Citrix ADC

政策

Web应用防火墙使用两种策略:防火墙策略和审计策略。防火墙策略控制哪些流量被发送到Web应用防火墙。审计策略控制Web App Firewall日志发送到的日志服务器。

防火墙策略可能很复杂,因为策略规则可以由Citrix ADC表达式语言中的多个表达式组成,Citrix ADC表达式语言是一种成熟的面向对象编程语言,能够极其精确地定义要筛选的连接。因为防火墙策略是在Web应用防火墙的上下文中操作的,所以它们必须满足与Web应用防火墙的功能以及由其适当过滤的流量相关的某些标准。但是,只要记住这些标准,防火墙策略就与其他Citrix ADC特性的策略类似。这里的说明并不试图涵盖编写防火墙策略的所有方面,而只是提供了策略的介绍,并涵盖了Web应用防火墙所特有的那些标准。

审计策略很简单,因为策略规则总是ns_true。您只需要指定要向其发送日志的日志服务器、要使用的日志级别,以及后面详细解释的其他一些条件。

政策