Über WAF-verwaltete Regeln

Sie können verwaltete Regeln verwenden, um vorkonfigurierte verwaltete Regelsätze bereitzustellen, die sofortigen Schutz vor den folgenden Bedrohungen bieten:

  • Zero-Day-Schwachstellen
  • Top-10 Angriffstechniken
  • Verwendung gestohlener und ungeschützter Berechtigungsnachweise
  • Extraktion sensibler Daten

Vorteile

Verwaltete Regeln bieten die folgenden Vorteile gegenüber der vorherigen WAF-Version:

Neue Abgleichungsengine
Verwaltete Regeln verwenden die Ruleset Engine-Funktionssuite, die eine schnellere Bereitstellung verwalteter Regeln ermöglicht, sodass Sie mehr Datenverkehr ohne Skalierungsprobleme überprüfen können, während Sie gleichzeitig die Leistung und Sicherheit verbessern. Die Regeln folgen derselben Syntax, die auch in anderen CIS-Sicherheitsfunktionen verwendet wird, wie z. B. benutzerdefinierte WAF-Regeln.
Aktualisierte verwaltete Regelsätze
Das CIS OWASP Core Ruleset ist eine Implementierung der Version 3.3.0 des OWASP ModSecurity Core Rule Set(CRS ). Diese Version führt Paranoia-Stufen ein und reduziert die False-Positives-Raten im Vergleich zu der Version, die in WAF-verwalteten Regeln verwendet wird ( 2.x ). Darüber hinaus bietet es eine bessere Kontrolle über die Bewertung der Sensibilität, da klar ersichtlich ist, wie einzelne Regeln zur Bewertung und zur Gesamtbewertung für eine ausgelöste Anfrage beitragen. Darüber hinaus trennt der aktualisierte Regelsatz den Regelstatus von der Regelaktion, was es einfacher macht, beide unabhängig voneinander zu konfigurieren.
Bessere Regelsuche und -konfiguration
Die Standardkonfiguration der verwalteten Regeln weist eine geringe Falsch-Positiv-Rate auf und bietet gleichzeitig eine Grundlage für die Lebensmittelsicherheit Ihrer Webanwendungen. Aktivieren Sie für die bestmögliche Sicherheit so viele Regeln wie möglich. Möglicherweise müssen Sie das Regelsatzverhalten basierend auf der zugrunde liegenden Anwendung anpassen. Steuerelemente für Massenbearbeitung tragen zusätzlich zu integrierten Steuerelementen für einzelne Regeln zu schnelleren Konfigurationsänderungen auf der Basis bestimmter Anwendungsfälle bei.

Regelsätze

Diese verwalteten Regelsätze werden regelmäßig aktualisiert. Sie können das Verhalten bestimmter Regeln in diesen Regelsätzen anpassen und aus mehreren möglichen Aktionen auswählen.

Verfügbare Regelsätze und Regelsatz-IDs
Regelsatzname Beschreibung Regelsatz-ID
CIS Verwalteter Regelsatz Dieser Regelsatz bietet schnellen und effektiven Schutz für alle Anwendungen. Der Regelsatz wird häufig aktualisiert, um neue Schwachstellen abzudecken und Fehlalarme zu reduzieren. efb7b8c949ac4650a09736fc376e9aee
CIS OWASP-Kernregelwerk Basierend auf dem Open Web Application Security Project (OWASP) ModSecurity Core Rule Set ( v3.3.0 ). 4814384a9e5d4991b9815dcfc25d2f1f
Prüfung der verfügbar gemachten Berechtigungsnachweise Führen Sie eine automatische Überprüfung der Anmeldedaten an Ihren Endpunkten für die Benutzerauthentifizierung durch. Für jedes Berechtigungsnachweispaar führt die WAF CIS eine Suche in einer öffentlichen Datenbank mit gestohlenen Berechtigungsnachweisen durch. c2e184081120413c86c3ab7e14069605

Grenzwert für die Inspektion der Stelle beantragen

Die WAF prüft standardmäßig HTTP Anfragekörper bis zu 128 KB. Dieses Limit gilt für alle verwalteten Regelsätze, einschließlich des CIS Managed Ruleset und des OWASP Core Ruleset, und bestimmt, wie viel von jeder Anfrage die WAF auswerten kann. Kunden können eine Erhöhung des Inspektionslimits auf 1 MB beantragen, indem sie eine Supportanfrage stellen.

Die Erhöhung des Inspektionslimits kann sich auf die Bewertung des Datenverkehrs durch die verwalteten Regeln auswirken und die Übereinstimmung der Regeln beeinträchtigen. Überprüfen Sie das Verhalten des Regelsatzes, wenn höhere Grenzwerte erforderlich sind.