L'Assistant Web App Firewall est une boîte de dialogue composée de plusieurs écrans qui vous invitent à configurer chaque partie d'une configuration simple. Le Web App Firewall crée ensuite les éléments de configuration appropriés à partir des informations que vous lui fournissez. C'est le moyen le plus simple et, à la plupart des fins, le meilleur pour configurer le Web App Firewall.
Pour utiliser l'assistant, connectez-vous à l'interface graphique avec le navigateur de votre choix. Lorsque la connexion est établie, vérifiez que le Web App Firewall est activé, puis exécutez l'Assistant Web App Firewall, qui vous invite à fournir des informations de configuration. Vous n'avez pas à fournir toutes les informations demandées la première fois que vous utilisez l'Assistant. Au lieu de cela, vous pouvez accepter les paramètres par défaut, effectuer quelques tâches de configuration relativement simples pour activer des fonctionnalités importantes, puis autoriser le Web App Firewall à collecter des informations importantes pour vous aider à terminer la configuration.
Par exemple, lorsque l'Assistant vous invite à spécifier une règle pour sélectionner le trafic à traiter, vous pouvez accepter la valeur par défaut, qui sélectionne tout le trafic. Lorsqu'il vous présente une liste de signatures, vous pouvez activer les catégories de signatures appropriées et activer la collecte de statistiques pour ces signatures. Pour cette configuration initiale, vous pouvez ignorer les protections avancées (vérifications de sécurité). L'Assistant crée automatiquement la stratégie, l'objet signatures et le profil appropriés (collectivement, la configuration de sécurité) et lie la stratégie à globale. Le Web App Firewall commence alors à filtrer les connexions à vos sites Web protégés, à enregistrer toutes les connexions qui correspondent à une ou plusieurs des signatures que vous avez activées et à collecter des statistiques sur les connexions correspondant à chaque signature. Une fois que le Web App Firewall traite un certain trafic, vous pouvez exécuter à nouveau l'Assistant et examiner les journaux et les statistiques pour voir si l'une des signatures que vous avez activées correspond au trafic légitime. Après avoir déterminé quelles signatures identifient le trafic que vous souhaitez bloquer, vous pouvez activer le blocage de ces signatures. Si votre site Web ou service Web n'est pas complexe, n'utilise pas SQL et n'a pas accès à des informations confidentielles, cette configuration de sécurité de base offrira probablement une protection adéquate.
Vous pourriez avoir besoin d'une protection supplémentaire si, par exemple, votre site Web est dynamique. Le contenu qui utilise des scripts peut avoir besoin d'une protection contre les attaques de scripts intersites. Le contenu Web qui utilise SQL (par exemple les paniers d'achat, de nombreux blogs et la plupart des systèmes de gestion de contenu) peut nécessiter une protection contre les attaques par injection SQL. Les sites Web et les services Web qui recueillent des informations confidentielles telles que les numéros de sécurité sociale ou les numéros de carte de crédit peuvent nécessiter une protection contre l'exposition involontaire de ces informations. Certains types de logiciels serveur Web ou serveur XML peuvent nécessiter une protection contre les types d'attaques adaptés à ce logiciel. Une autre considération est que certains éléments de vos sites Web ou services Web peuvent nécessiter une protection différente de celle d'autres éléments. L'examen des journaux et des statistiques du Web App Firewall peut vous aider à identifier les protections supplémentaires dont vous pourriez avoir besoin.
Après avoir décidé quelles protections avancées sont nécessaires pour vos sites Web et services Web, vous pouvez exécuter à nouveau l'Assistant pour configurer ces protections. Certaines vérifications de sécurité exigent que vous saisissiez des exceptions (relaxations) pour empêcher la vérification de bloquer le trafic légitime. Vous pouvez le faire manuellement, mais il est généralement plus facile d'activer la fonction d'apprentissage adaptatif et de lui permettre de recommander la relaxation nécessaire. Vous pouvez utiliser l'Assistant autant de fois que nécessaire pour améliorer votre configuration de sécurité de base et/ou créer des configurations de sécurité supplémentaires.
L'Assistant automatise certaines tâches que vous devrez effectuer manuellement si vous n'avez pas utilisé l'Assistant. Il crée automatiquement une stratégie, un objet signatures et un profil, et leur attribue le nom que vous avez fourni lorsque vous êtes invité à entrer le nom de votre configuration. L'Assistant ajoute également vos paramètres de protection avancée au profil, lie l'objet signatures au profil, associe le profil à la stratégie et met la stratégie en vigueur en le liant à Global.
Quelques tâches ne peuvent pas être exécutées dans l'Assistant. Vous ne pouvez pas utiliser l'Assistant pour lier une stratégie à un point de liaison autre que Global. Si vous souhaitez que le profil s'applique uniquement à une partie spécifique de votre configuration, vous devez configurer manuellement la liaison. Vous ne pouvez pas configurer les paramètres du moteur ou certaines autres options de configuration globales dans l'Assistant. Bien que vous puissiez configurer l'un des paramètres de protection avancés de l'Assistant, si vous souhaitez modifier un paramètre spécifique dans une seule vérification de sécurité, il peut être plus facile de le faire sur les écrans de configuration manuelle de l'interface graphique.