Regole Motore regole linguaggio

Il linguaggio di regole di CIS Ruleset Engine è una specifica flessibile e intuitiva per la creazione di espressioni di regole. Basato sui filtri di visualizzazione dell' Wireshark, il linguaggio delle regole consente di indirizzare con precisione le richieste di HTTP con una sintassi e una semantica familiari agli ingegneri della sicurezza.

Regole Motore regole azioni

L'azione di una regola determina il modo in cui l CIS e gestisce le corrispondenze per l'espressione della regola.

La tabella seguente elenca le azioni disponibili nel linguaggio Ruleset Engine:

Azioni disponibili
Azione Valore API Descrizione La valutazione delle regole si interrompe?
Sfida interattiva challenge Utile per garantire che il visitatore che accede al sito sia umano e non automatizzato.
Il cliente che ha fatto la richiesta deve superare una sfida interattiva. Se ha successo, CIS accetta la richiesta abbinata; altrimenti, viene bloccata.
JS Challenge js_challenge Utile per garantire che bot e spam non possano accedere alla risorsa richiesta; i browser, tuttavia, sono liberi di soddisfare la sfida automaticamente.
Il cliente che ha fatto la richiesta deve superare una sfida di " JavaScript " prima di procedere. Se ha successo, CIS accetta la richiesta abbinata; altrimenti, viene bloccata.
Sfida gestita (consigliata) managed_challenge

Aiuta a ridurre il tempo speso per risolvere i CAPTCHA su Internet.
A seconda delle caratteristiche di una richiesta, CIS sceglierà dinamicamente il tipo di sfida appropriato tra le seguenti azioni in base a criteri specifici:

  • Mostra una pagina di sfida non interattiva (simile all'attuale sfida JS).
  • Mostra una sfida interattiva personalizzata (ad esempio, cliccando su un pulsante).
Blocca block Le richieste corrispondenti non hanno accesso al sito.
Ignora skip Consente all'utente di saltare dinamicamente una o più funzioni o prodotti di sicurezza per una richiesta.
A seconda della configurazione delle regole, le richieste corrispondenti salteranno la valutazione di una o più funzioni o prodotti di sicurezza:

  • Salta tutte le regole rimanenti nel set di regole corrente
  • Salta i set di regole
  • Salta le regole di un set di regole
  • Salta le fasi
  • Salta prodotti di sicurezza specifici che non sono basati sul motore del set di regole

Le opzioni di salto disponibili dipendono dalla fase in cui si configura la regola.

Nessun
(Tuttavia, alcune regole potrebbero essere ignorate)
Log log Registra le richieste corrispondenti nei registri dell' CIS.
Disponibile solo per i piani Enterprise.
Consigliato per convalidare le regole prima di impegnarsi in un'azione più severa.
No
Esegui execute Esegue le regole nel set di regole specificato nella configurazione delle regole. È possibile specificare un set di regole gestito o un set di regole personalizzato da eseguire.
Nell'interfaccia utente di Volvo Trucks ( CIS ), questa azione non è elencata nei menu a discesa di selezione delle azioni.
No
Riscrivere rewrite Regola il percorso URI, la stringa di query e/o le intestazioni dell' HTTP e di richieste e risposte, in base alla configurazione delle regole.
Disponibile solo nelle regole personalizzate WAF per il controllo delle credenziali esposte, nella fase di " http_request_firewall_custom " a livello di istanza. Nell'interfaccia utente di CIS, questa azione è denominata Exposed-Credential-Check Header.
No