NetScaler Console-Dienst
Danke für das Feedback

Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)

WAF-Lernen

NetScaler Web App Firewall (WAF) schützt Ihre Webanwendungen vor böswilligen Angriffen wie SQL-Injection und Cross-Site Scripting. Um Datenschutzverletzungen vorzubeugen und den richtigen Sicherheitsschutz zu bieten, müssen Sie Ihren Datenverkehr auf Bedrohungen und umsetzbare Echtzeitdaten bei Angriffen überwachen. Manchmal können die gemeldeten Angriffe falsch positiv sein und diese müssen ausnahmsweise angegeben werden.

Die Learning-Engine in NetScaler Console ist ein sich wiederholender Musterfilter, der es der WAF ermöglicht, das Verhalten (die normalen Aktivitäten) Ihrer Webanwendungen zu erlernen. Basierend auf der Überwachung generiert die Engine eine Liste mit vorgeschlagenen Regeln oder Ausnahmen für jede Sicherheitsüberprüfung, die auf den HTTP-Verkehr angewendet wird.

Es ist viel einfacher, Relaxationsregeln mithilfe der Lern-Engine bereitzustellen, als sie manuell als notwendige Relaxationen bereitzustellen.

In der folgenden Abbildung werden die allgemeinen Informationen zur Funktionsweise des WAF-Lernens in NetScaler Console erläutert:

WAF-Einführung

1 — NetScaler-Instanzen mit seinen WAF-Profilen

2— Konfigurieren Sie ein Lernprofil in NetScaler Console, fügen Sie die WAF-Profile hinzu und wählen Sie, ob die Entspannungsregeln automatisch oder manuell bereitgestellt werden sollen

3— Der Administrator kann die Relaxationsregeln in der NetScaler Console überprüfen und entscheiden, ob sie bereitgestellt oder übersprungen werden sollen

Erste Schritte

Um die Lernfunktion bereitzustellen, müssen Sie:

  • Aktivieren Sie das zentralisierte Lernen in der NetScaler-Instanz. Führen Sie den folgenden Befehl in der NetScaler-Instanz aus:

    set appfw settings -centralizedLearning ON

  • Stellen Sie sicher, dass die NetScaler-Instanzversion 13.0-76.6 oder höher ist.

  • Konfigurieren Sie ein Web App Firewall-Profil (Satz von Sicherheitseinstellungen) auf Ihrer NetScaler Appliance. Weitere Informationen finden Sie unter Erstellen von Web App Firewall-Profilen.

Nachdem Sie das zentrale Lernen aktiviert und das WAF-Profil konfiguriert haben, generiert NetScaler Console eine Liste von Ausnahmen (Relaxationen) für die konfigurierte Sicherheitsüberprüfung. Als Administrator können Sie die Liste der Ausnahmen in NetScaler Console überprüfen und entscheiden, ob Sie sie bereitstellen oder überspringen möchten.

Mit der WAF-Lernfunktion in NetScaler Console können Sie:

  • Konfigurieren Sie ein Lernprofil mit den folgenden Sicherheitsüberprüfungen:

    • Start-URL

    • Konsistenz von Cookies

    • Kreditkarte

      Hinweis

      Für die Kreditkartensicherheitsprüfung müssen Sie die doSecureCreditCardLoggingin der NetScaler-Instanz konfigurieren und sicherstellen, dass die Einstellung OFFist.

    • Inhaltstyp

    • Konsistenz von Formularfeldern

    • Feld-Formate

    • CSRF-Formular-Tagging

    • Siteübergreifendes HTML-Scripting

    • HTML-SQL-Injektion

      Hinweis

      Für die HTML-SQL-Einschleusungsprüfung müssen Sie set -sqlinjectionTransformSpecialChars ON und set -sqlinjectiontype sqlspclcharorkeywords in der NetScaler-Instanz konfigurieren.

    • HTML-Befehlseinschleusung

      Hinweis

      Wird nur in der NetScaler-Instanz 13.0-72.12 oder höher unterstützt.

    • JSON SQL

      Hinweis

      Wird nur in der NetScaler-Instanz 13.1-14.10 oder höher unterstützt.

    • JSON-Befehlseinschleusung

      Hinweis

      Wird nur in der NetScaler-Instanz 13.1-14.10 oder höher unterstützt.

    • JSON XSS

      Hinweis

      Wird nur in der NetScaler-Instanz 13.1-14.10 oder höher unterstützt.

  • Überprüfen Sie die Relaxationsregeln in der NetScaler Console und entscheiden Sie, ob Sie die erforderlichen Maßnahmen ergreifen möchten (bereitstellen oder überspringen)

  • Erhalten Sie die Benachrichtigungen per E-Mail, Slack und ServiceNow

  • Verwenden Sie die Seite Aktionsübersicht, um Details zur Entspannung anzuzeigen

So verwenden Sie das WAF-Lernen in NetScaler Console:

  1. Konfigurieren des Lernprofils

  2. Verwalte die Entspannungsregeln

  3. Verwenden Sie die Seite Zusammenfassung der WAF-Lernaktion

Die offizielle Version dieses Inhalts ist auf Englisch. Für den einfachen Einstieg wird Teil des Inhalts der Cloud Software Group Dokumentation maschinell übersetzt. Cloud Software Group hat keine Kontrolle über maschinell übersetzte Inhalte, die Fehler, Ungenauigkeiten oder eine ungeeignete Sprache enthalten können. Es wird keine Garantie, weder ausdrücklich noch stillschweigend, für die Genauigkeit, Zuverlässigkeit, Eignung oder Richtigkeit von Übersetzungen aus dem englischen Original in eine andere Sprache oder für die Konformität Ihres Cloud Software Group Produkts oder Ihres Diensts mit maschinell übersetzten Inhalten gegeben, und jegliche Garantie, die im Rahmen der anwendbaren Endbenutzer-Lizenzvereinbarung oder der Vertragsbedingungen oder einer anderen Vereinbarung mit Cloud Software Group gegeben wird, dass das Produkt oder den Dienst mit der Dokumentation übereinstimmt, gilt nicht in dem Umfang, in dem diese Dokumentation maschinell übersetzt wurde. Cloud Software Group kann nicht für Schäden oder Probleme verantwortlich gemacht werden, die durch die Verwendung maschinell übersetzter Inhalte entstehen können.
WAF-Lernen