-
公开(公告)号:CN118353701A
公开(公告)日:2024-07-16
申请号:CN202410569379.1
申请日:2024-05-09
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种网站应用防火墙规则分析方法、装置、设备及介质,涉及计算机技术领域。该方法包括:获取WAF攻击日志;攻击日志包括监控日志和拦截日志;根据WAF规则的规则标识解析WAF攻击日志,确定出未被触发的且规则等级为中危等级或高危等级的WAF规则,得到第一规则集合;根据目标异常状态码解析监控日志,确定出被目标异常状态码触发、且仅被目标异常状态码触发的WAF规则,得到第二规则集合;解析WAF攻击日志,确定出仅被攻击IP和/或目标异常状态码触发的WAF规则,得到第三规则集合;基于第一规则集合、第二规则集合和第三规则集合,得到规则总集合,将规则总集合中的规则作为建议开启的WAF规则。