署名
-
デフォルト署名:このテンプレートには、SQL インジェクションキーワード、SQL 特殊文字列、SQL 変換ルール、SQL ワイルド文字の全リストに加えて、1,300 を超える署名があらかじめ設定されています。また、クロスサイトスクリプティングの拒否パターン、クロスサイトスクリプティングの許可された属性とタグも含まれています。これは読み取り専用テンプレートです。このテンプレートの内容は表示できますが、追加、編集、削除はできません。使用するには、コピーを作成する必要があります。独自のコピーでは、トラフィックに適用するシグニチャルールを有効にし、シグニチャルールがトラフィックと一致したときに実行するアクションを指定できます。
-
*Xpath インジェクションパターン:このテンプレートには、XPath (XML Path Language) インジェクション攻撃の検出に使用されるリテラルキーワードと PCRE キーワードと特殊文字列のセットがあらかじめ設定されています。
-
センジーク
-
Web アプリ向けの高度なセキュリティ
-
IBM AppScan エンタープライズ
-
IBM AppScan 標準。
-
Qualys
-
Qualys Cloud
-
Whitehat
-
Hewlett Packard Enterprise WebInspect
-
Rapid7 Appspider
-
Acunetix
アプリケーションのセキュリティ保護
-
ネガティブセキュリティモデル:ネガティブセキュリティモデルでは、あらかじめ設定された豊富なシグネチャルールセットを使用してパターンマッチングの機能を適用し、攻撃を検出し、アプリケーションの脆弱性から保護します。望まないものだけブロックしてあとは許可する。アプリケーションの特定のセキュリティニーズに基づいて独自の署名ルールを追加して、独自のカスタマイズされたセキュリティソリューションを設計できます。
-
ハイブリッドセキュリティモデル:シグネチャを使用するだけでなく、ポジティブセキュリティチェックを使用して、アプリケーションに最適な構成を作成できます。署名を使用して不要なものをブロックし、許可されているものを強制する場合は確実なセキュリティチェックを行います。
<not blocked>としてログに記録されることがあります。
使用開始
-
署名オブジェクトを追加します。
-
ウィザードを使用すると、プロファイルとポリシーの追加、署名の選択と有効化、署名とポジティブ・セキュリティ・チェックのアクションの指定など、Web App Firewall 構成全体を作成するように求めるプロンプトが表示されます。署名オブジェクトは自動的に作成されます。
-
*Default Signatures テンプレートから署名オブジェクトのコピーを作成したり、空白のテンプレートを使用して独自のカスタマイズルールで署名を作成したり、外部形式の署名を追加したりできます。ルールを有効にして、適用するアクションを設定します。
-
このシグニチャオブジェクトを使用するように、ターゲット Web App Firewall プロファイルを設定します。
-
トラフィックを送信して機能を検証する
ハイライト
-
デフォルト署名オブジェクトはテンプレートです。編集や削除はできません。これを使用するには、コピーを作成する必要があります。独自のコピーで、アプリケーションに必要なルールと各ルールの必要なアクションを有効にできます。アプリケーションを保護するには、この署名を使用するようにターゲットプロファイルを設定する必要があります。
-
署名パターンの処理にはオーバーヘッドがあります。すべてのシグニチャルールを有効にするのではなく、アプリケーションの保護に該当するシグニチャのみを有効にするようにしてください。
-
シグネチャマッチをトリガーするには、ルール内のすべてのパターンが一致する必要があります。
-
独自にカスタマイズしたルールを追加して受信リクエストを検査し、SQL インジェクションやクロスサイトスクリプティング攻撃など、さまざまな種類の攻撃を検出できます。また、回答を検査するルールを追加して、クレジットカード番号などの機密情報の漏洩を検出し、ブロックすることもできます。
-
既存の署名オブジェクトのコピーを作成し、ルールや SQL/クロスサイトスクリプティングパターンを追加または編集して微調整することで、別のアプリケーションを保護できます。
-
自動更新を使用すると、Web App Firewall のデフォルトルールの最新バージョンをダウンロードできます。新しいアップデートの有無を継続的に監視する必要はありません。
-
署名オブジェクトは複数のプロファイルで使用できます。署名オブジェクトを使用するように 1 つ以上のプロファイルを設定した後でも、署名を有効または無効にしたり、アクション設定を変更したりできます。独自のカスタム署名ルールを手動で作成および変更できます。変更は、この署名オブジェクトを使用するように現在設定されているすべてのプロファイルに適用されます。
-
シグネチャを設定して、HTML、XML、JSON、GWT などのさまざまなタイプのペイロードの違反を検出できます。
-
構成済みの署名オブジェクトをエクスポートして別のNetScalerアプライアンスにインポートすると、カスタマイズした署名ルールを簡単に複製できます。