Web App Firewall プロファイルの構成
コマンドラインを使用して Web App Firewall プロファイルを構成するには
-
set appfw profile <name> <arg1> [<arg2> ...]各項目の意味は次のとおりです:-
<arg1>= パラメータと関連するオプション。 -
<arg2>= 2 番目のパラメータと関連するオプション。 -
... = 追加のパラメータとオプション。
特定のセキュリティチェックを設定するときに使用するパラメータの詳細については、「 高度な保護」を参照してください。 -
-
save ns config
例
pr-basicという名前のプロファイルで HTML SQL インジェクションと HTML クロスサイトスクリプティングチェックのブロックを有効にする方法を示しています。このコマンドは、プロファイルに他の変更を加えずにこれらのアクションをブロックできるようにします。
set appfw profile pr-basic -crossSiteScriptingAction block -SQLInjectionAction block
緩和ルールを Web App Firewall プロファイルにバインドする
CLI を使用してセキュリティ免除ルールまたは緩和ルールをバインドするには
bind appfw profile <name> ((-startURL <expression> [-resourceId <string>]) | -denyURL <expression> | (-fieldConsistency <string> <formActionURL> [-isRegex ( REGEX | NOTREGEX )]) | (-cookieConsistency <string> [-isRegex ( REGEX | NOTREGEX )]) | (-SQLInjection <string> <formActionURL> [-isRegex ( REGEX | NOTREGEX )] [-location <location>] [-valueType <valueType> <valueExpression>....
GUI を使用してセキュリティ免除ルールまたは緩和ルールをバインドするには
GUI を使用して Web App Firewall プロファイルを構成するには
-
-
チェックに対するアクションを有効または無効にするには、一覧でアクションのチェックボックスをオンまたはオフにします。
-
選択したセキュリティー検査のログエントリを確認するには、チェックボックスをオンにして をクリックします。この情報を使用して、攻撃と一致するセキュリティチェックを決定し、セキュリティチェックのトラフィックをブロックできます。また、この情報を使用して、正規のトラフィックと一致するチェックを決定し、正当な接続を許可するように適切な除外を設定することもできます。ログの詳細については、ログ、 統計、およびレポートを参照してください。
-
チェックを完全に無効にするには、リストで、そのチェックの右側にあるすべてのチェックボックスをオフにします。
-
-
-
以前に作成して設定したシグニチャのセットにプロファイルを関連付けるには、「共通設定」で、**「シグネチャ」**ドロップダウンリストからそのシグニチャセットを選択します。注:
-
HTML または XML エラーオブジェクトを設定するには、該当するドロップダウンリストからオブジェクトを選択します。注:まず、 ペインで使用するエラーオブジェクトをアップロードする必要があります。エラーオブジェクトのインポートの詳細については、「 インポート」を参照してください。
-
デフォルトの XML コンテンツタイプを構成するには、コンテンツタイプの文字列を および テキストボックスに直接入力するか、 をクリックして許可されたコンテンツタイプのリストを管理します。 >>もっと...。
-
-
学習機能を使用する場合は、「ラーニング」をクリックし、「 ラーニング機能の構成と使用」の説明に従って、プロファイルの学習設定を構成します。
WAF プロファイルの機密フィールド
-
[追加] をクリックします。
-
次のパラメーターの値を入力します:
-
フォームフィールド名*
-
アクション URL*
-
コメント A
*は必須フィールドを示します
-
-
[Create] をクリックします。
-
[完了] をクリックします。