Informazioni sulle regole gestite dal WAF
È possibile utilizzare regole gestite per distribuire set di regole gestite preconfigurate che forniscono protezione immediata contro le seguenti minacce:
- Vulnerabilità zero - day
- Tecniche di attacco Top-10
- Utilizzo delle credenziali rubate ed esposte
- Estrazione di dati sensibili
Vantaggi
Le regole gestite forniscono i seguenti vantaggi rispetto alla precedente versione WAF:
- Nuovo motore di corrispondenza
- Le regole gestite utilizzano la suite di funzionalità Ruleset Engine, che consente implementazioni più rapide delle regole gestite in modo da poter controllare più traffico senza problemi di scalabilità, migliorando al contempo le prestazioni e la sicurezza. Le regole seguono la stessa sintassi utilizzata in altre funzionalità di sicurezza dell' CIS, come le regole personalizzate WAF.
- Serie di regole gestite aggiornate
- L'OWASP Core Ruleset CIS è un'implementazione della versione 3.3.0 dell'OWASP ModSecurity Core Rule Set(CRS). Questa versione introduce livelli di paranoia e riduce i tassi di falsi positivi rispetto alla versione utilizzata nelle regole gestite dal WAF ( 2.x ). Fornisce inoltre un maggiore controllo sul punteggio di sensibilità, con una chiara visibilità del contributo delle singole regole al punteggio e del punteggio totale per una richiesta attivata. Inoltre, il set di regole aggiornato separa lo stato della regola dall'azione della regola, rendendo più semplice la configurazione di entrambe indipendentemente.
- Migliore esplorazione e configurazione delle regole
- La configurazione predefinita delle regole gestite ha un basso tasso di falsi positivi, fornendo al contempo una linea di base per la sicurezza dei dati per le applicazioni web. Per una sicurezza ottimale, abilitare il maggior numero di regole possibile. Potrebbe essere necessario personalizzare il funzionamento della serie di regole in base all'applicazione sottostante. I controlli di modifica in massa, oltre ai controlli delle singole regole in linea, consentono di accelerare le modifiche di configurazione in base a casi di utilizzo specifici.
Serie di regole
Queste serie di regole gestite vengono aggiornate regolarmente. È possibile modificare il funzionamento di regole specifiche in queste serie di regole, scegliendo tra diverse azioni possibili.
| Nome set di regole | Descrizione | ID serie di regole |
|---|---|---|
| CIS Ruleset gestito | Questa serie di regole fornisce una protezione rapida ed efficace per tutte le tue applicazioni. La serie di regole viene aggiornata frequentemente per coprire nuove vulnerabilità e ridurre i falsi positivi. | efb7b8c949ac4650a09736fc376e9aee |
| CIS Regolamento del nucleo OWASP | Basato sull'Open Web Application Security Project (OWASP) ModSecurity Core Rule Set ( v3.3.0 ). | 4814384a9e5d4991b9815dcfc25d2f1f |
| Controllo credenziali esposte | Implementa un controllo automatico delle credenziali sui tuoi endpoint di autenticazione utente. Per qualsiasi coppia di credenziali, il WAF CIS esegue una ricerca rispetto a un database pubblico di credenziali rubate. | c2e184081120413c86c3ab7e14069605 |
Richiesta del limite di ispezione della carrozzeria
Per impostazione predefinita, il WAF ispeziona i corpi delle richieste di HTTP fino a 128 KB. Questo limite si applica a tutti i set di regole gestite, compresi il set di regole gestite CIS e il set di regole OWASP Core, e determina la quantità di ogni richiesta che il WAF può valutare. I clienti possono richiedere l'aumento del limite di ispezione a 1 MB creando un caso di assistenza.
L'aumento del limite di ispezione può influire sul modo in cui le regole gestite valutano il traffico e potrebbe avere un impatto sulle corrispondenze delle regole. Rivedere il comportamento del set di regole se sono necessari limiti più elevati.