راهاندازی FortiWeb بدون دردسر False Positive؛ از Monitor تا Block

پاسخ کوتاه: راهاندازی FortiWeb را بهتر است با حالت monitor و لاگ دقیق شروع کنید، بعد ruleها و exceptionها را محدود و قابل دفاع تنظیم کنید، و فقط وقتی الگوی خطاها روشن شد به block بروید. رفتن مستقیم به block معمولاً باعث false positive و فشار عملیاتی میشود. FortiWeb وقتی درست تنظیم شود، جلوی بخش مهمی از حملات وب را میگیرد؛ اما اگر بدون شناخت برنامه فعال شود، ممکن است فرمهای سالم، APIها، آپلود فایل یا حتی login کاربران را مختل کند. هدف این نوشته این است که مسیر عملی و کمریسک از مانیتورینگ تا بلاک کردن را روشن کند....





