FortiWeb زمانی ارزش واقعی دارد که دقیقاً با رفتار اپلیکیشن هماهنگ شود. Policyهای خیلی سخت باعث false positive و اختلال میشوند؛ Policyهای خیلی باز هم عملاً محافظت کافی نمیدهند. هدف این خدمت رسیدن به تنظیمات قابل دفاع و قابل نگهداری است.
اول مسیر ترافیک و نیاز اپلیکیشن بررسی میشود. بعد لاگها و Blockهای فعلی تحلیل میشوند تا مشخص شود کدام مورد واقعاً خطر است و کدام مورد نیاز به Exception یا تنظیم دقیقتر دارد. تغییرات باید قابل برگشت و قابل تست باشند.
برای شروع، صفحه آموزش FortiWeb و WAF را هم ببینید.