这些说明将会指导你更简单的,核查安装工作。在此,您可以使用选项功能以及微调你的配置。如果您逐步部署,在过渡阶段,您可能需要首次安装Web应用防火墙为离线保护模式。在这种情况下,您可能需要完成多次“如何设置您的Web应用防火墙”,第一次是离线保护模式,然后再切换到您最终选择的工作模式。部署所需的时间因人而异:
•你的web应用程序数量
•你的web应用程序的复杂性
•如果您在初始配置时使用自动学习功能,还将决定于您网站的流量和使用模式
1. 物理设备与虚拟机设备
安装工作的具体流程,将取决于您的Web应用防火墙是物理设备还是虚拟设备。
要安装一个物理Web应用防火墙设备,请按照“如何设置您的Web应用防火墙”萠敶骤。
要安装一个虚拟设备Web应用防火墙-VM,首先按照“Web应用防火墙-VM安装指南”,然后继续按照“如何设置您的Web应用防火墙”。
2. 注册您的Web应用防火墙
在开始之前,花一点时间在Fortinet技术支持网站来注册您的Fortinet产品:https://support.fortinet.com
许多Fortinet公司的客户服务,如固件更新,技术支持,与FortiGuard服务都需要注册产品。
想要了解更多信息,请参见Fortinet知识库文档“注册常见问题解答”。
3. 规划网络拓扑
你需要在Web服务器和访问这些数据的所有客户端之间部署Web应用防火墙设备,用来接收Web服务器的流量保护你的Web服务器。
网络配置应确保发往Web服务器的所有网络流量都必须先穿越或经过Web应用防火墙设备(取决于你的操作模式)。
通常情况下,客户端从互联网通过防火墙,如FortiGate设备访问Web服务器,所以Web应用防火墙设备应在Web服务器和防火墙之间进行安装。
除了Web应用防火墙设备最好安装一个通用的防火墙设备,如FortiGate。
如果不这样做可能会使你的Web服务器容易受到不属于HTTP / HTTPS的攻击。 Web应用防火墙设备是不通用的防火墙,并且如果启用了基于IP的转发,将允许未经检验的non-HTTP/HTTPS流量通过。
本文由:web应用防火墙于(2014-03-31)发表了关于
如何设置WEB应用防火墙的文章
。如转载请注明出处:http://www.cdcy-mail.com
如果您对此感兴趣,可以通过以下联系方式与我们联系:
成都区销售
重庆区销售
云贵区销售
华南区销售
华北区销售
华东区销售
华为企业邮箱销售热线:400-0828-083