10.2.1.7にアップグレード後、WAF threat prevented:というアラートメールが止まらなくなった。
10.2.1.7にアップグレード後、WAF threat prevented:というアラートメールが止まらなくなった。
ログの例
Mar 11 23:26:55 xrXXX SSLXXX: id=sslvpn sn=xxxxxxxxxxx0 time="2023-03-11 23:26:55" vp_time="2023-03-12 05:26:55 UTC" fw=10.2.0.2 pri=2 m=34 c=402 src=xx.xxx.8.20 dst="xx.xx.xx8.104" user="Unknown" usr="Unknown" msg="WAF threat prevented: SQL Injection Attack"
WAFプロテクションは、デフォルトでSMA OSのみを保護するように設定されており、ライセンスは必要ありません。
ただし、Offloaded Webアプリケーションを保護する場合は、WAFのライセンスが必要です。
手順に従って、Alertのログレベルを調整します。
