關於 WAF 管理規則

您可以使用管理規則部署預先設定的管理規則集,針對下列威脅提供即時防護:

  • 零時差漏洞
  • Top-10 攻擊技術
  • 使用遭竊及公開的認證
  • 擷取機密資料

好處

與舊版 WAF 相比,受管理規則提供下列好處:

新建比對引擎
管理規則使用 Ruleset Engine 功能套件,可加快管理規則的部署速度,讓您可以檢查更多流量,而不會出現擴充問題,同時提高效能和安全性。 這些規則遵循與其他 CIS 安全功能相同的語法,例如 WAF 自訂規則。
已更新受管理規則集
CIS OWASP Core Ruleset 是 OWASP ModSecurity Core Rule Set(CRS) 的 3.3.0 版本的實作。 與 WAF 管理規則 ( 2.x ) 中使用的版本相比,此版本引入了偏執等級,並降低了誤報率。 它還提供了對敏感度評分的更大控制,可清楚瞭解個別規則對評分的貢獻,以及觸發請求的總評分。 此外,更新後的規則集將規則狀態與規則動作分開,使兩者更容易獨立設定。
更好的規則瀏覽和配置
管理規則的預設組態誤判率很低,同時可為您的 Web 應用程式提供食物安全基線。 為了達到最佳安全,請盡可能啟用多個規則。 您可能需要根據基礎應用程式來自訂規則集行為。 除了行內單一規則控制項之外,大量編輯控制項還會根據特定使用案例提供更快速的配置變更。

規則集

這些受管理規則集會定期更新。 您可以從數個可能的動作中選擇,來調整這些規則集中特定規則的行為。

可用的規則集和規則集 ID
規則集名稱 說明 規則集 ID
CIS 管理規則集 此規則集為所有應用程式提供快速且有效的保護。 規則集會經常更新,以涵蓋新的漏洞並減少誤判。 efb7b8c949ac4650a09736fc376e9aee
CIS OWASP 核心規則集 基於開放式 Web 應用程式安全專案 (OWASP) ModSecurity 核心規則集 ( v3.3.0 )。 4814384a9e5d4991b9815dcfc25d2f1f
公開認證檢查 在使用者驗證端點部署自動憑證檢查。 對於任何認證配對,CIS WAF 會對遭竊認證的公用資料庫執行查閱。 c2e184081120413c86c3ab7e14069605

要求體檢限制

WAF 會檢查 HTTP 請求體,預設值最高為 128 KB。 此限制適用於所有管理規則集,包括 CIS Managed Ruleset 和 OWASP Core Ruleset,並決定 WAF 可以評估每個要求的數量。 客戶可透過 建立支援個案,要求將檢查限制增加至 1 MB。

增加檢查限制會影響管理規則評估流量的方式,並可能影響規則的匹配。 如果需要更高的限制,請檢閱規則集行為。