この記事は機械翻訳されています.免責事項
ユースケース-Web App Firewall ポリシーを VPN 仮想サーバーにバインドする
NetScalerは、VPN仮想サーバーによって管理される複数のアプリケーションを保護するソリューションを提供します。アプリケーションセキュリティポリシーをVPN仮想サーバーにバインドすることで、その背後にあるすべてのアプリケーションを保護できます。
VPN 仮想サーバーにアプリケーションセキュリティを導入する方法は次のとおりです。
- VPN 仮想サーバーの背後にあるすべてのアプリケーションを単一の Web App Firewall プロファイルで保護します
- VPN 仮想サーバーの背後にある各アプリケーションを異なる Web App Firewall プロファイルで保護します
VPN 仮想サーバーの背後にあるすべてのアプリケーションを単一の Web App Firewall プロファイルで保護します
VPN 仮想サーバーの背後にあるすべてのアプリケーションを単一の Web App Firewall ポリシーで保護するには、Web App Firewall ポリシーを作成して VPN 仮想サーバーにバインドする必要があります。
例:
ある企業では、SAP、Workday、Tally という 3 つの重要なアプリケーションを VPN 仮想サーバー上でホストしています。ネットワーク管理者は、これらのアプリケーションをOWASP Top 10のセキュリティリスクから保護することを決定します。
このユースケースを実現するには、次の操作を実行します。
-
OSWAP トップ 10 のセキュリティリスクを適切にチェックする Web App Firewall プロファイルを作成します。
add appfw profile pr-basic -crossSiteScriptingAction block -SQLInjectionAction block
OSWAP Top 10 セキュリティリスクの設定について詳しくは、「 セキュリティ保護の追加」を参照してください。
-
アプリケーションファイアウォールポリシーを追加し、そのポリシーをプロファイル pr-basic に関連付けます。
add appfw policy owasp_policy true pr-basic
-
Web App Firewall ポリシーを VPN 仮想サーバーにバインドします。
bind appfw vpn vserver vserver10 -policy owasp_policy -priority 10
VPN 仮想サーバーの背後にある各アプリケーションを異なる Web App Firewall プロファイルで保護します
Web App Firewall アーキテクチャ (サーバー、OS、JavaScript ライブラリなど) に基づいて特定のセキュリティチェックを実行するには、Web アプリケーションごとに個別のセキュリティチェックが必要になる場合があります。このようなシナリオでは、複数の Web App Firewall ポリシーを構成できます。
例:
ある企業では、VPN 仮想サーバーの背後に 3 つの重要なアプリケーション (SAP、Workday、Tally) をホストしています。ネットワーク管理者は、各アプリケーションを最適に保護するための独自の Web App Firewall ポリシーを作成することを決定します。
このユースケースを実現するには、次の操作を実行します。
-
必要なアプリケーションに基づいて複数のプロファイルを作成します。アプリケーションのニーズに基づいて、必要なセキュリティチェックを使用してプロファイルを設定します。
add appfw profile pr-basic1 -crossSiteScriptingAction block -SQLInjectionAction block add appfw profile pr-basic 2-crossSiteScriptingAction block -SQLInjectionAction block add appfw profile pr-basic 3 -crossSiteScriptingAction block -SQLInjectionAction block
-
各アプリケーションに適用されるアプリケーションファイアウォールポリシーを追加し、そのポリシーをプロファイルに関連付けます。
add appfw policy sap_policy true HTTP.REQ.URL.CONTAINS (“sap.com”) pr-basic1
add appfw policy workday_policy true HTTP.REQ.URL.CONTAINS (“workday.com”) pr-basic2
add appfw policy tally_policy true HTTP.REQ.URL.CONTAINS (“tally.com”) pr-basic3
- 作成したポリシーを VPN vserver1 にバインドします。
. bind appfw vpn vserver vserver1 -policy sap_policy -priority 10
. bind appfw vpn vserver vserver1 -policy workday_policy -priority 20
. bind appfw vpn vserver vserver1 -policy tally_policy -priority 30
以下のトピックの詳細については、以下を参照してください。
- Web App Firewall ポリシーの設定については、「 Web App Firewall ポリシーの作成と構成」を参照してください。
- Web App Firewall ポリシーのバインドについては、「 Web App Firewall ポリシーのバインド」を参照してください。
- VPN 仮想サーバーの構成については、「 仮想サーバーの作成」を参照してください。