Linguagem de regras do Ruleset Engine
A linguagem de regras do CIS Ruleset Engine é uma especificação flexível e intuitiva para a criação de expressões de regras. Com base nos filtros de exibição Wireshark, a linguagem de regras permite que você direcione com precisão as solicitações HTTP com uma sintaxe e uma semântica familiares aos engenheiros de segurança.
Ações de regras do Ruleset Engine
A ação de uma regra determina como o site CIS trata as correspondências da expressão da regra.
A tabela a seguir lista as ações disponíveis no idioma do Ruleset Engine:
| Ação | Valor da API | Descrição | Interrompe a avaliação da regra? |
|---|---|---|---|
| Desafio interativo | challenge |
Útil para garantir que o visitante que está acessando o site seja humano e não automatizado. O cliente que fez a solicitação deve ser aprovado em um desafio interativo. Se bem-sucedido, o CIS aceitará a solicitação correspondida, caso contrário, ela será bloqueada. |
Sim |
| Desafio JS | js_challenge |
Útil para garantir que bots e spam não possam acessar o recurso solicitado; os navegadores, no entanto, são livres para satisfazer o desafio automaticamente. O cliente que fez a solicitação deve ser aprovado em um desafio JavaScript antes de prosseguir. Se bem-sucedido, o CIS aceitará a solicitação correspondida, caso contrário, ela será bloqueada. |
Sim |
| Desafio gerenciado (recomendado) | managed_challenge |
Ajuda a reduzir o tempo gasto na resolução de CAPTCHAs na Internet.
|
Sim |
| Bloco | block |
O acesso ao site é negado às solicitações correspondentes. | Sim |
| Ignorar | skip |
Permite que o usuário ignore dinamicamente um ou mais recursos ou produtos de segurança para uma solicitação. Dependendo da configuração da regra, as solicitações correspondentes pularão a avaliação de um ou mais recursos ou produtos de segurança:
As opções de ignorar disponíveis dependem da fase em que você configura a regra. |
Não (Entretanto, algumas regras podem ser ignoradas) |
| Log | log |
Registra solicitações correspondentes nos logs CIS. Disponível apenas nos planos Enterprise. Recomendado para validar regras antes de se comprometer com uma ação mais severa. |
Não |
| Executar | execute |
Executa as regras no conjunto de regras especificado na configuração de regras. Você pode especificar um conjunto de regras gerenciado ou um conjunto de regras personalizado a ser executado. Na interface do usuário CIS, essa ação não está listada nos menus suspensos de seleção de ações. |
Não |
| Reescrita | rewrite |
Ajusta o caminho do URI, a string de consulta e/ou os cabeçalhos HTTP das solicitações e respostas, de acordo com a configuração da regra. Disponível somente na verificação de regras personalizadas do WAF para credenciais expostas, na fase http_request_firewall_custom no nível da instância. Na interface do usuário CIS, essa ação é chamada de Exposed-Credential-Check Header (Cabeçalho de verificação de credenciais expostas). |
Não |