策略仓库
JXWAF 策略仓库(https://hub.jxwaf.com/)是 WebTDS 的官方策略分享平台,提供安全检测策略的浏览、搜索和一键加载功能。
仓库概述
策略仓库汇聚了官方和社区贡献的各类安全检测策略,用户可以根据业务需求快速查找并加载适合的检测规则,无需从零编写策略。
支持的产品
- JXWAF:Web 应用防火墙相关策略
- WebTDS:威胁检测系统相关策略
策略分类
| 分类 | 说明 |
|---|---|
| 流量安全 | CC攻击、流量异常、DDoS 等流量层检测策略 |
| 应用安全 | SQL注入、XSS、命令执行等应用层攻击检测策略 |
| 业务安全 | 接口参数篡改、爬虫、批量操作等业务风险检测策略 |
| 功能组件 | 基础检测组件、通用规则库等可复用的功能模块 |
| 模型算法 | 基于机器学习、行为分析的智能检测策略 |
浏览策略
访问 https://hub.jxwaf.com/ 进入策略仓库首页:
筛选策略
- 产品筛选:选择 WebTDS 查看威胁检测相关策略
- 分类筛选:按安全场景分类快速定位策略类型
- 关键词搜索:在搜索框输入策略名或描述关键词进行搜索
- 排序方式:支持按「最新更新」或「拉取最多」排序
策略卡片信息
- 策略地址(格式:
用户名/策略名) - 官方标识(绿色「官方」标签表示官方维护策略)
- 策略描述
- 产品和分类标签
- 拉取次数和更新时间
- 策略地址(格式:
查看策略详情
点击策略卡片进入详情页,可查看以下内容:
- 策略说明:在「说明文档」标签页查看策略的检测原理、适用场景、配置参数等详细说明
- 策略内容:在「策略内容」标签页查看策略的 JSON 配置内容,支持一键复制
- 复制地址:点击「复制地址」按钮获取策略仓库地址,用于在控制台加载
加载策略
在 WebTDS 控制台加载策略仓库中的策略:
- 进入 控制台 → 配置管理 → 检测策略配置
- 点击 加载策略仓库配置
- 输入从策略仓库复制的仓库地址(格式:
用户名/策略名) - 确认后即可完成策略加载
私有策略
私有策略需要配置 API Key 才能拉取:
- 在策略仓库注册账号并登录
- 进入「设置」页面生成 API Token
- 在控制台配置中填入对应 API Key 后即可加载私有策略
发布策略
用户可以注册账号发布自己的策略到策略仓库:
- 点击右上角「登录」,注册账号
- 登录后点击「发布策略」
- 填写策略基本信息:名称、产品、分类、描述
- 编写策略说明文档(支持 Markdown 格式)
- 上传或粘贴策略 JSON 内容
- 选择公开或私有发布
- 提交后即可在策略仓库中查看和分享
