StyleBookを使用してWAFおよびBOTプロファイルを作成する
API GatewayでAPIリソースにポリシーを選択すると、APIリクエストを認証するためのトラフィック選択基準を定義できます。また、APIトラフィックにAPIセキュリティポリシーを設定することもできます。
APIリソースにWAFおよびBOTポリシーを設定できます。ポリシーを設定する前に、NetScaler® Application Delivery Management (ADM) でそのプロファイルを作成してください。プロファイルを作成するには、以下のデフォルトのStyleBookを使用します。
-
API WAF 検出 StyleBook
-
API BOT 検出 StyleBook
StyleBookを使用してWAFプロファイルを作成する
WAFプロファイルを作成するには、以下を実行します。
-
NetScaler ADMで、Applications > Configurations > StyleBooks に移動します。
api-waf-profileとして名前を入力してStyleBookを検索します。Create Configuration をクリックします。StyleBookはユーザーインターフェースページとして開き、このStyleBookで定義されているすべてのパラメーターの値を入力できます。 -
次のパラメーターの値を指定します。
-
API WAFプロファイル名 - WAFプロファイルを識別するための名前。
-
アプリケーションタイプ - プロファイルにアプリケーションタイプを追加します。WAFプロファイルはJSONおよびXMLアプリケーションタイプをサポートしています。
-
-
オプションで、セキュリティ設定を有効にして、HTTP、JSON、またはXMLの保護チェックを指定します。NetScaler Web App FirewallにエラーURLを指定することもできます。詳細については、「Web App Firewallプロファイルの作成」を参照してください。
-
この構成を展開するターゲットのNetScalerインスタンスまたはインスタンスグループを選択します。
-
作成をクリックします。
WAFポリシーを設定するには、API展開にポリシーを追加するを参照してください。
StyleBookを使用してBOTプロファイルを作成する
BOTプロファイルを作成するには、次の手順を実行します。
-
NetScaler ADMで、Applications > Configurations > StyleBooksの順に移動します。名前を
api-bot-profileと入力してStyleBookを検索します。Create Configurationをクリックします。StyleBookは、このStyleBookで定義されているすべてのパラメーターの値を入力できるユーザーインターフェイスページとして開きます。 -
BOT Profile Nameで、BOTプロファイルを識別する名前を指定します。
-
オプションで、要件に基づいて次のオプションを有効にします。
-
Enable IP reputation check - このオプションは、不要な要求を送信しているIPアドレスを識別します。IPレピュテーションリストを使用して、評判の悪いIPからの要求を事前に拒否できます。
-
Enable BOT Signatures - BOTシグネチャ名を指定します。指定されたシグネチャからの要求をブロックします。
-
Allow List - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからの要求をバイパスできます。
-
Deny List - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからの要求をブロックできます。
-
-
この構成を展開するターゲットのNetScalerインスタンスまたはインスタンスグループを選択します。
-
Createをクリックします。
BOTポリシーを設定するには、API展開にポリシーを追加するを参照してください。