動的プロファイリング
-
HTML SQL インジェクション
-
HTML クロスサイトスクリプティング
-
フィールド形式
-
開始URL
-
コンテンツタイプ
-
フィールド形式
-
CSRF フォームのタグ付け
-
Cookie の整合性
-
URL を拒否する
-
バッファオーバーフロー
-
クレジットカード
-
コンテンツタイプの保護
-
JSON コマンドインジェクション保護
NetScalerコマンドインターフェイスを使用して動的プロファイリングを構成する
-
ダイナミックラーニングの設定
-
自動展開の猶予期間を構成する
ダイナミックラーニングの設定
set appfw profile <profile_name> dynamicLearning <security_checks>
例
set appfw profile test1 dynamicLearning SQLInjection CrossSiteScripting fieldFormat startURL
自動展開の猶予期間を構成する
set appfw learningsettings <profile name> -crossSiteScriptingAutoDeployGracePeriod <seconds>
set appfw learningsettings <profile name> fieldFormatAutoDeploymentGracePeriod <seconds>
set appfw learningsettings <profile name> SQLInjectionAutoDeploymentGracePeriod <seconds>
set appfw learningsettings <profile name> –startURLAutoDeployGracePeriod <seconds>
例
set appfw learningsettings test1 –crossSiteScriptingAutoDeployGracePeriod 30
set appfw learningsettings test1 –startURLAutoDeployGracePeriod 7
set appfw learningsettings test1 –fieldFormatAutoDeploymentGracePeriod 10
set appfw learning settings test1 –SQLInjectionAutoDeploymentGracePeriod 12
NetScaler GUIを使用した動的プロファイリングの構成
緩和ルールのエクスポートとインポート
緩和ルールをエクスポートおよびインポートする方法
-
まず、動的プロファイリングベースのデータをエクスポートする必要があります。このため、WAF プロファイルの緩和ルールでエクスポートオプションを使用できます。このオプションを選択すると、動的プロファイリング緩和規則と通常緩和規則がエクスポートされます。エクスポートオプションを使用して、アプライアンスに圧縮バンドルとして設定をダウンロードできます。
-
ステージング環境からデータをエクスポートしたら、別のNetScalerアプライアンスにインポートする必要があります。このためには、WAF プロファイルの緩和ルールで使用可能なインポートオプションを使用する必要があります。このオプションを選択すると、アプライアンスは指定された緩和ルールをバンドルしてインポートし、選択したアプライアンスの WAF プロファイルに復元します。
CLIを使用してアーカイブされた緩和ルール・ファイルをインポートする
import appfw archive <src> <name> [-comment <string>]
<protocol>://<host>[:<port>][/<path>] 「name」:アーカイブ名を示します。 「comment」: このアーカイブに関連するコメント。
restore appfw profile <archivename> [-relaxationRules] [-importProfileName <string>] [-matchUrlString <string>] [-replaceUrlString <string>] [-overwrite] [-augment]
archivename:はtar アーカイブのソースを示します。これは必須の議論です。 「relaxationRules」: すべての appfw 緩和ルールをインポートするオプション。
importProfileName:リストア操作中に緩和ルールを関連付けるために作成または更新されたプロファイル名を示します。 「MatchurlString」: アーカイブされた緩和ルールで照合するアクション URL 文字列を示します。
replaceUrlString: 緩和ルールの復元中にアクション URL で置き換える文字列を示します。
overwrite: 既存の緩和ルールをパージし、インポート中に置き換えるための既存のルールアクション。
augment: インポート中に緩和ルールを強化する既存のルールアクション。
import appfw archive local: dutA_test_pr.tgz demo restore appfw profile dutA_test_pr
CLI を使用して、アーカイブされたファイルを選択したアプライアンスにエクスポートします
archive appfw profile <name> <archivename> [-comment <string>]
archive name:はtar アーカイブのソースを示します。これは必須の議論です。 name: エクスポートする緩和ルールを含む appfw プロファイル名を示します。
export appfw archive <name> <target>
> archive appfw profile test_pr archived_test_pr
> export appfw archive archived_test_pr local:dutA_test_pr
NetScaler GUI を使用して緩和ルールをエクスポートするには
-
[セキュリティ**]>[NetScaler Web App Firewall**]に移動します。
-
詳細ページで、[ 構成の概要 ]セクションの[ NetScaler Web App Firewall プロファイル ]リンクをクリックします。
-
NetScaler Web App Firewallプロファイルページで 、「 詳細設定 」セクションの「 緩和ルール 」リンクをクリックします。
-

NetScaler GUI を使用して緩和ルールをインポートするには
-
[セキュリティ**]>[NetScaler Web App Firewall**]に移動します。
-
詳細ページで、[ 構成の概要 ]セクションの[ NetScaler Web App Firewall プロファイル ]リンクをクリックします。
-
NetScaler Web App Firewallプロファイルページで 、「 詳細設定 」セクションの「 緩和ルール 」リンクをクリックします。
-
[NetScaler Web App Firewall プロファイルの構成 ]ページで、次のパラメーターを設定します。
-
ローカルファイル。緩和ルールを含む圧縮アーカイブファイルの名前。
-
プロファイル名。緩和ルールがバインドされているプロファイルの名前。
-
一致する URL 文字列。一致する URL の一部。
-
URL 文字列を置き換えます。URL 文字列を置き換える URL の一部。
-
既存のルールアクション。ルールで既存のルールを上書きするか、既存のルールを補強するかを選択します。
-
-
[OK] をクリックします。
