ラーニング機能の設定と使用
-
URL チェックを開始
-
クッキーの整合性チェック
-
フォームフィールドの一貫性チェック
-
CSRF フォームタグ付けチェック
-
HTML SQL インジェクションチェック
-
HTML クロスサイトスクリプティングチェック
-
XML サービス拒否チェック
-
XML 添付ファイルのチェック
-
Web サービスの相互運用性チェック
-
**デプロイ。**変更されていない学習済みルールは、このセキュリティチェックのルールまたは緩和のリストに配置されます。
-
**スキップ。**学習したルールは、展開されていないルールまたは緩和のリストに配置されます。学習したルールは、スキップすると削除されます。ただし、それらはリラクゼーションに追加されないため、再び学習される可能性があります。
コマンドラインインターフェイスを使用して学習設定を構成するには
-
set appfw learningsettings <profileName> [-startURLMinThreshold <positive_integer>] [-startURLPercentThreshold <positive_integer>] [-cookieConsistencyMinThreshold <positive_integer>] [-cookieConsistencyPercentThreshold <positive_integer>] [-CSRFtagMinThreshold <positive_integer>] [-CSRFtagPercentThreshold <positive_integer>] [-fieldConsistencyMinThreshold <positive_integer>] [-fieldConsistencyPercentThreshold <positive_integer>] [-crossSiteScriptingMinThreshold <positive_integer>] [-crossSiteScriptingPercentThreshold <positive_integer>] [-SQLInjectionMinThreshold <positive_integer>] [-SQLInjectionPercentThreshold <positive_integer>] [-fieldFormatMinThreshold <positive_integer>] [-fieldFormatPercentThreshold <positive_integer>] [-XMLWSIMinThreshold <positive_integer>] [-XMLWSIPercentThreshold <positive_integer>] [-XMLAttachmentMinThreshold <positive_integer>] [-XMLAttachmentPercentThreshold <positive_integer>] -
save ns config
例
set appfw learningsettings pr-basic -SQLInjectionMinThreshold 10
set appfw learningsettings pr-basic -SQLInjectionPercentThreshold 70
save ns config
コマンドラインインターフェイスを使用して学習設定を既定値にリセットするには
-
unset appfw learningsettings <profileName> [-startURLMinThreshold ] [-startURLPercentThreshold] [-cookieConsistencyMinThreshold] [-cookieConsistencyPercentThreshold] [-CSRFtagMinThreshold ] [-CSRFtagPercentThreshold ] [-fieldConsistencyMinThreshold ] [-fieldConsistencyPercentThreshold ] [-crossSiteScriptingMinThreshold ] [-crossSiteScriptingPercentThreshold ] [-SQLInjectionMinThreshold ] [-SQLInjectionPercentThreshold ] [-fieldFormatMinThreshold] [-fieldFormatPercentThreshold ] [-XMLWSIMinThreshold ] [-XMLWSIPercentThreshold ] [-XMLAttachmentMinThreshold ] [-XMLAttachmentPercentThreshold] -
save ns config
コマンドラインインターフェイスを使用してプロファイルの学習設定を表示するには
show appfw learningsettings <profileName>
コマンドラインインタフェースを使用して、プロファイルの未確認の学習済みルールまたは緩和を表示するには
show appfw learningdata <profileName> <securityCheck>
コマンドラインインターフェイスを使用して、未確認の学習済みルールまたは緩和を学習データベースから削除するには
rm appfw learningdata <profileName> (-startURL <expression> | -cookieConsistency <string> | (-fieldConsistency <string> <formActionURL>) | (-crossSiteScripting <string> <formActionURL>) | (-SQLInjection <string> <formActionURL>) | (-fieldFormat <string><formActionURL>) | (-CSRFTag <expression> <CSRFFormOriginURL>) | -XMLDoSCheck <expression> | -XMLWSICheck <expression> | -XMLAttachmentCheck <expression>) [-TotalXMLRequests]
例
rm appfw learningdata pr-basic -SQLInjection LastName
コマンドラインインターフェイスを使用して、未確認の学習済みデータをすべて削除するには
reset appfw learningdata
コマンドラインインターフェイスを使用して学習データをエクスポートするには
export appfw learningdata <profileName> <securitycheck>[-target <string>]
例
export appfw learningdata pr-basic SQLInjection -target sqli_ld
GUI を使用してラーニング機能を設定するには
-
セキュリティ > Web App Firewall > プロファイルに移動します。
-
-
**最小数のしきい値。**設定しているセキュリティチェックの学習設定に応じて、最小数のしきい値は、監視する必要のあるユーザーセッションの合計の最小数、遵守する必要のあるリクエストの最小数、または特定のフォームフィールドを監視する必要がある最小回数を指す場合があります。学習したリラクゼーションが生成される前に。デフォルト:1
-
**回数のしきい値のパーセンテージ。**設定しているセキュリティチェックの学習設定に応じて、しきい値の割合は、セキュリティチェックに違反した観察されたユーザーセッションの合計の割合、リクエストの割合、またはフォームフィールドが特定のフィールドタイプと一致した回数の割合を指す場合があります。学習したリラクゼーションが生成されます。デフォルト:0
-
-
「 **OK」をクリックして「**閉じる」をクリックします。

-
注:このボタンは、レビューされておらず、承認またはスキップされた学習済みの推奨事項のみを削除します。受け入れられて展開された学習済み緩和は削除されません。
-
-
「 コメント 」テキスト領域に、この IP アドレスまたは IP アドレス範囲を説明するコメントを入力します。
-
[完了] をクリックします。
GUI を使用して、学習したルールまたは緩和を確認するには
-
セキュリティ > Web App Firewall > プロファイルに移動します。
-
実際に学習したパターンを確認する場合は、次の手順を実行します。
-
最初に学習したリラクゼーションを選択し、その処理方法を選択します。
-
緩和を変更して承諾するには、「 Edit & Deploy」をクリックし、緩和の正規表現を編集して「 **OK」**をクリックします。
-
前のステップを繰り返して、学習したリラクゼーションを追加するたびに確認します。
-
-
[完了] をクリックします。