Citrix ADC

全局配置

Web应用程序防火墙全局配置影响所有概要文件和策略。全局配置项包括:

  • 发动机设置。全局设置的集合——会话cookie名称、会话超时、最大会话生存期、日志头名称、未定义配置文件、默认配置文件和导入大小限制——属于Web应用防火墙处理的所有连接,而不是特定的连接子集。
  • 机密字段。web表单中的一组表单字段,其中包含不能记录到web应用程序防火墙日志中的敏感信息。登录页面上的密码字段或购物车结帐表单上的信用卡信息等表单字段通常被指定为机密字段。
  • 字段类型。字段格式安全检查使用的web表单字段类型的列表。这些字段类型中的每一种都由一个符合pcre的正则表达式定义,该正则表达式定义了数据类型以及必须允许在该类型的表单字段中使用的最小/最大数据长度。
  • XML内容类型。识别为XML并接受特定于XML的安全检查的内容类型列表。这些内容类型中的每一种都由一个符合pcre的正则表达式定义,该正则表达式定义分配给该内容的确切MIME类型。
  • JSON内容类型。被识别为JSON并接受特定于JSON的安全检查的内容类型列表。这些内容类型中的每一种都由一个符合pcre的正则表达式定义,该正则表达式定义分配给该内容的确切MIME类型。
全局配置