À propos des règles gérées par le WAF
Vous pouvez utiliser des règles gérées pour déployer des ensembles de règles gérées préconfigurées qui offrent une protection immédiate contre les menaces suivantes :
- Vulnérabilités de jour zéro
- Techniques d'attaque Top-10
- Utilisation de données d'identification volées et exposées
- Extraction de données sensibles
Avantages
Les règles gérées offrent les avantages suivants par rapport à la version WAF précédente:
- Nouveau moteur correspondant
- Les règles gérées utilisent la suite de fonctionnalités du moteur de règles, qui permet des déploiements de règles gérées plus rapides afin que vous puissiez contrôler plus de trafic sans problèmes d'évolutivité, tout en améliorant les performances et la sécurité. Les règles suivent la même syntaxe que celle utilisée dans d'autres fonctionnalités de sécurité d' CIS, telles que les règles personnalisées WAF.
- Ensembles de règles gérés mis à jour
- L'OWASP Core Ruleset CIS est une implémentation de la version 3.3.0 de l'OWASP ModSecurity Core Rule Set(CRS). Cette version introduit des niveaux de paranoïa et réduit les taux de faux positifs par rapport à la version utilisée dans les règles gérées par le WAF ( 2.x ). Il permet également de mieux contrôler l'évaluation de la sensibilité, avec une visibilité claire sur la manière dont les règles individuelles contribuent à l'évaluation et sur l'évaluation totale d'une demande déclenchée. En outre, l'ensemble de règles actualisé sépare l'état des règles de leur action, ce qui facilite la configuration indépendante de ces deux éléments.
- Amélioration de la navigation et de la configuration des règles
- La configuration par défaut des règles gérées présente un faible taux de faux positifs tout en fournissant une base de référence en matière de sécurité alimentaire pour vos applications web. Pour une sécurité optimale, activez autant de règles que possible. Vous devrez peut-être personnaliser le comportement de l'ensemble de règles en fonction de l'application sous-jacente. Les contrôles d'édition en bloc en plus des contrôles de règle uniques en ligne contribuent à des changements de configuration plus rapides en fonction de cas d'utilisation spécifiques.
Jeu de règles
Ces ensembles de règles gérés sont régulièrement mis à jour. Vous pouvez ajuster le comportement de règles spécifiques dans ces ensembles de règles, en choisissant parmi plusieurs actions possibles.
| Nom du jeu de règles | Description | ID d'ensemble de règles |
|---|---|---|
| CIS Ensemble de règles géré | Ce jeu de règles offre une protection rapide et efficace pour toutes vos applications. L'ensemble de règles est fréquemment mis à jour pour couvrir les nouvelles vulnérabilités et réduire les faux positifs. | efb7b8c949ac4650a09736fc376e9aee |
| CIS OWASP Core Ruleset | Basé sur l'Open Web Application Security Project (OWASP) ModSecurity Core Rule Set ( v3.3.0 ). | 4814384a9e5d4991b9815dcfc25d2f1f |
| Vérification des données d'identification exposées | Déployez une vérification automatisée des identifiants sur vos points d'extrémité d'authentification des utilisateurs. Pour toute paire de données d'identification, le WAF CIS effectue une recherche dans une base de données publique de données d'identification volées. | c2e184081120413c86c3ab7e14069605 |
Demande de limite d'inspection de la carrosserie
Le WAF inspecte les corps de requête HTTP jusqu'à 128 KB par défaut. Cette limite s'applique à tous les ensembles de règles gérés, y compris l'ensemble de règles gérées CIS et l'ensemble de règles de base OWASP, et détermine la quantité de chaque requête que le WAF peut évaluer. Les clients peuvent demander que la limite d'inspection soit portée à 1 Mo en créant un dossier d'assistance.
L'augmentation de la limite d'inspection peut affecter la manière dont les règles gérées évaluent le trafic et peut avoir un impact sur les correspondances entre les règles. Revoir le comportement de l'ensemble des règles si des limites plus élevées sont nécessaires.