一种网站应用防火墙规则分析方法、装置、设备及介质

    公开(公告)号:CN118353701A

    公开(公告)日:2024-07-16

    申请号:CN202410569379.1

    申请日:2024-05-09

    Inventor: 王龙龙 范渊

    Abstract: 本申请公开了一种网站应用防火墙规则分析方法、装置、设备及介质,涉及计算机技术领域。该方法包括:获取WAF攻击日志;攻击日志包括监控日志和拦截日志;根据WAF规则的规则标识解析WAF攻击日志,确定出未被触发的且规则等级为中危等级或高危等级的WAF规则,得到第一规则集合;根据目标异常状态码解析监控日志,确定出被目标异常状态码触发、且仅被目标异常状态码触发的WAF规则,得到第二规则集合;解析WAF攻击日志,确定出仅被攻击IP和/或目标异常状态码触发的WAF规则,得到第三规则集合;基于第一规则集合、第二规则集合和第三规则集合,得到规则总集合,将规则总集合中的规则作为建议开启的WAF规则。

Patent Agency Ranking