深度检测防护同形字符混淆、通配符变形的命令注入、UTF7、Data URI Scheme等深度反逃逸。说明开启“深度检测”后,WAF将对深度反逃逸进行检测防护。header全检测默认关闭。关闭状态下WAF会检测常规存在注入点的header字段,包含User-Agent、Content-type、Accept-Language和Cookie。说明开启“header全检测”后,WAF将对请求里header中所有字段进行攻击检测。Shiro解密检测默认关闭。
透明存储加密方式(Transparent Data Encryption, TDE)是一种保护数据库中静态数据的加密技术,使数据在存储时自动加密,有助于防止未授权访问和数据泄露。透明存储加密的特点是数据在加密和解密过程对应用程序透明,该过程中应用程序无需进行任何修改,从而简化了实施流程。加密操作(函数调用)与业务侧解耦合,业务只负责传递原始数据到数据库内核,后续的加密计算在数据库内部完成,从而业务侧操作上无感知。具体实施方案请参考《TeleDB安全配置手册》中“透明存储加密”章节。
体验微服务降级 ServiceStage支持从界面上设置按微服务或接口粒度降级。 以对forecast微服务降级为例,操作步骤如下。 登录ServiceStage控制台,选择“微服务引擎** **CSE”。 选择创建环境时选择的微服务引擎,单击“查看控制台”。 单击“服务治理”。 单击创建应用时创建的应用名称(例如weathermap) 配置降级策略。 a. 选择fusionweather微服务。 b. 选择“降级”。 c. 单击“新增”。 d.