署名の自動更新
カスタマイズ可能な場所
署名の更新
シグニチャ自動更新を構成する
set appfw settings SignatureAutoUpdate on
set appfw settings SignatureUrl https://s3.amazonaws.com/NSAppFwSignatures/SignaturesMapping.xml
-
Security > NetScaler Web App Firewall > Signaturesに移動します。
-
「 アクション 」から「 設定を自動更新」を選択します。
-
[OK] をクリックします。
シグニチャを手動で更新する
update appfw signatures "*Default Signatures"
update appfw signatures cenzic –mergedefault
Default Signatures 大文字と小文字は区別されます。前のコマンドの Cenzic は、更新されるシグニチャファイルの名前です。
インターネットにアクセスせずにデフォルトの署名をインポートする
-
<MySignatures>などのローカルディレクトリを、ローカルサーバー上に作成します。 -
AWS サイトを開きます。
-
SignaturesMapping.xmlファイルを<MySignatures>フォルダにコピーします。
SignaturesMapping.xmlファイルを開くと、シグネチャ用のすべての xml ファイルと、サポートされているさまざまなバージョンの対応する sha1 ファイルが表示されます。次のスクリーンショットでは、そのようなペアの 1 つが強調表示されています。
-
<MySignatures>フォルダにサブディレクトリ<sigs>を作成します。 -
*.xml.sha1ファイルの対応する*.xml files listed in the <file>タグにリストされている<sha1>タグとSignaturesMapping.xmlファイルのすべてのペアを<sigs>フォルダにコピーします。次に、<sigs>フォルダにコピーされるサンプルファイルをいくつか示します。
https://s3.amazonaws.com/NSAppFwSignatures/sigs/sig-r10.1b86v3s3.xml https://s3.amazonaws.com/NSAppFwSignatures/sigs/sig-r10.1b86v3s3.xml.sha1 https://s3.amazonaws.com/NSAppFwSignatures/sigs/sig-r10.1b0v3s2.xml https://s3.amazonaws.com/NSAppFwSignatures/sigs/sig-r10.1b0v3s2.xml.sha1
<MySignatures> フォルダには任意の名前を付けて、任意の場所に置くことができます。ただし、サブディレクトリ<sigs>は、 マッピングファイルがコピーされる<MySignatures>フォルダ内のサブディレクトリである必要があります。また、SignaturesMapping.xml に示すように、サブディレクトリ名<sigs>は正確な名前で、大文字と小文字が区別されていることを確認してください。すべてのシグネチャファイルとそれに対応する sha1 ファイルは、この<sigs>ディレクトリの下にコピーする必要があります。
set appfw settings SignatureUrl https://myserver.example.net/MySignatures/SignaturesMapping.xml
-
コンテンツセキュリティポリシー (CSP) セキュリティが URLアクセスをブロックしないように、URL
https://myserver.example.netを/netscaler/ns_gui/admin_ui/php/application/controllers/common/utils.phpに追加します。 これらの設定はアップグレードでは保持されないことに注意してください。ユーザーはアップグレード後に再度追加する必要があります。
$configuration_view_connect_src = "connect-src 'self' https://app.pendo.io https://s3.amazonaws.comhttps://myserver.example.net;";
-
ユーザは、
https://myserver.example.net/MySignatures/SignaturesMapping.xmlの次の CORSヘッダーに応答するように Web サーバhttps://myserver.example.netを設定する必要があります。
Access-Control-Allow-Methods: GET
Access-Control-Allow-Origin: *
Access-Control-Max-Age: 3000
シグニチャを更新するためのガイドライン
-
シグニチャ更新の URL に同じバージョンまたは新しいバージョンの署名オブジェクトが含まれていると、シグニチャが更新されます。
-
各シグニチャルールは、ルール ID とバージョン番号に関連付けられます。たとえば、次のようになります:
<SignatureRule id="803" version="16" …> -
既存のものと同じ ID およびバージョン番号を持つ着信シグニチャファイルのシグニチャルールは、パターンやログ文字列が異なる場合でも無視されます。
-
新しい ID を持つシグニチャルールが追加されます。すべてのアクションと enabled フラグが新しいファイルから使用されます。注:更新されたシグニチャを定期的に確認して、新しく追加されたルールを有効にし、アプリケーションの要件に従って他のアクション設定を変更する必要があります。
-
同じ ID を持つが、新しいバージョン番号を持つルールは、既存のルールを置き換えます。既存のルールからのすべてのアクションと有効フラグが保持されます。
新しい署名を自動有効にする
GUI を使用して新しい署名を自動有効にする
CLI を使用して新しい署名を自動有効にする
import appfw signatures <src> <name> [-xslt <string>] [-comment <string>] [-overwrite] [-merge [-preservedefactions]] [-sha1 <string>] [-VendorType Snort] [-autoEnableNewSignatures ( ON | OFF )]
import signatures http://www.example.com/ns/signatures.xml my-signature -autoEnableNewSignatures ON
