署名エディター
署名エディタを使用してローカルシグニチャルールを追加または変更するには
-
Security > Citrix Web App Firewall > Signaturesに移動します。
-
詳細ウィンドウで、編集する署名オブジェクトを選択し、\[開く\] をクリックします。
-
\[署名オブジェクトの修正\] ダイアログボックスの \[フィルタされた結果\] ウィンドウの下の画面中央で、次のいずれかの操作を行います。
-
新しいローカルシグニチャルールを追加するには、\[Add\] をクリックします。
-
既存のローカルシグニチャルールを変更するには、そのルールを選択し、\[開く\] をクリックします。
-
-
\[ローカル署名規則の追加\] ダイアログボックスまたは \[ローカル署名規則の変更\] ダイアログボックスで、適切なチェックボックスをオンにして、署名の動作を構成します。
-
有効。新しいシグニチャルールを有効にします。これを選択しない場合、この新しいシグニチャルールは設定に追加されますが、非アクティブになります。
-
**ブロック。**このシグニチャルールに違反する接続をブロックします。
-
**ログ。**このシグネチャ規則の違反をCitrix ADCログに記録します。
-
**Stat。**このシグニチャルールの違反を統計情報に含めます。
-
Remove- 応答からシグニチャルールに一致する情報を除外します。(応答ルールにのみ適用されます)。
-
**X-Out。**シグニチャルールと一致する情報を文字 X でマスクします(応答ルールにのみ適用)。
-
**Allow Duplicates。**このシグニチャオブジェクトでこのシグニチャルールの重複を許可します。
-
-
\[Category\] ドロップダウンリストから、新しいシグニチャルールのカテゴリを選択します。また、リストの右側にあるアイコンをクリックし、\[署名ルールカテゴリの追加\] ダイアログボックスを使用して新しいカテゴリをリストに追加して、カテゴリを作成することもできます。変更するルールは、新しいカテゴリに自動的に追加されます。手順については、「 シグニチャルールカテゴリを追加するには」を参照してください。
-
\[LogString\] テキストボックスに、ログで使用するシグニチャルールの簡単な説明を入力します。
-
「 コメント」 テキスト・ボックスにコメントを入力します。(オプション)
-
\[詳細...\] をクリックし、詳細オプションを変更します。
-
このシグニチャルールを適用する前に HTML コメントを削除するには、\[Strip Comments\] ドロップダウンリストで \[All\] または \[Exclude Script Tag\] を選択します。
-
CSRF リファラーヘッダーのチェックを設定するには、\[CSRF リファラーヘッダーチェック\] ラジオボタン配列で、\[存在する場合\] または \[常に表示\] ラジオボタンのいずれかを選択します。
-
このローカルシグニチャルールに割り当てられたルール ID を手動で変更するには、\[Rule ID\] テキストボックスで番号を変更します。ID は、ローカルシグニチャルールにまだ割り当てられていない 1000000 ~ 1999999 の正の整数である必要があります。
-
新しいシグニチャルールにバージョン番号を割り当てるには、\[Version Number\] テキストボックスで番号を変更します。
-
ソース ID を割り当てるには、\[ソース ID\] テキストボックスで文字列を変更します。
-
ソースを指定するには、「ソース」(Source) ドロップダウンリストから「ローカル」(Local) または「スナート」(Snort) を選択するか、リストの右側にある「追加」(Add) アイコンをクリックして新しいソースを追加します。
-
このローカルシグニチャルールの違反に危害スコアを割り当てるには、\[Harm Score\] テキストボックスに 1 ~ 10 の数値を入力します。
-
このローカルシグニチャルールに重大度を割り当てるには、\[Severity\] ドロップダウンリストで \[High\]、\[Medium\]、または \[Low\] を選択するか、リストの右側にある \[Add\] アイコンをクリックして新しい重大度を追加します。
-
このローカルシグニチャルールに違反タイプを割り当てるには、\[Type\] ドロップダウンリストで \[Vulnerable\] または \[Warning\] を選択するか、リストの右側にある \[Add\] アイコンをクリックして新しい違反タイプを追加します。
-
-
\[パターン\] リストで、パターンを追加または編集します。
-
パターンを追加するには、\[追加\] をクリックします。\[新しい署名規則パターンの作成\] ダイアログボックスで、署名規則に 1 つまたは複数のパターンを追加し、\[OK\] をクリックします。
-
パターンを編集するには、パターンを選択して \[開く\] をクリックします。\[署名規則のパターンの編集\] ダイアログボックスで、パターンを変更し、\[OK\] をクリックします。
パターンの追加または編集の詳細については、「 シグニチャルールパターン」を参照してください。 -
-
[OK] をクリックします。