シグネチャオブジェクトの更新
コマンドラインを使用して、ソースから Web App Firewall 署名を更新するには
-
update appfw signatures <name> [-mergedefault] -
save ns config
例
update appfw signatures MySignatures -mergedefault
save ns config
Citrix フォーマットファイルからの署名オブジェクトの更新
コマンドラインを使用して Citrix 形式のファイルから署名オブジェクトを更新するには
-
update appfw signatures <name> [-mergeDefault] -
save ns config
GUI を使用して Citrix 形式のファイルからシグニチャオブジェクトを更新するには
-
\[セキュリティ\] > \[Web App Firewall\] > \[署名\] に移動します。
-
詳細ウィンドウで、更新するシグニチャオブジェクトを選択します。
-
「 アクション」 ドロップダウンリストで、「 マージ 」を選択します。
-
署名オブジェクトの更新 ダイアログボックスで、次のいずれかのオプションを選択します。
-
\[Import from URL\]:Web URL からシグニチャアップデートをダウンロードする場合は、このオプションを選択します。
-
Import from Local File:ローカルハードドライブ、ネットワークハードドライブ、またはその他のストレージデバイス上のファイルからシグニチャアップデートをインポートする場合は、このオプションを選択します。
-
-
テキスト領域で URL を入力するか、ローカルファイルを参照します。
-
[更新] をクリックします。更新ファイルがインポートされ、\[署名の更新\] ダイアログボックスが、\[署名オブジェクトの修正\] ダイアログボックスの形式とほぼ同じ形式に変わります。\[Update Signatures Object\] ダイアログボックスには、新規または変更されたシグニチャ規則、SQL インジェクションまたはクロスサイトスクリプティングパターン、および XPath インジェクションパターン(存在する場合)を含むすべてのブランチが表示されます。
-
新しいシグニチャと変更されたシグニチャを確認して設定します。
-
完了したら、\[OK\] をクリックし、\[閉じる\] をクリックします。
サポートされている脆弱性スキャンツールからのシグニチャオブジェクトの更新
脆弱性スキャンツールからシグニチャをインポートおよび更新するには
-
\[セキュリティ\] > \[Web App Firewall\] > \[署名\] に移動します。
-
詳細ウィンドウで、更新する署名オブジェクトを選択し、\[マージ\] をクリックします。
-
\[署名オブジェクトの更新\] ダイアログボックスの \[外部形式\] タブの \[インポート\] セクションで、次のいずれかのオプションを選択します。
-
\[Import from URL\]:Web URL からシグニチャアップデートをダウンロードする場合は、このオプションを選択します。
-
Import from Local File:ローカル、ネットワークハードドライブ、またはその他のストレージデバイス上のファイルからシグニチャアップデートをインポートする場合は、このオプションを選択します。
-
-
テキスト領域で、URL を入力するか、ローカルファイルへのパスを参照または入力します。
-
\[XSLT\] セクションで、次のいずれかのオプションを選択します。
-
\[組み込み XSLT ファイルを使用\]: 組み込み XSLT ファイルを使用する場合は、このオプションを選択します。
-
\[ローカル XSLT ファイルを使用\]: ローカルコンピュータ上の XSLT ファイルを使用する場合は、このオプションを選択します。
-
\[URL から XSLT を参照\]: Web URL から XSLT ファイルをインポートするには、このオプションを選択します。
-
-
「組み込み XSLT ファイルを使用」を選択した場合は、「組み込み XSLT」ドロップダウンリストで、使用するファイルを次のオプションから選択します。
-
Cenzic.
-
Deep_Security_for_Web_Apps.
-
Hewlett_Packard_Enterprise_WebInspect.
-
IBM-AppScan-Enterprise.
-
IBM-AppScan-Standard.
-
Qualys.
-
Whitehat.
-
-
[更新] をクリックします。更新ファイルがインポートされ、\[シグニチャの更新\] ダイアログボックスは、「 シグニチャオブジェクトの構成と変更」で説明されている「シグニチャオブジェクトの変更」ダイアログボックスとほぼ同じ形式に変更されます。\[Update Signatures Object\] ダイアログボックスには、新規または変更されたシグニチャ規則、SQL インジェクションまたはクロスサイトスクリプティングパターン、および XPath インジェクションパターン(存在する場合)を含むすべてのブランチが表示されます。
-
新しいシグニチャと変更されたシグニチャを確認して設定します。
-
完了したら、\[OK\] をクリックし、\[閉じる\] をクリックします。