署名
シグネチャ入門
-
「 デフォルト-署名」を選択し、「 追加 」をクリックしてコピーを作成します。
-
わかりやすい名前を付けてください。新しい sig オブジェクトは、ユーザー定義オブジェクトとして追加されます。
-
特定のニーズに関連するターゲットルールを有効にします。
-
ルールはデフォルトでは無効になっています。
-
ルールが増えると処理も増える
-
-
アクションを設定します。ブロックアクションとログアクションはデフォルトで有効になっています。統計は別の選択肢です
-
プロフィールで使用する署名を設定します。
署名を使用する際のヒント
-
アプリケーションの保護に該当するシグネチャのみを有効にすることで、処理のオーバーヘッドを最適化します。
-
シグネチャマッチをトリガーするには、ルール内のすべてのパターンが一致する必要があります。
-
独自にカスタマイズしたルールを追加して受信リクエストを検査し、SQL インジェクションやクロスサイトスクリプティング攻撃など、さまざまな種類の攻撃を検出できます。
-
また、回答を検査するルールを追加して、クレジットカード番号などの機密情報の漏洩を検出し、ブロックすることもできます。
-
複数のセキュリティチェック条件を追加して、独自のカスタマイズチェックを作成します。
署名を使用する際のベストプラクティス
-
インポートコマンドがプライマリとセカンダリで成功したことを確認します。
-
CLI と GUI の出力が一致していることを確認します。
-
ns.log をチェックして、署名のインポートと自動更新中にエラーがないかどうかを確認してください。
-
DNS ネームサーバーが正しく設定されているか確認してください。
-
スキーマのバージョン非互換性をチェックしてください。
-
デバイスが AWS でホストされている署名更新 URL にアクセスして自動更新できないかどうかを確認します。
-
デフォルト署名とユーザーが追加した署名のバージョンの不一致を確認します。
-
プライマリノードとセカンダリノードのシグネチャオブジェクト間のバージョンの不一致を確認します。
-
高い CPU 使用率を監視します(シグニチャ更新の問題を除外するには、自動更新を無効にします)。