Sobre as regras gerenciadas do WAF

Você pode usar regras gerenciadas para implantar conjuntos de regras gerenciadas pré-configuradas que oferecem proteção imediata contra as seguintes ameaças:

  • Vulnerabilidades de dia zero
  • Técnicas de ataque Top-10
  • Uso de credenciais roubadas e expostas
  • Extração de dados sensíveis

Benefícios

As regras gerenciadas fornecem os benefícios a seguir sobre a versão anterior do WAF:

Novo mecanismo de correspondência
As regras gerenciadas usam o conjunto de recursos do Ruleset Engine, que permite implantações mais rápidas de regras gerenciadas para que você possa verificar mais tráfego sem problemas de dimensionamento, melhorando o desempenho e a segurança. As regras seguem a mesma sintaxe usada em outros recursos de segurança do site CIS, como as regras personalizadas do WAF.
Conjuntos de regras gerenciados atualizados
O CIS OWASP Core Ruleset é uma implementação da versão 3.3.0 do OWASP ModSecurity Core Rule Set(CRS). Essa versão introduz níveis de paranoia e reduz as taxas de falsos positivos em comparação com a versão usada nas regras gerenciadas do WAF ( 2.x ). Ele também oferece maior controle sobre a pontuação de sensibilidade, com visibilidade clara de como as regras individuais contribuem para a pontuação e a pontuação total de uma solicitação acionada. Além disso, o conjunto de regras atualizado separa o status da regra da ação da regra, o que facilita a configuração de ambas de forma independente.
Melhor navegação e configuração de regras..
A configuração padrão das regras gerenciadas tem uma baixa taxa de falsos positivos e fornece uma linha de base de segurança alimentar para seus aplicativos da Web. Para a melhor segurança possível, ative o máximo de regras possível. Pode ser necessário customizar o comportamento do conjunto de regras com base no aplicativo subjacente Os controles de edição em massa, além de controles de regra única sequenciais, contribuem para mudanças de configuração mais rápidas com base em casos de uso específicos

Conjuntos de regras

Esses conjuntos de regras gerenciadas são atualizados regularmente É possível ajustar o comportamento de regras específicas nesses conjuntos de regras, escolhendo entre várias ações possíveis.

Conjuntos de regras e IDs de conjuntos de regras disponíveis
Nome do conjunto de regras Descrição ID do conjunto de regras
CIS Conjunto de regras gerenciadas Este conjunto de regras fornece proteção rápida e efetiva para todos os seus aplicativos O conjunto de regras é atualizado frequentemente para cobrir novas vulnerabilidades e reduzir falsos positivos. efb7b8c949ac4650a09736fc376e9aee
CIS Conjunto de regras principais da OWASP Com base no Open Web Application Security Project (OWASP) ModSecurity Core Rule Set ( v3.3.0 ). 4814384a9e5d4991b9815dcfc25d2f1f
Verificação de credenciais expostas Implante uma verificação automatizada de credenciais nos pontos de extremidade de autenticação do usuário. Para qualquer par de credenciais, o CIS WAF executa uma consulta em um banco de dados público de credenciais roubadas. c2e184081120413c86c3ab7e14069605

Solicitar limite de inspeção da carroceria

Por padrão, o WAF inspeciona os corpos de solicitação do HTTP de até 128 KB. Esse limite se aplica a todos os conjuntos de regras gerenciadas, incluindo o CIS Managed Ruleset e o OWASP Core Ruleset, e determina quanto de cada solicitação o WAF pode avaliar. Os clientes podem solicitar um aumento do limite de inspeção para 1 MB criando um caso de suporte.

O aumento do limite de inspeção pode afetar a forma como as regras gerenciadas avaliam o tráfego e pode afetar as correspondências de regras. Revisar o comportamento do conjunto de regras se forem necessários limites mais altos.