À propos des règles gérées par le WAF

Vous pouvez utiliser des règles gérées pour déployer des ensembles de règles gérées préconfigurées qui offrent une protection immédiate contre les menaces suivantes :

  • Vulnérabilités de jour zéro
  • Techniques d'attaque Top-10
  • Utilisation de données d'identification volées et exposées
  • Extraction de données sensibles

Avantages

Les règles gérées offrent les avantages suivants par rapport à la version WAF précédente:

Nouveau moteur correspondant
Les règles gérées utilisent la suite de fonctionnalités du moteur de règles, qui permet des déploiements de règles gérées plus rapides afin que vous puissiez contrôler plus de trafic sans problèmes d'évolutivité, tout en améliorant les performances et la sécurité. Les règles suivent la même syntaxe que celle utilisée dans d'autres fonctionnalités de sécurité d' CIS, telles que les règles personnalisées WAF.
Ensembles de règles gérés mis à jour
L'OWASP Core Ruleset CIS est une implémentation de la version 3.3.0 de l'OWASP ModSecurity Core Rule Set(CRS). Cette version introduit des niveaux de paranoïa et réduit les taux de faux positifs par rapport à la version utilisée dans les règles gérées par le WAF ( 2.x ). Il permet également de mieux contrôler l'évaluation de la sensibilité, avec une visibilité claire sur la manière dont les règles individuelles contribuent à l'évaluation et sur l'évaluation totale d'une demande déclenchée. En outre, l'ensemble de règles actualisé sépare l'état des règles de leur action, ce qui facilite la configuration indépendante de ces deux éléments.
Amélioration de la navigation et de la configuration des règles
La configuration par défaut des règles gérées présente un faible taux de faux positifs tout en fournissant une base de référence en matière de sécurité alimentaire pour vos applications web. Pour une sécurité optimale, activez autant de règles que possible. Vous devrez peut-être personnaliser le comportement de l'ensemble de règles en fonction de l'application sous-jacente. Les contrôles d'édition en bloc en plus des contrôles de règle uniques en ligne contribuent à des changements de configuration plus rapides en fonction de cas d'utilisation spécifiques.

Jeu de règles

Ces ensembles de règles gérés sont régulièrement mis à jour. Vous pouvez ajuster le comportement de règles spécifiques dans ces ensembles de règles, en choisissant parmi plusieurs actions possibles.

Ensembles de règles et identifiants d'ensembles de règles disponibles
Nom du jeu de règles Description ID d'ensemble de règles
CIS Ensemble de règles géré Ce jeu de règles offre une protection rapide et efficace pour toutes vos applications. L'ensemble de règles est fréquemment mis à jour pour couvrir les nouvelles vulnérabilités et réduire les faux positifs. efb7b8c949ac4650a09736fc376e9aee
CIS OWASP Core Ruleset Basé sur l'Open Web Application Security Project (OWASP) ModSecurity Core Rule Set ( v3.3.0 ). 4814384a9e5d4991b9815dcfc25d2f1f
Vérification des données d'identification exposées Déployez une vérification automatisée des identifiants sur vos points d'extrémité d'authentification des utilisateurs. Pour toute paire de données d'identification, le WAF CIS effectue une recherche dans une base de données publique de données d'identification volées. c2e184081120413c86c3ab7e14069605

Demande de limite d'inspection de la carrosserie

Le WAF inspecte les corps de requête HTTP jusqu'à 128 KB par défaut. Cette limite s'applique à tous les ensembles de règles gérés, y compris l'ensemble de règles gérées CIS et l'ensemble de règles de base OWASP, et détermine la quantité de chaque requête que le WAF peut évaluer. Les clients peuvent demander que la limite d'inspection soit portée à 1 Mo en créant un dossier d'assistance.

L'augmentation de la limite d'inspection peut affecter la manière dont les règles gérées évaluent le trafic et peut avoir un impact sur les correspondances entre les règles. Revoir le comportement de l'ensemble des règles si des limites plus élevées sont nécessaires.