규칙 엔진 규칙 언어
CIS 의 규칙 엔진 규칙 언어는 규칙 표현을 구축하기 위한 유연하고 직관적인 사양입니다. Wireshark 의 디스플레이 필터를 기반으로 하는 규칙 언어를 사용하면 보안 엔지니어에게 익숙한 구문과 의미론으로 HTTP 요청을 정확하게 타겟팅할 수 있습니다.
규칙 엔진 규칙 동작
CIS 규칙의 동작에 따라 규칙 표현식에 대한 일치 항목을 처리하는 방식이 결정됩니다.
다음 표는 규칙 엔진 언어에서 사용할 수 있는 동작을 나열한 것입니다
| 조치 | API 값 | 설명 | 규칙 평가가 중단되나요? |
|---|---|---|---|
| 대화식 인증 확인 | challenge |
사이트에 접속하는 방문자가 자동이 아닌 사람인지 확인하는 데 유용합니다. 요청을 한 클라이언트는 반드시 상호 작용적 챌린지를 통과해야 합니다. 성공하면 CIS가 일치하는 요청을 승인하고 그렇지 않으면 차단합니다. |
예 |
| JS 인증 확인 | js_challenge |
봇과 스팸이 요청된 리소스에 액세스할 수 없도록 하는 데 유용합니다. 그러나 브라우저는 챌린지를 자동으로 충족할 수 있습니다. 요청을 한 클라이언트는 진행하기 전에 ' JavaScript ' 챌린지를 통과해야 합니다. 성공하면 CIS가 일치하는 요청을 승인하고 그렇지 않으면 차단합니다. |
예 |
| 관리형 도전 과제(권장) | managed_challenge |
인터넷에서 보안 문자(CAPTCHA)를 푸는 데 걸리는 시간을 줄여줍니다.
|
예 |
| 블록 | block |
일치하는 요청은 사이트에 대한 액세스가 거부됩니다. | 예 |
| 건너뛰기 | skip |
사용자가 요청에 대해 하나 이상의 보안 기능 또는 제품을 동적으로 건너뛸 수 있도록 합니다. 규칙 설정에 따라 일치하는 요청은 하나 이상의 보안 기능 또는 제품의 평가를 건너뜁니다.
사용 가능한 건너뛰기 옵션은 규칙을 구성하는 단계에 따라 다릅니다. |
(그러나 일부 규칙은 건너뛸 수 있습니다) |
| log | log |
CIS 의 로그에 있는 요청과 일치하는 기록. 엔터프라이즈 요금제에서만 이용 가능합니다. 보다 엄격한 조치를 취하기 전에 규칙의 유효성을 검사하는 데 권장됩니다. |
아니오 |
| 실행 | execute |
규칙 구성에 지정된 규칙 집합의 규칙을 실행합니다. 실행할 관리 규칙 세트 또는 사용자 지정 규칙 세트를 지정할 수 있습니다. CIS 의 UI에서는 이 작업이 작업 선택 드롭다운 목록에 표시되지 않습니다. |
아니오 |
| 리라이트 | rewrite |
규칙 설정에 따라 요청과 응답의 URI 경로, 쿼리 문자열, 그리고/또는 HTTP 헤더를 조정합니다. 노출된 자격 증명에 대한 WAF 사용자 지정 규칙 검사에서만 인스턴스 수준에서 http_request_firewall_custom 단계에서 사용할 수 있습니다. CIS 의 UI에서 이 작업은 Exposed-Credential-Check Header라고 불립니다. |
아니오 |