WAF- und BOT-Profile mit StyleBook erstellen
Wenn Sie eine Richtlinie für eine API-Ressource in API Gateway auswählen können, können Sie damit die Kriterien für die Datenverkehrsauswahl zur Authentifizierung einer API-Anfrage definieren. Außerdem können Sie damit API-Sicherheitsrichtlinien für den API-Datenverkehr konfigurieren.
Sie können WAF- und BOT-Richtlinien für eine API-Ressource konfigurieren. Bevor Sie eine Richtlinie konfigurieren, stellen Sie sicher, dass Sie deren Profil in NetScaler® Application Delivery Management (ADM) erstellen. Verwenden Sie die folgenden Standard-StyleBooks, um ein Profil zu erstellen:
-
API WAF Detection StyleBook
-
API BOT Detection StyleBook
WAF-Profil mit dem StyleBook erstellen
Führen Sie die folgenden Schritte aus, um ein WAF-Profil zu erstellen:
-
Navigieren Sie in NetScaler ADM zu Applications > Configurations > StyleBooks. Suchen Sie das StyleBook, indem Sie den Namen als
api-waf-profileeingeben. Klicken Sie auf Create Configuration.Das StyleBook wird als Benutzeroberflächenseite geöffnet, auf der Sie die Werte für alle in diesem StyleBook definierten Parameter eingeben können.
-
Geben Sie Werte für die folgenden Parameter an:
-
API WAF profile name – Ein Name zur Identifizierung eines WAF-Profils.
-
Application Type – Fügen Sie dem Profil Anwendungstypen hinzu. Das WAF-Profil unterstützt JSON- und XML-Anwendungstypen.
-
-
Optional können Sie Security Settings aktivieren, um HTTP-, JSON- oder XML-Schutzprüfungen anzugeben. Sie können auch eine Fehler-URL für die NetScaler Web App Firewall angeben. Weitere Informationen finden Sie unter Creating Web App Firewall profile.
-
Wählen Sie die Ziel-NetScaler-Instanz oder Instanzgruppe aus, auf der Sie diese Konfiguration bereitstellen möchten.
-
Klicken Sie auf Create.
Informationen zum Konfigurieren einer WAF-Richtlinie finden Sie unter Add policies to an API deployment.
BOT-Profil mit dem StyleBook erstellen
Führen Sie die folgenden Schritte aus, um ein BOT-Profil zu erstellen:
-
Navigieren Sie in NetScaler ADM zu Applications > Configurations > StyleBooks. Suchen Sie das StyleBook, indem Sie den Namen als
api-bot-profileeingeben. Klicken Sie auf Create Configuration.Das StyleBook wird als Benutzeroberflächenseite geöffnet, auf der Sie die Werte für alle in diesem StyleBook definierten Parameter eingeben können.
-
Geben Sie unter BOT Profile Name einen Namen zur Identifizierung eines BOT-Profils an.
-
Optional können Sie die folgenden Optionen je nach Ihren Anforderungen aktivieren:
-
Enable IP reputation check – Diese Option identifiziert die IP-Adresse, die unerwünschte Anfragen sendet. Sie können die IP-Reputationsliste verwenden, um Anfragen, die von einer IP mit schlechter Reputation stammen, präventiv abzulehnen.
-
Enable BOT Signatures – Geben Sie den Namen der BOT-Signatur an. Dies blockiert Anfragen von der angegebenen Signatur.
-
Allow List – Geben Sie eine IPv4- oder Subnetz- (CIDR) Adresse an. Diese Option ermöglicht es dem BOT-Profil, Anfragen von der angegebenen IPv4- oder Subnetz-Adresse zu umgehen.
-
Deny List – Geben Sie eine IPv4- oder Subnetz- (CIDR) Adresse an. Diese Option ermöglicht es dem BOT-Profil, Anfragen von der angegebenen IPv4- oder Subnetz-Adresse zu blockieren.
-
-
Wählen Sie die Ziel-NetScaler-Instanz oder Instanzgruppe aus, auf der Sie diese Konfiguration bereitstellen möchten.
-
Klicken Sie auf Create.
Informationen zum Konfigurieren einer BOT-Richtlinie finden Sie unter Add policies to an API deployment.