安全基线自查表单WAF完整检查表.pdfVIP

  • 0
  • 0
  • 约2.62千字
  • 约 9页
  • 2026-05-04 发布于浙江
  • 举报

WAF入侵防御系统标准

分类测评项预期结果

应能根据会话状态信息为数

据流提供明确的允许/拒绝配置了合理的安全策略,只允许授权

访问的能力,控制粒度为的IP地址、协议、口通过

口级

过滤的内容包括java

应对进出网络的信息内容进

Applet,cookie,script,object这

行过滤

4种中的几种

访问控制

应在会话处于非活跃一定时

配置了会话超时管理策略,自动终止

间或会话结束后终止网络连

超时的网络会话

文档评论(0)

1亿VIP精品文档

相关文档