WAF 관리 규칙 정보

관리 규칙을 사용하여 다음과 같은 위협에 대해 즉각적인 보호를 제공하는 사전 구성된 관리 규칙 세트를 배포할 수 있습니다

  • 제로 데이 취약성
  • Top-10 공격 기술
  • 도난 및 노출된 신임 정보 사용
  • 민감한 데이터 추출

이점

관리 규칙은 이전 WAF 버전에 대해 다음과 같은 이점을 제공합니다.

새 일치 엔진
관리되는 규칙은 규칙 세트 엔진 기능 모음을 사용합니다. 이 기능 모음은 더 빠른 관리 규칙 배포를 가능하게 해 성능과 보안을 향상시키면서 확장 문제 없이 더 많은 트래픽을 확인할 수 있도록 해 줍니다. 이 규칙은 WAF 사용자 지정 규칙과 같은 다른 CIS 의 보안 기능에서 사용되는 것과 동일한 구문을 따릅니다.
업데이트된 관리 규칙 세트
CIS OWASP 핵심 규칙 집합은 OWASP ModSecurity 핵심 규칙 집합(CRS) 의 버전 3.3.0 을 구현한 것입니다. 이 버전은 WAF 관리 규칙에 사용되는 버전에 비해 편집증 수준을 도입하고 오탐률을 줄였습니다( 2.x ). 또한 개별 규칙이 점수에 기여하는 방식과 트리거된 요청의 총 점수를 명확하게 파악할 수 있어 민감도 점수를 더욱 효과적으로 제어할 수 있습니다. 또한 업데이트된 규칙 집합은 규칙 상태와 규칙 동작을 분리하여 두 가지를 독립적으로 쉽게 구성할 수 있습니다.
더 나은 규칙 찾아보기 및 구성
관리되는 규칙의 기본 구성은 웹 애플리케이션에 대한 식품 안전 기준을 제공하면서 오탐률이 낮습니다. 가능한 최상의 보안을 위해 가능한 많은 규칙을 사용으로 설정하십시오. 기본 애플리케이션을 기반으로 규칙 세트 동작을 사용자 정의해야 할 수 있습니다. 인라인 단일 규칙 제어 외에 대량 편집 제어는 특정 유스 케이스를 기반으로 하는 빠른 구성 변경에 기여합니다.

규칙 세트

이러한 관리 규칙 세트는 정기적으로 업데이트됩니다. 여러 가능한 조치 중에서 선택하여 이러한 규칙 세트에서 특정 규칙의 동작을 조정할 수 있습니다.

사용 가능한 규칙 세트와 규칙 세트 ID
규칙 세트 이름 설명 규칙 세트 ID
CIS 관리되는 규칙 집합 이 규칙 세트는 모든 애플리케이션에 대해 빠르고 효과적인 보호를 제공합니다. 규칙 세트는 새 취약성을 다루고 거짓 긍정 (false positive) 을 줄이기 위해 자주 업데이트됩니다. efb7b8c949ac4650a09736fc376e9aee
CIS OWASP 핵심 규칙 집합 오픈 웹 애플리케이션 보안 프로젝트(OWASP) ModSecurity 핵심 규칙 세트( v3.3.0 )를 기반으로 합니다. 4814384a9e5d4991b9815dcfc25d2f1f
노출된 신임 정보 검사 사용자 인증 엔드포인트에 자동 인증 확인을 배치합니다. 신임 정보 쌍의 경우 CIS WAF는 도난당한 신임 정보의 공용 데이터베이스에 대해 검색을 수행합니다. c2e184081120413c86c3ab7e14069605

요청 본문 검사 제한

WAF는 기본적으로 최대 128KB의 요청 본문( HTTP )을 검사합니다. 이 제한은 CIS 관리 규칙 집합 및 OWASP 코어 규칙 집합을 포함한 모든 관리 규칙 집합에 적용되며, WAF가 각 요청을 평가할 수 있는 정도를 결정합니다. 고객은 지원 케이스를 생성하여 검사 한도를 1MB로 늘려달라고 요청할 수 있습니다.

검사 한도를 늘리면 관리되는 규칙이 트래픽을 평가하는 방식에 영향을 줄 수 있으며 규칙 일치에 영향을 줄 수 있습니다. 더 높은 제한이 필요한 경우 규칙 집합 동작을 검토하세요.