NetScaler Console-Dienst

WAF-Lernen

NetScaler Web App Firewall (WAF) schützt Ihre Webanwendungen vor böswilligen Angriffen wie SQL-Injection und Cross-Site Scripting. Um Datenschutzverletzungen vorzubeugen und den richtigen Sicherheitsschutz zu bieten, müssen Sie Ihren Datenverkehr auf Bedrohungen und umsetzbare Echtzeitdaten bei Angriffen überwachen. Manchmal können die gemeldeten Angriffe falsch positiv sein und diese müssen ausnahmsweise angegeben werden.

Die Learning-Engine in NetScaler Console ist ein sich wiederholender Musterfilter, der es der WAF ermöglicht, das Verhalten (die normalen Aktivitäten) Ihrer Webanwendungen zu erlernen. Basierend auf der Überwachung generiert die Engine eine Liste mit vorgeschlagenen Regeln oder Ausnahmen für jede Sicherheitsüberprüfung, die auf den HTTP-Verkehr angewendet wird.

Es ist viel einfacher, Relaxationsregeln mithilfe der Lern-Engine bereitzustellen, als sie manuell als notwendige Relaxationen bereitzustellen.

In der folgenden Abbildung werden die allgemeinen Informationen zur Funktionsweise des WAF-Lernens in NetScaler Console erläutert:

WAF-Einführung

1 — NetScaler-Instanzen mit seinen WAF-Profilen

2— Konfigurieren Sie ein Lernprofil in NetScaler Console, fügen Sie die WAF-Profile hinzu und wählen Sie, ob die Entspannungsregeln automatisch oder manuell bereitgestellt werden sollen

3— Der Administrator kann die Relaxationsregeln in der NetScaler Console überprüfen und entscheiden, ob sie bereitgestellt oder übersprungen werden sollen

Erste Schritte

Um die Lernfunktion bereitzustellen, müssen Sie:

  • Aktivieren Sie das zentralisierte Lernen in der NetScaler-Instanz. Führen Sie den folgenden Befehl in der NetScaler-Instanz aus:

    set appfw settings -centralizedLearning ON

  • Stellen Sie sicher, dass die NetScaler-Instanzversion 13.0-76.6 oder höher ist.

  • Konfigurieren Sie ein Web App Firewall-Profil (Satz von Sicherheitseinstellungen) auf Ihrer NetScaler Appliance. Weitere Informationen finden Sie unter Erstellen von Web App Firewall-Profilen.

Nachdem Sie das zentrale Lernen aktiviert und das WAF-Profil konfiguriert haben, generiert NetScaler Console eine Liste von Ausnahmen (Relaxationen) für die konfigurierte Sicherheitsüberprüfung. Als Administrator können Sie die Liste der Ausnahmen in NetScaler Console überprüfen und entscheiden, ob Sie sie bereitstellen oder überspringen möchten.

Mit der WAF-Lernfunktion in NetScaler Console können Sie:

  • Konfigurieren Sie ein Lernprofil mit den folgenden Sicherheitsüberprüfungen:

    • Start-URL

    • Konsistenz von Cookies

    • Kreditkarte

      Hinweis

      Für die Kreditkartensicherheitsprüfung müssen Sie die doSecureCreditCardLoggingin der NetScaler-Instanz konfigurieren und sicherstellen, dass die Einstellung OFFist.

    • Inhaltstyp

    • Konsistenz von Formularfeldern

    • Feld-Formate

    • CSRF-Formular-Tagging

    • Siteübergreifendes HTML-Scripting

    • HTML-SQL-Injektion

      Hinweis

      Für die HTML-SQL-Einschleusungsprüfung müssen Sie set -sqlinjectionTransformSpecialChars ON und set -sqlinjectiontype sqlspclcharorkeywords in der NetScaler-Instanz konfigurieren.

    • HTML-Befehlseinschleusung

      Hinweis

      Wird nur in der NetScaler-Instanz 13.0-72.12 oder höher unterstützt.

    • JSON SQL

      Hinweis

      Wird nur in der NetScaler-Instanz 13.1-14.10 oder höher unterstützt.

    • JSON-Befehlseinschleusung

      Hinweis

      Wird nur in der NetScaler-Instanz 13.1-14.10 oder höher unterstützt.

    • JSON XSS

      Hinweis

      Wird nur in der NetScaler-Instanz 13.1-14.10 oder höher unterstützt.

  • Überprüfen Sie die Relaxationsregeln in der NetScaler Console und entscheiden Sie, ob Sie die erforderlichen Maßnahmen ergreifen möchten (bereitstellen oder überspringen)

  • Erhalten Sie die Benachrichtigungen per E-Mail, Slack und ServiceNow

  • Verwenden Sie die Seite Aktionsübersicht, um Details zur Entspannung anzuzeigen

So verwenden Sie das WAF-Lernen in NetScaler Console:

  1. Konfigurieren des Lernprofils

  2. Verwalte die Entspannungsregeln

  3. Verwenden Sie die Seite Zusammenfassung der WAF-Lernaktion

WAF-Lernen

In diesem Artikel