
# CFW防火墙配置防护策略
#### 规则详情
表1规则详情 
| 参数        | 说明                     |
|:---|:---|
| 规则名称      | cfw-policy-not-empty   |
| 规则展示名     | CFW防火墙配置防护策略           |
| 规则描述      | CFW防火墙未配置防护策略，视为"不合规"。 |
| 标签        | cfw                    |
| 规则触发方式    | 配置变更                   |
| 规则评估的资源类型 | cfw.cfw_instance       |
| 规则参数      | 无                      |
   
#### 应用场景
开启防护后，云防火墙默认放行所有流量，配置合适的访问控制策略能有效地帮助您对内部服务器与外网之间的流量进行精细化管控，防止内部威胁扩散，增加安全战略纵深，详见[通过添加防护规则拦截/放行流量](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0030.html)。防护规则支持防护以下几种场景：
- 防护互联网边界中公网资产的流量；
- 防护互联网边界中私网资产的场景；
- 防护VPC与VPC之间、VPC与线下IDC之间的访问流量；
 
#### 修复项指导
请为您的云防火墙配置合适的防护规则。
#### 检测逻辑
- CFW云防火墙配置防护规则，视为"合规"。
- CFW云防火墙没有配置防护规则，视为"不合规"。
 
