配置学习配置文件
您必须在 NetScaler Console 中配置学习配置文件,并选择 NetScaler 配置文件 以生成放宽规则列表。根据流量情况,您可以在 NetScaler 实例上配置配置文件,并在 NetScaler Console 中配置学习配置文件。
注意
目前您只能配置 25 个配置文件。
您可以配置学习配置文件以生成选定项的放宽规则列表:
-
Web 应用程序 – 允许您选择要为其创建放宽规则的应用程序。
-
配置文件名称 – 允许您选择要为其创建放宽规则的 WAF 配置文件。
创建学习配置文件后,如果 NetScaler 未收到配置的安全检查的传入流量,您还可以配置从 NetScaler Console 中删除放宽规则。
要配置学习配置文件:
-
导航到 安全 > WAF 学习 > 学习配置文件
-
单击 添加。

-
在 添加配置文件配置 页面中,指定以下参数:
-
学习配置文件名称 – 指定一个您选择的名称。选择 启用 选项。默认情况下,此选项处于选中状态。如果禁用此选项,配置文件将不处于活动状态。
-
学习行为 – 选择学习行为以生成规则、删除规则或两者兼有
-
学习规则 – 生成例外规则,并允许管理员部署或跳过。
-
删除空闲规则 – 当配置的空闲时间超过阈值时,删除例外规则。
-
学习规则和删除空闲规则 – 生成例外规则,并在没有传入流量时将其删除注意
-
删除规则选项仅支持启动 URL、拒绝 URL、HTML 跨站点脚本和HTML SQL 注入安全检查。
-
当您选择“删除规则”选项时,将显示支持的安全检查选项。
-
-
-
学习组 – 选择“基于配置文件”或“基于应用程序”。
-
选择 WAF 配置文件 – 当您选择“基于配置文件”时,将显示此选项。根据应用程序或配置文件名称选择所需的 WAF 配置文件。

-
选择应用程序 - 当您选择“基于应用程序”时,将显示此选项。从列表中选择并添加应用程序。
-
在“安全检查”下,选择您要对 NetScaler Console 中报告的违规行为采取措施的安全检查选项。当您选择一个选项时,必须提供以下信息:
-
最少会话数 – 指定会话。NetScaler Console 监视在 NetScaler 实例上发生的指定会话,以便在放宽列表中报告。
-
自动部署 - 此选项允许管理员执行操作(部署或跳过)。您必须指定宽限期(天、小时和分钟格式),在此期间 NetScaler Console 将在放宽规则列表中保留这些违规行为。您可以指定的最长宽限期为 30 天。

-
如果您选择了删除规则选项,请以天和小时为单位指定空闲时间(天)。在此时间段后,如果NetScaler未收到此安全检查的任何传入流量,则该规则将自动删除。默认情况下,空闲时间为 7 天,但您可以将此时间配置为不小于 23 小时。
-
-
在通知设置中,选择您希望接收违规通知的通知选项。可用的通知选项包括电子邮件、短信、Slack 和 ServiceNow。选择通知选项后,您可以从现有分布式配置文件中选择,或创建配置文件。

-
单击创建。
-