¿Qué niveles de protección se pueden establecer para la protección web básica?
WAF proporciona tres niveles básicos de protección web: Low, Medium, y High. La opción predeterminada es Medium. Para obtener más información, consulte Tabla 1.
Nivel de protección |
Descripción |
---|---|
Low |
WAF solo bloquea las solicitudes con firmas de ataque obvias. Si se reporta un gran número de falsas alarmas, se recomienda Low. |
Medium |
El nivel predeterminado es Medium, que cumple con la mayoría de los requisitos de protección web. |
High |
En este nivel, WAF proporciona la mejor protección granular y puede interceptar ataques con características complejas de bypass, como ciberataques Jolokia, detección de vulnerabilidades de interfaz de puerta de enlace común (CGI) y ataques de inyección de Druid SQL. Se recomienda observar sus cargas de trabajo durante un período de tiempo antes de configurar una regla de enmascaramiento de falsas alarmas y luego seleccionar High para que WAF pueda defenderse contra más ataques con un efecto mínimo en las solicitudes normales. |
Para obtener más información acerca de la protección web básica, consulte Configuración de reglas básicas de protección web.