Les profils définis par l'utilisateur sont des profils créés et configurés par les utilisateurs. Contrairement aux profils par défaut, vous devez configurer un profil défini par l'utilisateur avant qu'il ne soit utile pour filtrer le trafic en provenance et à destination de vos applications protégées.
Il existe trois types de profils définis par l'utilisateur :
-
HTML. Protège les pages Web au format HTML.
-
XML. Protège les services Web et les sites Web XML.
-
Web 2.0. Protège le contenu Web 2.0 qui combine du contenu HTML et XML, tel que les flux ATOM, les blogs et les flux RSS.
Le Web App Firewall comporte un certain nombre de contrôles de sécurité, qui peuvent tous être activés ou désactivés, et configurés de différentes manières dans chaque profil. Chaque profil possède également un certain nombre de paramètres qui contrôlent la façon dont il gère les différents types de contenu. Enfin, plutôt que de configurer manuellement tous les contrôles de sécurité, vous pouvez activer et configurer la fonction d'apprentissage. Cette fonctionnalité observe le trafic normal vers vos sites Web protégés pendant un certain temps et utilise ces observations pour vous fournir une liste personnalisée d'exceptions recommandées (assouplissements) à certains contrôles de sécurité, ainsi que des règles supplémentaires pour d'autres contrôles de sécurité.
Lors de la configuration initiale, que ce soit à l'aide de l'assistant Web App Firewall ou manuellement, vous créez normalement un profil à usage général pour protéger tout le contenu de vos sites Web qui n'est pas couvert par un profil plus spécifique. Ensuite, vous pouvez créer autant de profils spécifiques que vous le souhaitez pour protéger un contenu plus spécialisé.
Le volet Profils se compose d'un tableau contenant les éléments suivants :
Nom. Affiche tous les profils de Web App Firewall configurés dans l'appliance.
Signature reliée. Affiche l'objet de signatures lié au profil dans la colonne précédente, le cas échéant.
Stratégies. Affiche la stratégie de Web App Firewall qui invoque le profil dans la colonne la plus à gauche de cette ligne, le cas échéant.
Commentaires. Affiche le commentaire associé au profil dans la colonne la plus à gauche de cette ligne, le cas échéant.
Type de profil. Affiche le type de profil. Les types sont intégrés, HTML, XML et Web 2.0.
Au-dessus du tableau se trouvent une rangée de boutons et une liste déroulante qui vous permettent de créer, de configurer, de supprimer et de consulter les informations relatives à vos profils :
-
Add. Ajoutez un nouveau profil à la liste.
-
Modifier. Modifiez le profil sélectionné.
-
Supprimer. Supprimez le profil sélectionné de la liste.
-
Statistiques. Consultez les statistiques du profil sélectionné.
-
Action. Liste déroulante contenant des commandes supplémentaires. Vous permet actuellement d'importer un profil qui a été exporté à partir d'une autre configuration de Web App Firewall.