ICS35.240 L67 YD 中华人民共和国通信行业标准 YD/T2384-2011 Web应用防火墙技术要求 Web application firewall technical requirements 2011-12-20发布 2012-02-01实施 中华人民共和国工业和信息化部发布 YD/T2384-2011 目 次 前言 Ⅱ 1范围 1 2术语和定义 3缩略语 2 4部署方式 3 4.1部署能力要求 3 4.2串联方式部署 3 4.3旁路方式部署 3 5产品安全功能要求 4 5.1网络层防护功能(可选要求) 4 5.2对HTTP(s)协议的安全防护功能 4 5.3Web服务器防护功能 -5 5.4Web应用的防护功能 *5 5.5其他可选功能要求 5 6产品管理及审计功能 6.1规则库管理 5 6.2安全属性的设置 6 6.3审计日志 6 6.4日志管理功能 -6 6.5可理解的格式 石 6.6防止审计数据丢失 6.7用户角色管理功能6 I YD/T2384-2011 前言 本标准由中国通信标准化协会提出并归口. 本标准起草单位:北京神州绿盟科技有限公司、北京启明星辰信息安全技术有限公司、中兴通讯股 份有限公司、华为技术有限公司. 本标准主要起草人:秦波、袁智辉、高峰、樊洞阳. ⅡI ...