Règles Moteur de règles Langage

Le langage de règles du moteur de règles d' CIS, est une spécification flexible et intuitive pour la construction d'expressions de règles. Basé sur les filtres d'affichage d' Wireshark, le langage de règles vous permet de cibler précisément les requêtes d' HTTP s avec une syntaxe et une sémantique familières aux ingénieurs en sécurité.

Règles Moteur d'actions de règles

L'action d'une règle détermine la manière dont l' CIS e gère les correspondances pour l'expression de la règle.

Le tableau suivant répertorie les actions disponibles dans le langage Ruleset Engine :

Actions disponibles
Action Valeur API Description Arrête l'évaluation des règles?
Demande d'authentification interactive challenge Utile pour s'assurer que le visiteur accédant au site est humain et non automatisé.
Le client qui en fait la demande doit passer un challenge interactif. En cas de succès, CIS accepte la demande correspondante ; sinon, elle est bloquée.
Oui
Demande d'authentification JS js_challenge Utile pour s'assurer que les robots et les spams ne peuvent pas accéder à la ressource demandée; les navigateurs, cependant, sont libres de relever le défi automatiquement.
Le client qui a fait la demande doit passer un test d' JavaScript ité avant de pouvoir continuer. En cas de succès, CIS accepte la demande correspondante ; sinon, elle est bloquée.
Oui
Challenge géré (recommandé) managed_challenge

Aide à réduire le temps passé à résoudre les CAPTCHA sur Internet.
En fonction des caractéristiques d'une requête, CIS choisira dynamiquement le type de challenge approprié parmi les actions suivantes en fonction de critères spécifiques :

  • Afficher une page de challenge non interactive (similaire au challenge JS actuel).
  • Afficher un défi interactif personnalisé (par exemple, cliquer sur un bouton).
Oui
Bloc block Les demandes correspondantes se voient refuser l'accès au site. Oui
Sauter skip Permet à l'utilisateur d'ignorer de manière dynamique une ou plusieurs fonctions ou produits de sécurité pour une demande.
Selon la configuration de la règle, les demandes correspondantes ignoreront l'évaluation d'une ou plusieurs fonctionnalités ou produits de sécurité :

  • Ignorer toutes les règles restantes dans le jeu de règles actuel
  • Ignorer les jeux de règles
  • Ignorer les règles d'un jeu de règles
  • Ignorer les phases
  • Ignorer les produits de sécurité spécifiques qui ne sont pas basés sur le moteur de jeu de règles

Les options d'ignorance disponibles dépendent de la phase où vous configurez la règle.

Aucune (
) (Cependant, certaines règles peuvent être ignorées)
Journal log Enregistre les demandes de correspondance dans les journaux d' CIS.
Disponible uniquement sur les plans Entreprise.
Recommandé pour valider les règles avant de s'engager dans une action plus sévère.
Non
Exécuter execute Exécute les règles du jeu de règles spécifié dans la configuration des règles. Vous pouvez spécifier un ensemble de règles géré ou un ensemble de règles personnalisé à exécuter.
Dans l'interface utilisateur d' CIS, cette action n'est pas répertoriée dans les menus déroulants de sélection des actions.
Non
Réécrire rewrite Ajuste le chemin URI, la chaîne de requête et/ou les en-têtes d' HTTP s des requêtes et des réponses, selon la configuration des règles.
Uniquement disponible dans les règles personnalisées WAF vérifiant les identifiants exposés, dans la phase d' http_request_firewall_custom, au niveau de l'instance. Dans l'interface utilisateur d' CIS, cette action est appelée Exposed-Credential-Check Header.
Non