Linguagem de regras do Ruleset Engine

A linguagem de regras do CIS Ruleset Engine é uma especificação flexível e intuitiva para a criação de expressões de regras. Com base nos filtros de exibição Wireshark, a linguagem de regras permite que você direcione com precisão as solicitações HTTP com uma sintaxe e uma semântica familiares aos engenheiros de segurança.

Ações de regras do Ruleset Engine

A ação de uma regra determina como o site CIS trata as correspondências da expressão da regra.

A tabela a seguir lista as ações disponíveis no idioma do Ruleset Engine:

Ações disponíveis
Ação Valor da API Descrição Interrompe a avaliação da regra?
Desafio interativo challenge Útil para garantir que o visitante que está acessando o site seja humano e não automatizado.
O cliente que fez a solicitação deve ser aprovado em um desafio interativo. Se bem-sucedido, o CIS aceitará a solicitação correspondida, caso contrário, ela será bloqueada.
Sim
Desafio JS js_challenge Útil para garantir que bots e spam não possam acessar o recurso solicitado; os navegadores, no entanto, são livres para satisfazer o desafio automaticamente.
O cliente que fez a solicitação deve ser aprovado em um desafio JavaScript antes de prosseguir. Se bem-sucedido, o CIS aceitará a solicitação correspondida, caso contrário, ela será bloqueada.
Sim
Desafio gerenciado (recomendado) managed_challenge

Ajuda a reduzir o tempo gasto na resolução de CAPTCHAs na Internet.
Dependendo das características de uma solicitação, o site CIS escolherá dinamicamente o tipo apropriado de desafio entre as seguintes ações com base em critérios específicos:

  • Mostrar uma página de desafio não interativa (semelhante ao desafio JS atual).
  • Mostrar um desafio interativo personalizado (por exemplo, clicar em um botão).
Sim
Bloco block O acesso ao site é negado às solicitações correspondentes. Sim
Ignorar skip Permite que o usuário ignore dinamicamente um ou mais recursos ou produtos de segurança para uma solicitação.
Dependendo da configuração da regra, as solicitações correspondentes pularão a avaliação de um ou mais recursos ou produtos de segurança:

  • Ignorar todas as regras restantes no conjunto de regras atual
  • Ignorar conjuntos de regras
  • Ignorar regras de um conjunto de regras
  • Ignorar fases
  • Ignorar produtos de segurança específicos que não são baseados no Ruleset Engine

As opções de ignorar disponíveis dependem da fase em que você configura a regra.

Não
(Entretanto, algumas regras podem ser ignoradas)
Log log Registra solicitações correspondentes nos logs CIS.
Disponível apenas nos planos Enterprise.
Recomendado para validar regras antes de se comprometer com uma ação mais severa.
Não
Executar execute Executa as regras no conjunto de regras especificado na configuração de regras. Você pode especificar um conjunto de regras gerenciado ou um conjunto de regras personalizado a ser executado.
Na interface do usuário CIS, essa ação não está listada nos menus suspensos de seleção de ações.
Não
Reescrita rewrite Ajusta o caminho do URI, a string de consulta e/ou os cabeçalhos HTTP das solicitações e respostas, de acordo com a configuração da regra.
Disponível somente na verificação de regras personalizadas do WAF para credenciais expostas, na fase http_request_firewall_custom no nível da instância. Na interface do usuário CIS, essa ação é chamada de Exposed-Credential-Check Header (Cabeçalho de verificação de credenciais expostas).
Não