前言 Ⅲ
引言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 1
5 web应用防火墙描述 2
6 安全环境 2
6.1 假设 2
6.2 威胁 2
6.3 组织安全策略 3
7 安全目的 3
7.1 产品安全目的 3
7.2 环境安全目的 4
8 安全功能要求 4
8.1 防护能力 4
8.2 防护策略 5
8.3 响应处理 5
8.4 报表和统计 5
8.5 HTTPS支持 6
8.6 旁路功能 6
8.7 双机热备 6
8.8 升级能力 6
8.9 标识与鉴别 6
8.10 安全管理 7
8.11 审计日志 7
9 安全保证要求 8
9.1 配置管理 8
9.2 交付与运行 9
9.3 开发 9
9.4 指导性文档 10
9.5 生命周期支持 11
9.6 测试 11
9.7 脆弱性评定 12
10 技术要求基本原理 13
10.1 安全功能要求基本原理 13
10.2 安全保证要求基本原理 14
11 等级划分要求 14
11.1 概述 14
11.2 安全功能要求等级划分 14
11.3 安全保证要求等级划分 15