JXWAFJXWAF
首页
JXWAF标准版
JXWAF专业版
JXWAF云WAF
WebTDS
GitHub
首页
JXWAF标准版
JXWAF专业版
JXWAF云WAF
WebTDS
GitHub
  • WebTDS文档

    • 产品介绍
    • 部署教程
    • 操作指南
    • API调用
    • 策略仓库

策略仓库

JXWAF 策略仓库(https://hub.jxwaf.com/)是 WebTDS 的官方策略分享平台,提供安全检测策略的浏览、搜索和一键加载功能。

仓库概述

策略仓库汇聚了官方和社区贡献的各类安全检测策略,用户可以根据业务需求快速查找并加载适合的检测规则,无需从零编写策略。

支持的产品

  • JXWAF:Web 应用防火墙相关策略
  • WebTDS:威胁检测系统相关策略

策略分类

分类说明
流量安全CC攻击、流量异常、DDoS 等流量层检测策略
应用安全SQL注入、XSS、命令执行等应用层攻击检测策略
业务安全接口参数篡改、爬虫、批量操作等业务风险检测策略
功能组件基础检测组件、通用规则库等可复用的功能模块
模型算法基于机器学习、行为分析的智能检测策略

浏览策略

访问 https://hub.jxwaf.com/ 进入策略仓库首页:

  1. 筛选策略

    • 产品筛选:选择 WebTDS 查看威胁检测相关策略
    • 分类筛选:按安全场景分类快速定位策略类型
    • 关键词搜索:在搜索框输入策略名或描述关键词进行搜索
    • 排序方式:支持按「最新更新」或「拉取最多」排序
  2. 策略卡片信息

    • 策略地址(格式:用户名/策略名)
    • 官方标识(绿色「官方」标签表示官方维护策略)
    • 策略描述
    • 产品和分类标签
    • 拉取次数和更新时间

查看策略详情

点击策略卡片进入详情页,可查看以下内容:

  • 策略说明:在「说明文档」标签页查看策略的检测原理、适用场景、配置参数等详细说明
  • 策略内容:在「策略内容」标签页查看策略的 JSON 配置内容,支持一键复制
  • 复制地址:点击「复制地址」按钮获取策略仓库地址,用于在控制台加载

加载策略

在 WebTDS 控制台加载策略仓库中的策略:

  1. 进入 控制台 → 配置管理 → 检测策略配置
  2. 点击 加载策略仓库配置
  3. 输入从策略仓库复制的仓库地址(格式:用户名/策略名)
  4. 确认后即可完成策略加载

私有策略

私有策略需要配置 API Key 才能拉取:

  1. 在策略仓库注册账号并登录
  2. 进入「设置」页面生成 API Token
  3. 在控制台配置中填入对应 API Key 后即可加载私有策略

发布策略

用户可以注册账号发布自己的策略到策略仓库:

  1. 点击右上角「登录」,注册账号
  2. 登录后点击「发布策略」
  3. 填写策略基本信息:名称、产品、分类、描述
  4. 编写策略说明文档(支持 Markdown 格式)
  5. 上传或粘贴策略 JSON 内容
  6. 选择公开或私有发布
  7. 提交后即可在策略仓库中查看和分享
最近更新:: 2025/4/28 21:30
Contributors: chenjc
Prev
API调用