ADC

Cookie保護

クッキーは、 ウェブサーバーからクライアントブラウザに送信される小さなパケットデータです。クッキーは、パスワード、ユーザー認証の詳細、資格情報などの機密データを HTTP 接続経由で伝送し、Web ブラウザーに保存します。したがって、 情報を盗む攻撃者からクッキーを保護することは非常に重要です。

Cookie の整合性チェック: ユーザーのリクエストで返される Cookie を調べて、Web サーバーがそのユーザーに設定した Cookie と一致することを確認します。変更された Cookie が見つかった場合、要求が Web サーバーに転送される前に、要求から取り除かれます。詳細については、「 Cookie の一貫性チェック 」トピックを参照してください。

Cookieハイジャック保護: ハイジャックとは、攻撃者がCookieへの不正アクセスを取得する状況を指します。許可されたアクセスからCookie を保護するために、NetScaler Web App Firewall(WAF)は、WAF Cookie の一貫性検証とともにクライアントからのTLS接続に挑戦します。新しいクライアント要求ごとに、アプライアンスはTLS接続を検証し、要求内のアプリケーションとセッションCookieの一貫性を検証します。詳細については、「 Cookie ハイジャック保護 」のトピックを参照してください。

SameSite cookie属性: Set-Cookie HTTP応答の SameSite 属性を使用すると、Cookieをファーストパーティまたは同じサイトのコンテキストに制限する必要があるかどうかを宣言できます。Cookie設定は攻撃を軽減し、安全なWeb通信を提供します。詳細については、 SameSite クッキー属性のトピックを参照してください

Cookie保護

この記事の概要