Web Application Firewall
Создание WAF-профилей для защиты опубликованных веб-ресурсов от атак.
Last updated
Was this helpful?
Создание WAF-профилей для защиты опубликованных веб-ресурсов от атак.
Last updated
Was this helpful?
Название служб раздела Web Application Firewall: ideco-waf-backend
; ideco-waf-event-syncer
.
Список служб для других разделов доступен по ссылке.
Использование WAF-профилей позволит настроить параметры защиты для опубликованного веб-ресурса. Профиль создается в разделе Профили безопасности -> Web Application Firewall.
Создание WAF-профилей не влияет на фильтрацию трафика. Чтобы включить фильтрацию, нужно использовать WAF-профили в разделе Обратный прокси при создании правила.
Для создания профиля WAF выполните действия:
1. Нажмите Добавить и заполните поля:
2. Нажмите Добавить профиль.
1. Перейдите в раздел Сервисы -> Обратный прокси и нажмите Добавить.
2. Заполните поля:
3. Нажмите Добавить.
Срабатывание правил Web Application Firewall отображается на вкладке Отчеты и журналы -> События безопасности -> Web Application Firewall.
Добавить правило в исключение можно двумя способами:
2. Выберите Белый и черный списки и нажмите Добавить источник:
Для добавления в белый список укажите необходимые IP-адреса и подсети, выберите действие Не проверять:
Для добавления в черный список укажите необходимые IP-адреса и подсети, выберите действие Блокировать:
3. Нажмите на , выберите Категории и включите/отключите правила:
1. Перейдите в раздел Web Application Firewall и у правила нажмите на .
1. Перейдите в раздел Web Application Firewall, у правила нажмите на и выберите Исключения.
2. Нажмите на в столбце ID правила.