Lenguaje de reglas del motor de reglas
El lenguaje de reglas del motor de reglas de CIS es una especificación flexible e intuitiva para construir expresiones de reglas. Basado en los filtros de visualización de Wireshark, el lenguaje de reglas le permite dirigir con precisión las solicitudes de HTTP con una sintaxis y semántica familiares para los ingenieros de seguridad.
Motor de reglas acciones de reglas
La acción de una regla determina cómo maneja CIS las coincidencias para la expresión de la regla.
La siguiente tabla enumera las acciones disponibles en el lenguaje del motor de reglas:
| Acción | Valor de la API | Descripción | ¿Detiene la evaluación de reglas? |
|---|---|---|---|
| Reto interactivo | challenge |
Útil para garantizar que el visitante que accede al sitio es humano, no un robot. El cliente que realizó la solicitud debe pasar una prueba interactiva. Si lo pasa, CIS acepta la solicitud coincidente; de lo contrario, se bloquea. |
Sí |
| Desafío JS | js_challenge |
Es útil para garantizar que los bots y el spam no puedan acceder al recurso solicitado; sin embargo, los navegadores son libres de satisfacer el desafío automáticamente. El cliente que realizó la solicitud debe pasar una comprobación de identidad ( JavaScript ) antes de continuar. Si lo pasa, CIS acepta la solicitud coincidente; de lo contrario, se bloquea. |
Sí |
| Desafío gestionado (recomendado) | managed_challenge |
Ayuda a reducir el tiempo dedicado a resolver CAPTCHA en Internet.
|
Sí |
| Bloquear | block |
Las solicitudes coincidentes tienen denegado el acceso al sitio. | Sí |
| Omitir | skip |
Permite al usuario omitir dinámicamente una o más funciones o productos de seguridad para una solicitud. Dependiendo de la configuración de la regla, las solicitudes coincidentes omitirán la evaluación de una o más características o productos de seguridad:
Las opciones de omisión disponibles dependen de la fase en la que se configure la regla. |
No (Sin embargo, algunas reglas podrían omitirse) |
| Registro | log |
Registra las solicitudes coincidentes en los registros de CIS. Solo disponible en planes Enterprise. Recomendado para validar reglas antes de comprometerse a una acción más severa. |
No |
| Ejecutar | execute |
Ejecuta las reglas del conjunto de reglas especificado en la configuración de reglas. Puede especificar un conjunto de reglas gestionadas o un conjunto de reglas personalizadas para ejecutar. En la interfaz de usuario de CIS, esta acción no aparece en los menús desplegables de selección de acciones. |
No |
| Reescribir | rewrite |
Ajusta la ruta URI, la cadena de consulta y/o los encabezados de solicitud y respuesta de HTTP, de acuerdo con la configuración de la regla. Solo disponible en las reglas personalizadas WAF que comprueban las credenciales expuestas, en la fase de " http_request_firewall_custom " a nivel de instancia. En la interfaz de usuario de CIS, esta acción se denomina Encabezado de comprobación de credenciales expuestas. |
No |