首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

SQL注入的应急响应事件,不要太依赖安全设备的防御!

问题描述

客户反映最近反映WAF最近有SQL注入的日志,HTTP业务在出口AF上配置了WAF策略,但是在某厂商的安全感知设备上仍监控到了外网发过来的sql注入攻击。

告警信息

sql注入告警日志记录

处理过程

1、在该时间点查看AF WAF的sql攻击日志,没有发现相关告警。

2、内置数据中心查看,有配置业务模型学习监督,学习日志,优化防火墙策略。

根因

最后询问厂家才知道AI 半自动化学习算法对 WEB 业务访问的流量进行分析与学习,学习 WEB业务系统特征;然后将基于攻击特征和业务特征的检测方式进行融合,解决 WEB业务代码编写不规范导致的误判问题。学习阶段会放通相关的数据。

解决办法

最后关闭业务模型学习监督,或者根据业务在业务模型中标记确认是攻击行为。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20200409A0PWCP00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券