Regelsatz-Engine-Regelsprache

Die Regelsprache der CIS Ruleset Engine ist eine flexible und intuitive Spezifikation für die Erstellung von Regelausdrücken. Basierend auf den Anzeigefiltern von Wireshark ermöglicht die Regelsprache eine präzise Ausrichtung auf HTTP-Anfragen mit einer Syntax und Semantik, die Sicherheitsingenieuren vertraut ist.

Regelsatz-Engine-Regeln-Aktionen

Die Aktion einer Regel bestimmt, wie CIS Übereinstimmungen für den Regelausdruck behandelt.

In der folgenden Tabelle sind die in der Ruleset-Engine-Sprache verfügbaren Aktionen aufgeführt:

Verfügbare Aktionen
Aktion API-Wert Beschreibung Stoppt die Auswertung der Regeln?
Interaktive Herausforderung challenge Nützlich, um sicherzustellen, dass der Besucher, der auf die Website zugreift, ein Mensch und kein Roboter ist.
Der Kunde, der die Anfrage gestellt hat, muss eine interaktive Herausforderung bestehen. Falls erfolgreich, akzeptiert CIS die übereinstimmende Anforderung; andernfalls wird sie blockiert.
Ja
JS-Abfrage js_challenge Nützlich, um sicherzustellen, dass Bots und Spam nicht auf die angeforderte Ressource zugreifen können; Browser können die Herausforderung jedoch automatisch bewältigen.
Der Kunde, der die Anfrage gestellt hat, muss eine JavaScript-Challenge bestehen, bevor er fortfahren kann. Falls erfolgreich, akzeptiert CIS die übereinstimmende Anforderung; andernfalls wird sie blockiert.
Ja
Bewältigte Herausforderung (empfohlen) managed_challenge

Hilft, die Zeit zu reduzieren, die für die Lösung von CAPTCHAs im Internet aufgewendet wird.
Je nach den Merkmalen einer Anfrage wählt CIS dynamisch die geeignete Art der Herausforderung aus den folgenden Aktionen auf der Grundlage spezifischer Kriterien aus:

  • Zeigt eine nicht interaktive Herausforderungsseite an (ähnlich der aktuellen JS-Herausforderung).
  • Zeigen Sie eine benutzerdefinierte interaktive Herausforderung an (z. B. das Klicken auf eine Schaltfläche).
Ja
Block block Anfragen, die übereinstimmen, wird der Zugriff auf die Website verweigert. Ja
Überspringen skip Ermöglicht es dem Benutzer, eine oder mehrere Sicherheitsfunktionen oder -produkte für eine Anfrage dynamisch zu überspringen.
Je nach Regelkonfiguration wird bei Abgleichsanfragen die Bewertung eines oder mehrerer Sicherheitsmerkmale oder -produkte übersprungen:

  • Alle verbleibenden Regeln im aktuellen Regelsatz überspringen
  • Regelsätze überspringen
  • Regeln eines Regelsatzes überspringen
  • Phasen überspringen
  • Bestimmte Sicherheitsprodukte überspringen, die nicht auf der Ruleset Engine basieren

Die verfügbaren Überspringoptionen hängen von der Phase ab, in der Sie die Regel konfigurieren.

Nein
(Einige Regeln können jedoch übersprungen werden)
Protokollierung log Aufzeichnungen über Anfragen in den CIS-Protokollen.
Nur für Enterprise-Pläne verfügbar.
Empfohlen für die Überprüfung von Regeln, bevor strengere Maßnahmen ergriffen werden.
Nein
Ausführen execute Führt die Regeln in dem in der Regelkonfiguration angegebenen Regelsatz aus. Sie können einen verwalteten oder benutzerdefinierten Regelsatz zur Ausführung angeben.
In der Benutzeroberfläche von CIS ist diese Aktion nicht in den Dropdown-Menüs zur Aktionsauswahl aufgeführt.
Nein
Rewrite rewrite Passt den URI-Pfad, die Abfragezeichenfolge und/oder die HTTP-Header von Anfragen und Antworten entsprechend der Regelkonfiguration an.
Nur verfügbar in WAF-Benutzerdefinierte Regeln, die auf exponierte Anmeldeinformationen prüfen, in der http_request_firewall_custom-Phase auf Instanzebene. In der Benutzeroberfläche von CIS wird diese Aktion als "Exposed-Credential-Check Header" bezeichnet.
Nein