Web App Firewall プロファイルの構成
コマンドラインを使用して Web App Firewall プロファイルを構成するには
-
set appfw profile <name> <arg1> [<arg2> ...]各項目の意味は次のとおりです:-
<arg1>= パラメータと関連するオプション。 -
<arg2>= 2 番目のパラメータと関連するオプション。 -
... = 追加のパラメータとオプション。
特定のセキュリティチェックを設定するときに使用するパラメータの詳細については、「 高度な保護」を参照してください。 -
-
save ns config
例
set appfw profile pr-basic -crossSiteScriptingAction block -SQLInjectionAction block
緩和ルールを Web App Firewall プロファイルにバインドする
CLI を使用してセキュリティ免除ルールまたは緩和ルールをバインドするには
bind appfw profile <name> ((-startURL <expression> [-resourceId <string>]) | -denyURL <expression> | (-fieldConsistency <string> <formActionURL> [-isRegex ( REGEX | NOTREGEX )]) | (-cookieConsistency <string> [-isRegex ( REGEX | NOTREGEX )]) | (-SQLInjection <string> <formActionURL> [-isRegex ( REGEX | NOTREGEX )] [-location <location>] [-valueType <valueType> <valueExpression>....
GUI を使用してセキュリティ免除ルールまたは緩和ルールをバインドするには
-
[ セキュリティ]> Citrix Web App Firewall]>[プロファイル]に移動します。
-
[Citrix Web App Firewall プロファイル ]ページで、[ 詳細設定 ]セクションの[ 緩和ルール ]をクリックします。
-
-
Enabled。このチェックボックスを選択して、緩和ルールを有効にします。
-
開始 URL。正規表現の値を入力します。
-
GUI を使用して Web App Firewall プロファイルを構成するには
-
[ セキュリティ]> Citrix Web App Firewall]>[プロファイル]に移動します。
-
-
チェックに対するアクションを有効または無効にするには、一覧でそのアクションのチェックボックスをオンまたはオフにします。
-
そのチェックに他のパラメータを設定するには、一覧でそのチェックの右端にある青色の山形をクリックします。表示されるダイアログボックスで、パラメータを設定します。これらはチェックごとに異なります。チェックを選択し、ダイアログボックスの下部にある をクリックして、そのチェックの ダイアログボックスまたは ダイアログボックスを表示することもできます。これらのダイアログボックスもチェックごとに異なります。ほとんどの場合、 タブと タブがあります。チェックが緩和またはユーザー定義規則をサポートしている場合、「 チェック 」(Checks) タブには「 追加 」(Add) ボタンが表示されます。このボタンでは、チェックのリラクゼーションまたは規則を指定できる別のダイアログボックスが開きます。(緩和とは、特定のトラフィックを小切手から除外するルールです)。緩和が既に設定されている場合は、緩和を選択して をクリックして変更できます。
-
-
チェックに一致する接続のログエントリを確認し、チェックを選択して をクリックします。この情報を使用して、どのチェックがマッチング攻撃であるかを判断し、それらのチェックのブロックを有効にすることができます。この情報を使用して、正当なトラフィックと一致するチェックを特定することもできます。これにより、正当な接続を許可するように適切な免除を構成できます。ログの詳細については、ログ、 統計、およびレポートを参照してください。
-
チェックを完全に無効にするには、リストで、そのチェックの右側にあるすべてのチェックボックスをオフにします。
-
-
-
以前に作成して設定したシグニチャのセットにプロファイルを関連付けるには、「共通設定」で、**「シグネチャ」**ドロップダウンリストからそのシグニチャセットを選択します。注:
-
HTML または XML エラーオブジェクトを設定するには、該当するドロップダウンリストからオブジェクトを選択します。注:まず、 ペインで使用するエラーオブジェクトをアップロードする必要があります。エラーオブジェクトのインポートの詳細については、「 インポート」を参照してください。
-
デフォルトの XML コンテンツタイプを構成するには、コンテンツタイプの文字列を および テキストボックスに直接入力するか、 をクリックして許可されたコンテンツタイプのリストを管理します。 >>もっと...。
-
-
学習機能を使用する場合は、「ラーニング」をクリックし、「 ラーニング機能の構成と使用」の説明に従って、プロファイルの学習設定を構成します。