Règles Moteur de règles Langage
Le langage de règles du moteur de règles d' CIS, est une spécification flexible et intuitive pour la construction d'expressions de règles. Basé sur les filtres d'affichage d' Wireshark, le langage de règles vous permet de cibler précisément les requêtes d' HTTP s avec une syntaxe et une sémantique familières aux ingénieurs en sécurité.
Règles Moteur d'actions de règles
L'action d'une règle détermine la manière dont l' CIS e gère les correspondances pour l'expression de la règle.
Le tableau suivant répertorie les actions disponibles dans le langage Ruleset Engine :
| Action | Valeur API | Description | Arrête l'évaluation des règles? |
|---|---|---|---|
| Demande d'authentification interactive | challenge |
Utile pour s'assurer que le visiteur accédant au site est humain et non automatisé. Le client qui en fait la demande doit passer un challenge interactif. En cas de succès, CIS accepte la demande correspondante ; sinon, elle est bloquée. |
Oui |
| Demande d'authentification JS | js_challenge |
Utile pour s'assurer que les robots et les spams ne peuvent pas accéder à la ressource demandée; les navigateurs, cependant, sont libres de relever le défi automatiquement. Le client qui a fait la demande doit passer un test d' JavaScript ité avant de pouvoir continuer. En cas de succès, CIS accepte la demande correspondante ; sinon, elle est bloquée. |
Oui |
| Challenge géré (recommandé) | managed_challenge |
Aide à réduire le temps passé à résoudre les CAPTCHA sur Internet.
|
Oui |
| Bloc | block |
Les demandes correspondantes se voient refuser l'accès au site. | Oui |
| Sauter | skip |
Permet à l'utilisateur d'ignorer de manière dynamique une ou plusieurs fonctions ou produits de sécurité pour une demande. Selon la configuration de la règle, les demandes correspondantes ignoreront l'évaluation d'une ou plusieurs fonctionnalités ou produits de sécurité :
Les options d'ignorance disponibles dépendent de la phase où vous configurez la règle. |
Aucune ( ) (Cependant, certaines règles peuvent être ignorées) |
| Journal | log |
Enregistre les demandes de correspondance dans les journaux d' CIS. Disponible uniquement sur les plans Entreprise. Recommandé pour valider les règles avant de s'engager dans une action plus sévère. |
Non |
| Exécuter | execute |
Exécute les règles du jeu de règles spécifié dans la configuration des règles. Vous pouvez spécifier un ensemble de règles géré ou un ensemble de règles personnalisé à exécuter. Dans l'interface utilisateur d' CIS, cette action n'est pas répertoriée dans les menus déroulants de sélection des actions. |
Non |
| Réécrire | rewrite |
Ajuste le chemin URI, la chaîne de requête et/ou les en-têtes d' HTTP s des requêtes et des réponses, selon la configuration des règles. Uniquement disponible dans les règles personnalisées WAF vérifiant les identifiants exposés, dans la phase d' http_request_firewall_custom, au niveau de l'instance. Dans l'interface utilisateur d' CIS, cette action est appelée Exposed-Credential-Check Header. |
Non |