署名オブジェクトの更新
コマンドラインを使用して Web App Firewall の署名をソースから更新するには
-
update appfw signatures <name> [-mergedefault] -
save ns config
例
update appfw signatures MySignatures -mergedefault
save ns config
NetScaler形式ファイルからの署名オブジェクトの更新
コマンドラインを使用してNetScaler形式ファイルから署名オブジェクトを更新するには
-
update appfw signatures <name> [-mergeDefault] -
save ns config
GUIを使用してNetScaler形式のファイルから署名オブジェクトを更新するには
-
詳細ペインで、更新するシグニチャオブジェクトを選択します。
-
「 アクション 」ドロップダウンリストで、「 マージ」を選択します。
-
「 署名オブジェクトの更新 」ダイアログボックスで、次のオプションのいずれかを選択します。
-
URL からインポート:Web URL からシグニチャアップデートをダウンロードする場合は、このオプションを選択します。
-
ローカルファイルからインポート-ローカルハードドライブ、ネットワークハードドライブ、またはその他のストレージデバイス上のファイルからシグニチャアップデートをインポートする場合は、このオプションを選択します。
-
-
テキスト領域に URL を入力するか、ローカルファイルを入力または参照します。
-
新しいシグニチャと変更されたシグニチャを確認して設定します。
-
終了したら、「 **OK」**をクリックし、「 閉じる」をクリックします。
サポートされている脆弱性スキャンツールからのシグネチャオブジェクトの更新
脆弱性スキャンツールから署名をインポートして更新するには
-
詳細ペインで、更新するシグニチャオブジェクトを選択し、「マージ」をクリックします。
-
「 署名オブジェクトの更新 」ダイアログボックスの「 外部形式 」タブの「インポート」セクションで、次のオプションのいずれかを選択します。
-
URL からインポート:Web URL からシグニチャアップデートをダウンロードする場合は、このオプションを選択します。
-
ローカルファイルからのインポート-ローカルハードドライブ、ネットワークハードドライブ、またはその他のストレージデバイス上のファイルからシグニチャアップデートをインポートする場合は、このオプションを選択します。
-
-
テキスト領域に URL を入力するか、ローカルファイルへのパスを参照または入力します。
-
XSLT セクションで、次のオプションのいずれかを選択します。
-
ビルトイン XSLT ファイルを使用-ビルトイン XSLT ファイルを使用する場合は、このオプションを選択してください。
-
ローカル XSLT ファイルを使用-ローカルコンピューター上のXSLT ファイルを使用するには、このオプションを選択します。
-
URL から XSLT を参照-ウェブ URL からXSLT ファイルをインポートするには、このオプションを選択します。
-
-
「ビルトイン XSLT ファイルを使用」を選択した場合は、ビルトイン XSLT ドロップダウンリストで、次のオプションから使用するファイルを選択します。
-
Cenzic.
-
Deep_Security_for_Web_Apps.
-
Hewlett_Packard_Enterprise_WebInspect.
-
IBM-AppScan-Enterprise.
-
IBM-AppScan-Standard.
-
Qualys.
-
Whitehat.
-
-
[Update] をクリックします。更新ファイルがインポートされ、 ダイアログボックスは、「 シグニチャオブジェクトの構成と変更」で説明されている「シグニチャオブジェクトの変更」ダイアログボックスとほぼ同じ形式に変更されます。 ダイアログボックスには、新規または変更されたシグニチャ規則、SQL インジェクションまたはクロスサイトスクリプティングパターン、および XPath インジェクションパターン(存在する場合)を含むすべてのブランチが表示されます。
-
新しいシグニチャと変更されたシグニチャを確認して設定します。
-
終了したら、「 **OK」**をクリックし、「 閉じる」をクリックします。