关于 WAF 管理规则
您可以使用托管规则部署预先配置的托管规则集,这些规则集能够立即抵御以下威胁:
- 零日漏洞
- Top-10 攻击方法
- 使用失窃和公开的凭证
- 敏感数据的抽取
优势
与先前的 WAF 版本相比,受管规则提供了以下优点:
- 新建匹配引擎
- 托管规则使用规则集引擎功能套件,该套件可加快托管规则的部署,以便您能够在不出现扩展问题的情况下检查更多的流量,同时提高性能和安全性。 这些规则遵循与其他 CIS 安全功能(如WAF自定义规则)相同的语法。
- 更新的受管规则集
- CIS OWASP 核心规则集是 OWASP ModSecurity 核心规则集(CRS) 3.3.0 版本的实现。 与 WAF 管理规则 ( 2.x ) 中使用的版本相比,该版本引入了偏执级别并降低了误报率。 它还能更好地控制敏感度评分,清楚地了解单个规则对评分的贡献以及触发请求的总评分。 此外,更新后的规则集将规则状态与规则操作分开,这样就更容易对两者进行独立配置。
- 更好的规则浏览和配置
- 托管规则的默认配置具有较低的误报率,同时为您的网络应用提供食品安全基准。 为了获得最佳的安全性,请启用尽可能多的规则。 您可能需要根据底层应用程序定制规则集行为。 除了内联单个规则控件外,批量编辑控件还有助于根据特定用例更快地进行配置更改。
规则集
这些受管规则集定期更新。 您可以从多个可能的操作中进行选择,以调整这些规则集中特定规则的行为。
| 规则集名称 | 描述 | 规则集标识 |
|---|---|---|
| CIS 托管规则集 | 此规则集为所有应用程序提供快速有效的保护。 规则集会频繁更新,以涵盖新的漏洞并减少误报。 | efb7b8c949ac4650a09736fc376e9aee |
| CIS OWASP 核心规则集 | 基于开放式 Web 应用程序安全项目 (OWASP) ModSecurity 核心规则集 ( v3.3.0 )。 | 4814384a9e5d4991b9815dcfc25d2f1f |
| 公开的凭证检查 | 在您的用户认证端点部署自动凭证检查。 对于任何凭证对,CIS WAF 对被盗凭证的公共数据库执行查找。 | c2e184081120413c86c3ab7e14069605 |
申请车身检查限值
WAF 检查 HTTP 请求体的默认大小为 128 KB。 此限制适用于所有托管规则集,包括 CIS 托管规则集和 OWASP 核心规则集,并决定 WAF 可以评估的每个请求的数量。 客户可以通过 创建支持案例,要求将检查限制增加到 1 MB。
增加检查限制会影响管理规则对流量的评估,并可能影响规则匹配。 如果需要更高的限制,请审查规则集行为。