StyleBook を使用して WAF および BOT プロファイルを作成する
API Gateway で API リソースにポリシーを選択できる場合、API リクエストを認証するためのトラフィック選択基準を定義できます。また、API トラフィックに API セキュリティポリシーを設定することもできます。詳細については、「API セキュリティ」(/ja-jp/netscaler-console-service/api-security.html)を参照してください。
API リソースに WAF および BOT ポリシーを設定できます。ポリシーを設定する前に、NetScaler Console でそのプロファイルを作成してください。プロファイルを作成するには、以下のデフォルトの StyleBook を使用します。
-
API WAF 検出 StyleBook
-
API BOT 検出 StyleBook
StyleBook を使用して WAF プロファイルを作成する
WAF プロファイルを作成するには、次の手順を実行します。
-
NetScaler Console で、Applications > Configurations > StyleBooks の順に移動します。
api-waf-profileとして名前を入力して StyleBook を検索します。Create Configuration をクリックします。StyleBook がユーザーインターフェイスページとして開き、この StyleBook で定義されているすべてのパラメータの値を入力できます。 -
次のパラメータの値を指定します。
-
API WAF プロファイル名 - WAF プロファイルを識別するための名前。
-
アプリケーションタイプ - プロファイルにアプリケーションタイプを追加します。WAF プロファイルは JSON および XML アプリケーションタイプをサポートしています。
-
-
オプションで、HTTP、JSON、または XML 保護チェックを指定するには、Security Settings を有効にします。NetScaler Web App Firewall にエラー URL を指定することもできます。詳細については、「Web App Firewall プロファイルの作成」(/ja-jp/citrix-adc/13/application-firewall/profiles/creating-profiles.html)を参照してください。
-
この構成を展開するターゲットの NetScaler インスタンスまたはインスタンスグループを選択します。
-
Create をクリックします。
WAFポリシーを設定するには、API展開にポリシーを追加するを参照してください。
StyleBookを使用してBOTプロファイルを作成する
BOTプロファイルを作成するには、次の手順を実行します。
-
NetScaler Consoleで、Applications > Configurations > StyleBooks の順に移動します。名前を
api-bot-profileと入力してStyleBookを検索します。Create Configuration をクリックします。StyleBookがユーザーインターフェイスページとして開き、このStyleBookで定義されているすべてのパラメーターの値を入力できます。 -
BOT Profile Name に、BOTプロファイルを識別する名前を指定します。
-
オプションで、要件に基づいて次のオプションを有効にします。
-
IPレピュテーションチェックを有効にする - このオプションは、不要なリクエストを送信しているIPアドレスを識別します。IPレピュテーションリストを使用して、評判の悪いIPからのリクエストを事前に拒否できます。
-
BOT署名を有効にする - BOT署名名を指定します。指定された署名からのリクエストをブロックします。
-
許可リスト - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからのリクエストをバイパスできます。
-
拒否リスト - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからのリクエストをブロックできます。
-
-
この構成を展開するターゲットのNetScalerインスタンスまたはインスタンスグループを選択します。
-
Create をクリックします。
BOTポリシーを設定するには、API展開にポリシーを追加するを参照してください。