Monthly Archive 2 月 2020

【F5授权服务中心售后一点通】AWAF客户端应用层防护(十)

  • 基于parameter name或value的应用层加密
  • 应用层混淆

【F5授权服务中心售后一点通】AWAF之Uri防护(十三)

  • 基础安全模式下启用主动防御模型 ( allow http uri, file type, parameter, 用户会话追踪,CSRF )
  • 前提条件:需要客户端能够执行JS,允许携带cookie信息
  • 部分功能需要开启学习模式和信任的学习源,以匹配应用模型的快速迭代更新

【F5授权服务中心售后一点通】AWAF 日志可视化(十二)

日志格式使用splunk模式,易于外部大数据平台数据

【F5授权服务中心售后一点通】AWAF防护之友好页面(十一)

  • html
  • AJAX

【F5授权服务中心售后一点通】AWAF防暴力破解(九)

  • 基于用户名,SIP,或者DID的防暴力破解
  • 基于分布式的放暴力破解

【F5授权服务中心售后一点通】AWAF安全策略快速部署(八)

  • 介绍使用的功能及能防御的攻击行为
  • 基础安全部署模式,防御大多数安全攻击
  • 误报率低,误报易处理(日志accept suggestion或disable specific signature)

【F5授权服务中心售后一点通】AWAF_API防护(七)

API安全防御
– json xml gwt profile的支持
– 基于tsp的ddos防御

【F5授权服务中心售后一点通】AWAF与漏扫工具的结合(六)

  • 适用于等保防御场景
  • 能够满足客户特定的安全需求
  • 对应用的影响最小

【F5授权服务中心售后一点通】F5 APM VPE界面介绍(五)

  • 简单介绍VPE中策略的处理逻辑
  • 如何添加message box帮助排查策略中哪个流程出了问题。

【F5授权服务中心售后一点通】F5 APM CASE信息收集(四)

  • QKView files,Log files收集
  • Access profiles 如何导出
  • 如何收集客户端相关指定信息: 比如windows系统,如何通过f5wininfo.exe收集客户端诊断信息。