Lenguaje de reglas del motor de reglas

El lenguaje de reglas del motor de reglas de CIS es una especificación flexible e intuitiva para construir expresiones de reglas. Basado en los filtros de visualización de Wireshark, el lenguaje de reglas le permite dirigir con precisión las solicitudes de HTTP con una sintaxis y semántica familiares para los ingenieros de seguridad.

Motor de reglas acciones de reglas

La acción de una regla determina cómo maneja CIS las coincidencias para la expresión de la regla.

La siguiente tabla enumera las acciones disponibles en el lenguaje del motor de reglas:

Acciones disponibles
Acción Valor de la API Descripción ¿Detiene la evaluación de reglas?
Reto interactivo challenge Útil para garantizar que el visitante que accede al sitio es humano, no un robot.
El cliente que realizó la solicitud debe pasar una prueba interactiva. Si lo pasa, CIS acepta la solicitud coincidente; de lo contrario, se bloquea.
Desafío JS js_challenge Es útil para garantizar que los bots y el spam no puedan acceder al recurso solicitado; sin embargo, los navegadores son libres de satisfacer el desafío automáticamente.
El cliente que realizó la solicitud debe pasar una comprobación de identidad ( JavaScript ) antes de continuar. Si lo pasa, CIS acepta la solicitud coincidente; de lo contrario, se bloquea.
Desafío gestionado (recomendado) managed_challenge

Ayuda a reducir el tiempo dedicado a resolver CAPTCHA en Internet.
Dependiendo de las características de una solicitud, CIS elegirá dinámicamente el tipo de desafío apropiado de entre las siguientes acciones basadas en criterios específicos:

  • Mostrar una página de desafío no interactiva (similar al desafío JS actual).
  • Mostrar un desafío interactivo personalizado (por ejemplo, hacer clic en un botón).
Bloquear block Las solicitudes coincidentes tienen denegado el acceso al sitio.
Omitir skip Permite al usuario omitir dinámicamente una o más funciones o productos de seguridad para una solicitud.
Dependiendo de la configuración de la regla, las solicitudes coincidentes omitirán la evaluación de una o más características o productos de seguridad:

  • Omitir todas las reglas restantes en el conjunto de reglas actual
  • Omitir conjuntos de reglas
  • Omitir reglas de un conjunto de reglas
  • Omitir fases
  • Omitir productos de seguridad específicos que no se basan en el motor de conjuntos de reglas

Las opciones de omisión disponibles dependen de la fase en la que se configure la regla.

No
(Sin embargo, algunas reglas podrían omitirse)
Registro log Registra las solicitudes coincidentes en los registros de CIS.
Solo disponible en planes Enterprise.
Recomendado para validar reglas antes de comprometerse a una acción más severa.
No
Ejecutar execute Ejecuta las reglas del conjunto de reglas especificado en la configuración de reglas. Puede especificar un conjunto de reglas gestionadas o un conjunto de reglas personalizadas para ejecutar.
En la interfaz de usuario de CIS, esta acción no aparece en los menús desplegables de selección de acciones.
No
Reescribir rewrite Ajusta la ruta URI, la cadena de consulta y/o los encabezados de solicitud y respuesta de HTTP, de acuerdo con la configuración de la regla.
Solo disponible en las reglas personalizadas WAF que comprueban las credenciales expuestas, en la fase de " http_request_firewall_custom " a nivel de instancia. En la interfaz de usuario de CIS, esta acción se denomina Encabezado de comprobación de credenciales expuestas.
No