Regole Motore regole linguaggio
Il linguaggio di regole di CIS Ruleset Engine è una specifica flessibile e intuitiva per la creazione di espressioni di regole. Basato sui filtri di visualizzazione dell' Wireshark, il linguaggio delle regole consente di indirizzare con precisione le richieste di HTTP con una sintassi e una semantica familiari agli ingegneri della sicurezza.
Regole Motore regole azioni
L'azione di una regola determina il modo in cui l CIS e gestisce le corrispondenze per l'espressione della regola.
La tabella seguente elenca le azioni disponibili nel linguaggio Ruleset Engine:
| Azione | Valore API | Descrizione | La valutazione delle regole si interrompe? |
|---|---|---|---|
| Sfida interattiva | challenge |
Utile per garantire che il visitatore che accede al sito sia umano e non automatizzato. Il cliente che ha fatto la richiesta deve superare una sfida interattiva. Se ha successo, CIS accetta la richiesta abbinata; altrimenti, viene bloccata. |
Sì |
| JS Challenge | js_challenge |
Utile per garantire che bot e spam non possano accedere alla risorsa richiesta; i browser, tuttavia, sono liberi di soddisfare la sfida automaticamente. Il cliente che ha fatto la richiesta deve superare una sfida di " JavaScript " prima di procedere. Se ha successo, CIS accetta la richiesta abbinata; altrimenti, viene bloccata. |
Sì |
| Sfida gestita (consigliata) | managed_challenge |
Aiuta a ridurre il tempo speso per risolvere i CAPTCHA su Internet.
|
Sì |
| Blocca | block |
Le richieste corrispondenti non hanno accesso al sito. | Sì |
| Ignora | skip |
Consente all'utente di saltare dinamicamente una o più funzioni o prodotti di sicurezza per una richiesta. A seconda della configurazione delle regole, le richieste corrispondenti salteranno la valutazione di una o più funzioni o prodotti di sicurezza:
Le opzioni di salto disponibili dipendono dalla fase in cui si configura la regola. |
Nessun (Tuttavia, alcune regole potrebbero essere ignorate) |
| Log | log |
Registra le richieste corrispondenti nei registri dell' CIS. Disponibile solo per i piani Enterprise. Consigliato per convalidare le regole prima di impegnarsi in un'azione più severa. |
No |
| Esegui | execute |
Esegue le regole nel set di regole specificato nella configurazione delle regole. È possibile specificare un set di regole gestito o un set di regole personalizzato da eseguire. Nell'interfaccia utente di Volvo Trucks ( CIS ), questa azione non è elencata nei menu a discesa di selezione delle azioni. |
No |
| Riscrivere | rewrite |
Regola il percorso URI, la stringa di query e/o le intestazioni dell' HTTP e di richieste e risposte, in base alla configurazione delle regole. Disponibile solo nelle regole personalizzate WAF per il controllo delle credenziali esposte, nella fase di " http_request_firewall_custom " a livello di istanza. Nell'interfaccia utente di CIS, questa azione è denominata Exposed-Credential-Check Header. |
No |