Acerca de las reglas gestionadas por WAF

Puede utilizar reglas gestionadas para implementar conjuntos de reglas gestionadas preconfiguradas que proporcionan protección inmediata contra las siguientes amenazas:

  • Vulnerabilidades de día cero
  • Top-10 técnicas de ataque
  • Uso de credenciales robadas y expuestas
  • Extracción de datos confidenciales

Ventajas

Las reglas gestionadas proporcionan las siguientes ventajas respecto a la versión anterior de WAF:

Nuevo motor coincidente
Las reglas gestionadas utilizan el conjunto de funciones del motor de reglas, que permite implementaciones de reglas gestionadas más rápidas para que pueda comprobar más tráfico sin problemas de escalado, al tiempo que mejora el rendimiento y la seguridad. Las reglas siguen la misma sintaxis que se utiliza en otras funciones de seguridad de CIS, como las reglas personalizadas de WAF.
Conjuntos de reglas gestionados actualizados
El CIS OWASP Core Ruleset es una implementación de la versión 3.3.0 del OWASP ModSecurity Core Rule Set(CRS). Esta versión introduce niveles de paranoia y reduce las tasas de falsos positivos en comparación con la versión utilizada en las reglas gestionadas del WAF ( 2.x ). También proporciona un mayor control sobre la puntuación de la sensibilidad, con una visibilidad clara de cómo contribuyen las reglas individuales a la puntuación y la puntuación total de una solicitud activada. Además, el conjunto de reglas actualizado separa el estado de las reglas de su acción, lo que facilita la configuración independiente de ambas.
Mejor navegación y configuración de reglas
La configuración predeterminada de las reglas gestionadas tiene una baja tasa de falsos positivos y proporciona una línea de base de seguridad alimentaria para sus aplicaciones web. Para obtener la mejor seguridad posible, habilite tantas reglas como sea posible. Es posible que tenga que personalizar el comportamiento del conjunto de reglas basándose en la aplicación subyacente. La edición masiva de controles, además de los controles de regla única en línea, contribuyen a acelerar los cambios de configuración en función de casos de uso específicos.

Conjuntos de reglas

Estos conjuntos de reglas gestionados se actualizan regularmente. Puede ajustar el comportamiento de reglas específicas en estos conjuntos de reglas, eligiendo entre varias acciones posibles.

Conjuntos de reglas e ID de conjuntos de reglas disponibles
Nombre de conjunto de reglas Descripción ID de conjunto de reglas
CIS Conjunto de reglas gestionadas Este conjunto de reglas proporciona una protección rápida y efectiva para todas las aplicaciones. El conjunto de reglas se actualiza con frecuencia para cubrir nuevas vulnerabilidades y reducir los falsos positivos. efb7b8c949ac4650a09736fc376e9aee
CIS Conjunto de normas básicas de OWASP Basado en el Proyecto Abierto de Seguridad de Aplicaciones Web (OWASP) ModSecurity Core Rule Set ( v3.3.0 ). 4814384a9e5d4991b9815dcfc25d2f1f
Comprobación de credenciales expuestas Implementar una comprobación automatizada de credenciales en los puntos finales de autenticación de usuarios. Para cualquier par de credenciales, el WAF CIS realiza una búsqueda en una base de datos pública de credenciales robadas. c2e184081120413c86c3ab7e14069605

Solicitar límite de inspección del cuerpo

Por defecto, el WAF inspecciona los cuerpos de solicitud de HTTP de hasta 128 KB. Este límite se aplica a todos los conjuntos de reglas gestionadas, incluyendo el CIS Managed Ruleset y el OWASP Core Ruleset, y determina la cantidad de cada solicitud que el WAF puede evaluar. Los clientes pueden solicitar un aumento del límite de inspección a 1 MB creando un caso de soporte.

Aumentar el límite de inspección puede afectar al modo en que las reglas gestionadas evalúan el tráfico y podría afectar a las coincidencias de las reglas. Revisar el comportamiento del conjunto de reglas si se requieren límites más altos.