问题描述: 客户刚开始购买waf时,未规划企业项目,后期逐渐用起来,规划了企业项目,其他产品都能进行迁入迁出。但是迁入迁出仅能对waf资源进行操作,对于防护的网站不能做企业项目的更换,只能重新配置。 重新配置的不便: 1、重新配置需要修改dns解析,会有短暂服务不稳定情况 2、当域名配置较多的时候,全部更换比较麻烦,并且职能化公司,换个解析要协调3-4方一起解决,非常麻烦! 建议方案: 强烈建议 ,对防护域名增加切换企业项目的功能!!
- 问题描述: 通过白名单可以放通信任的ip 通过误报,添加规则,可以对某连接进行放通。 但是客户场景是仅对信任ip的某规则进行放通。 建议方案: 误报放通规则可以有组合模式,针对ip段/ip组放通某规则。 问题描述: 通过白名单可以放通信任的ip 通过误报,添加规则,可以对某连接进行放通。 但是客户场景是仅对信任ip的某规则进行放通。 建议方案: 误报放通规则可以有组合模式,针对ip段/ip组放通某规则。
- 问题描述: 我们要针对APP和PC端的请求,实现不同的WAF拦截,但是目前功能无法找到可以实现的地方 建议方案: 可以实现APP和PC端不同的拦截功能 问题描述: 我们要针对APP和PC端的请求,实现不同的WAF拦截,但是目前功能无法找到可以实现的地方 建议方案: 可以实现APP和PC端不同的拦截功能
- 建议方案: 很多政企单位,都需要月度的安全报告,waf作为重要的安全产品,期望能提供月度的报告 建议方案: 很多政企单位,都需要月度的安全报告,waf作为重要的安全产品,期望能提供月度的报告
上滑加载中
推荐直播
-
用码道,让你的AI作品三步上朋友圈2026/08/04 周二 19:00-20:00
林华鼎-华为云AI开发者运营负责人
从入门 · 到做AI应用 · 到企业级开发。不教编程,只教用AI · 零代码、有产出、能带走、可炫耀 · 每课人人动手实操
回顾中 -
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中
热门标签