關於 WAF 管理規則
您可以使用管理規則部署預先設定的管理規則集,針對下列威脅提供即時防護:
- 零時差漏洞
- Top-10 攻擊技術
- 使用遭竊及公開的認證
- 擷取機密資料
好處
與舊版 WAF 相比,受管理規則提供下列好處:
- 新建比對引擎
- 管理規則使用 Ruleset Engine 功能套件,可加快管理規則的部署速度,讓您可以檢查更多流量,而不會出現擴充問題,同時提高效能和安全性。 這些規則遵循與其他 CIS 安全功能相同的語法,例如 WAF 自訂規則。
- 已更新受管理規則集
- CIS OWASP Core Ruleset 是 OWASP ModSecurity Core Rule Set(CRS) 的 3.3.0 版本的實作。 與 WAF 管理規則 ( 2.x ) 中使用的版本相比,此版本引入了偏執等級,並降低了誤報率。 它還提供了對敏感度評分的更大控制,可清楚瞭解個別規則對評分的貢獻,以及觸發請求的總評分。 此外,更新後的規則集將規則狀態與規則動作分開,使兩者更容易獨立設定。
- 更好的規則瀏覽和配置
- 管理規則的預設組態誤判率很低,同時可為您的 Web 應用程式提供食物安全基線。 為了達到最佳安全,請盡可能啟用多個規則。 您可能需要根據基礎應用程式來自訂規則集行為。 除了行內單一規則控制項之外,大量編輯控制項還會根據特定使用案例提供更快速的配置變更。
規則集
這些受管理規則集會定期更新。 您可以從數個可能的動作中選擇,來調整這些規則集中特定規則的行為。
| 規則集名稱 | 說明 | 規則集 ID |
|---|---|---|
| CIS 管理規則集 | 此規則集為所有應用程式提供快速且有效的保護。 規則集會經常更新,以涵蓋新的漏洞並減少誤判。 | efb7b8c949ac4650a09736fc376e9aee |
| CIS OWASP 核心規則集 | 基於開放式 Web 應用程式安全專案 (OWASP) ModSecurity 核心規則集 ( v3.3.0 )。 | 4814384a9e5d4991b9815dcfc25d2f1f |
| 公開認證檢查 | 在使用者驗證端點部署自動憑證檢查。 對於任何認證配對,CIS WAF 會對遭竊認證的公用資料庫執行查閱。 | c2e184081120413c86c3ab7e14069605 |
要求體檢限制
WAF 會檢查 HTTP 請求體,預設值最高為 128 KB。 此限制適用於所有管理規則集,包括 CIS Managed Ruleset 和 OWASP Core Ruleset,並決定 WAF 可以評估每個要求的數量。 客戶可透過 建立支援個案,要求將檢查限制增加至 1 MB。
增加檢查限制會影響管理規則評估流量的方式,並可能影響規則的匹配。 如果需要更高的限制,請檢閱規則集行為。