Regelsatz-Engine-Regelsprache
Die Regelsprache der CIS Ruleset Engine ist eine flexible und intuitive Spezifikation für die Erstellung von Regelausdrücken. Basierend auf den Anzeigefiltern von Wireshark ermöglicht die Regelsprache eine präzise Ausrichtung auf HTTP-Anfragen mit einer Syntax und Semantik, die Sicherheitsingenieuren vertraut ist.
Regelsatz-Engine-Regeln-Aktionen
Die Aktion einer Regel bestimmt, wie CIS Übereinstimmungen für den Regelausdruck behandelt.
In der folgenden Tabelle sind die in der Ruleset-Engine-Sprache verfügbaren Aktionen aufgeführt:
| Aktion | API-Wert | Beschreibung | Stoppt die Auswertung der Regeln? |
|---|---|---|---|
| Interaktive Herausforderung | challenge |
Nützlich, um sicherzustellen, dass der Besucher, der auf die Website zugreift, ein Mensch und kein Roboter ist. Der Kunde, der die Anfrage gestellt hat, muss eine interaktive Herausforderung bestehen. Falls erfolgreich, akzeptiert CIS die übereinstimmende Anforderung; andernfalls wird sie blockiert. |
Ja |
| JS-Abfrage | js_challenge |
Nützlich, um sicherzustellen, dass Bots und Spam nicht auf die angeforderte Ressource zugreifen können; Browser können die Herausforderung jedoch automatisch bewältigen. Der Kunde, der die Anfrage gestellt hat, muss eine JavaScript-Challenge bestehen, bevor er fortfahren kann. Falls erfolgreich, akzeptiert CIS die übereinstimmende Anforderung; andernfalls wird sie blockiert. |
Ja |
| Bewältigte Herausforderung (empfohlen) | managed_challenge |
Hilft, die Zeit zu reduzieren, die für die Lösung von CAPTCHAs im Internet aufgewendet wird.
|
Ja |
| Block | block |
Anfragen, die übereinstimmen, wird der Zugriff auf die Website verweigert. | Ja |
| Überspringen | skip |
Ermöglicht es dem Benutzer, eine oder mehrere Sicherheitsfunktionen oder -produkte für eine Anfrage dynamisch zu überspringen. Je nach Regelkonfiguration wird bei Abgleichsanfragen die Bewertung eines oder mehrerer Sicherheitsmerkmale oder -produkte übersprungen:
Die verfügbaren Überspringoptionen hängen von der Phase ab, in der Sie die Regel konfigurieren. |
Nein (Einige Regeln können jedoch übersprungen werden) |
| Protokollierung | log |
Aufzeichnungen über Anfragen in den CIS-Protokollen. Nur für Enterprise-Pläne verfügbar. Empfohlen für die Überprüfung von Regeln, bevor strengere Maßnahmen ergriffen werden. |
Nein |
| Ausführen | execute |
Führt die Regeln in dem in der Regelkonfiguration angegebenen Regelsatz aus. Sie können einen verwalteten oder benutzerdefinierten Regelsatz zur Ausführung angeben. In der Benutzeroberfläche von CIS ist diese Aktion nicht in den Dropdown-Menüs zur Aktionsauswahl aufgeführt. |
Nein |
| Rewrite | rewrite |
Passt den URI-Pfad, die Abfragezeichenfolge und/oder die HTTP-Header von Anfragen und Antworten entsprechend der Regelkonfiguration an. Nur verfügbar in WAF-Benutzerdefinierte Regeln, die auf exponierte Anmeldeinformationen prüfen, in der http_request_firewall_custom-Phase auf Instanzebene. In der Benutzeroberfläche von CIS wird diese Aktion als "Exposed-Credential-Check Header" bezeichnet. |
Nein |