署名
-
デフォルトシグニチャ:このテンプレートには、SQL インジェクションキーワード、SQL 特殊文字列、SQL 変換ルール、および SQL ワイルドカード文字の完全なリストに加えて、1,300 を超えるシグニチャの事前設定済みリストが含まれています。また、クロスサイトスクリプティングの拒否パターン、クロスサイトスクリプティングの許可された属性とタグも含まれています。これは読み取り専用テンプレートです。コンテンツは表示できますが、このテンプレート内のものは追加、編集、削除できません。それを使用するには、コピーを作成する必要があります。独自のコピーでは、トラフィックに適用するシグニチャルールを有効にし、シグニチャルールがトラフィックと一致したときに実行するアクションを指定できます。
-
*Xpath インジェクションパターン: このテンプレートには、事前設定されたリテラルキーワードと PCRE キーワードと、XPath (XML パス言語) インジェクション攻撃を検出するために使用される特別な文字列のセットが含まれています。
-
Cenzic
-
Web アプリケーション向けの高度なセキュリティ
-
IBMアプリスキャン・エンタープライズ
-
IBM アプリスキャンの標準。
-
Qualys
-
Qualys Cloud
-
Whitehat
-
Hewlett Packard Enterprise WebInspect
-
ラピッド7アプリスパイダー
-
アクニティックス
アプリケーションのセキュリティ保護
-
ネガティブセキュリティモデル: ネガティブセキュリティモデルでは、事前設定された豊富なシグニチャルールを使用して、パターンマッチングのパワーを適用し、攻撃を検出し、アプリケーションの脆弱性から保護します。あなたは望ましくないものだけをブロックし、残りを許可します。アプリケーションの特定のセキュリティニーズに基づいて、独自のシグネチャルールを追加して、独自のカスタムセキュリティソリューションを設計できます。
-
ハイブリッドセキュリティモデル: 署名の使用に加えて、ポジティブセキュリティチェックを使用して、アプリケーションに最適な構成を作成できます。署名を使用して不要なものをブロックし、肯定的なセキュリティチェックを使用して許可されているものを強制します。
<not blocked>としてログに記録されますが、要求は SQL インジェクションチェックによってブロックされます。
はじめに
-
シグネチャオブジェクトを追加します。
-
ウィザードを使用すると、プロファイルおよびポリシーの追加、署名の選択と有効化、署名と肯定的セキュリティチェックに対するアクションの指定など、Web App Firewall 設定全体を作成するように求められます。署名オブジェクトが自動的に作成されます。
-
*Default Signatures テンプレートから署名オブジェクトのコピーを作成するか、空のテンプレートを使用して独自のカスタマイズされたルールで署名を作成するか、外部形式署名を追加できます。ルールを有効にし、適用するアクションを設定します。
-
このシグニチャオブジェクトを使用するように、ターゲット Web App Firewall プロファイルを設定します。
-
トラフィックを送信して機能を検証する
ハイライト
-
デフォルトシグニチャオブジェクトはテンプレートです。編集や削除はできません。これを使用するには、コピーを作成する必要があります。独自のコピーでは、アプリケーションに必要なルールと各ルールに対して必要なアクションを有効にできます。アプリケーションを保護するには、このシグニチャを使用するようにターゲットプロファイルを設定する必要があります。
-
シグニチャパターンの処理にはオーバーヘッドがあります。すべてのシグニチャルールを有効にするのではなく、アプリケーションの保護に適用可能なシグニチャのみを有効にしてください。
-
シグニチャの一致をトリガーするには、ルール内のすべてのパターンが一致する必要があります。
-
独自のカスタマイズされたルールを追加して、着信要求を検査し、SQL インジェクション攻撃やクロスサイトスクリプティング攻撃など、さまざまな種類の攻撃を検出できます。また、応答を検査するルールを追加して、クレジットカード番号などの機密情報の漏洩を検出してブロックすることもできます。
-
ルールを追加または編集して、既存の署名オブジェクトのコピーを作成し、微調整することができます。 SQL/cross-site 別のアプリケーションを保護するためのスクリプトパターン。
-
自動更新を使用すると、Web App Firewall の既定の規則の最新バージョンをダウンロードできます。新しい更新プログラムの可用性を確認するための継続的な監視は必要ありません。
-
シグニチャオブジェクトは、複数のプロファイルで使用できます。シグニチャオブジェクトを使用するように 1 つ以上のプロファイルを設定した後でも、シグニチャを有効または無効にしたり、アクション設定を変更したりできます。独自のカスタムシグニチャルールを手動で作成および変更できます。変更は、このシグニチャオブジェクトを使用するように現在設定されているすべてのプロファイルに適用されます。
-
HTML、XML、JSON、GWT など、さまざまなタイプのペイロードで違反を検出するようにシグニチャを設定できます。
-
構成済みの署名オブジェクトをエクスポートし、別のCitrix ADCアプライアンスにインポートして、カスタマイズした署名ルールを簡単に複製できます。