定承資訊 AI 客服 可詢問代理品牌、產品資訊與技術文件
怎麼稱呼您?

可以先留下稱呼,之後同一個瀏覽器再開啟時,我會記得您。

AI 回答僅供參考,仍建議搭配官方資料與實際需求確認。
線上諮詢

KBARASF0003-ASF建立正向模型白名單

適用產品:Array ASF

ASF在流量進入時會先運作負向模型,負向模型(黑名單)檢查惡意行為完畢後才會導入正向模型(白名單)

建立正向模型之前先確定Security Service的Object及WAF Profile是否建立完畢,建議在正向模型建置時期負向模型防護先做關閉,防止合法行為被誤判

WAF Defense > WAF Profile > Positive WAF > Basic Settings > Positive WAF功能啟用,正向模型需要先進行訓練,訓練期間先進行Detect模式即可

將Positive Learning功能開啟

在Trust Source區域中,將企業內部網路的合法網段添加進來

設定完畢後對防護的網頁進行合法的設定操作,讓ASF自動去記錄什麼樣的操作行為應判定為合法

Ex:此網頁做單筆帳戶查詢應為合法行為,在開啟學習模式之後就需要進行操作觸發,讓ASF認知這是合法行為

學習後Positive Whitelist還是看不到內容,需要手動點擊Generate產生名單

建議選擇Append進行白名單的附加,不要全部覆蓋

添加後則會產生訓練期間的合法行為

ASF無法針對這些細項做單一項目的刪除,這是此系統的限制

因此官方推出一個方法解決這件事情,將訓練期間的Log匯出並分析是否有誤判情形,再決定是否設置Generate建立白名單

開啟Console模式,輸入以下命令

waf profile positive log export <waf_profile_name> <url>

Ex:waf profile positive log export DVWA “ftp://administrator:[email protected]/Learn

指定目錄會產生ptwaf_log_<waf_profile_name>.tar.gz,將其解壓縮並開啟log檔案

可分析內部事件是否皆處於應為白名單項目,再判斷是否需要Generate建立白名單

2920 (14) 4920 (14) 6920 (14) Array AG (12) Array ASF (11) Backup (8) everRun (26) ftServer (17) Neverfail (14) Penguin Solutions (10) Stratus (19) Stratus everRun (13) Stratus ftServer (12) VATES (30) Windows (11) Windows Server (9) XCP-ng (34) XOA (25) XOProxy (10) XOSTOR (8) 定承資訊 (12) 故障排除 (8) 業務持續營運 (8) 災難復原 (9) 系統管理 (10) 虛擬化平台 (13) 虛擬化管理 (11) 高可用性 (38)