ADC
感谢您提供反馈

这篇文章已经过机器翻译.放弃

用例 - 将 Web App Firewall 策略绑定到 VPN 虚拟服务器

NetScaler 提供了一种保护由 VPN 虚拟服务器管理的多个应用程序的解决方案。通过将应用程序安全策略绑定到 VPN 虚拟服务器,您可以保护其背后的所有应用程序。

以下是在 VPN 虚拟服务器上部署应用程序安全的方法:

  • 使用单个 Web App Firewall 配置文件保护 VPN 虚拟服务器后面的所有应用程序
  • 使用不同的 Web App Firewall 配置文件保护 VPN 虚拟服务器后面的每个应用程序

使用单个 Web App Firewall 配置文件保护 VPN 虚拟服务器后面的所有应用程序

要使用单个 Web App Firewall 策略保护 VPN 虚拟服务器后面的所有应用程序,必须创建一个 Web App Firewall 策略并将其绑定到 VPN 虚拟服务器。

示例:

一家公司在 VPN 虚拟服务器上托管三个关键应用程序 - SAP、Workday 和 Tally。作为网络管理员,您决定保护这些应用程序免受 OWASP 十大安全风险的侵害。

要实现此用例,请执行以下操作:

  1. 创建 Web App Firewall 配置文件,并适当检查 OSWAP 十大安全风险。

    add appfw profile pr-basic -crossSiteScriptingAction block -SQLInjectionAction block

    有关配置 OSWAP 十大安全风险的更多信息,请参阅 添加安全保护

  2. 添加应用程序防火墙策略并将该策略与配置文件 pr-basic 关联。

    add appfw policy owasp_policy true pr-basic

  3. 将 Web App Firewall 策略绑定到 VPN 虚拟服务器。

    bind appfw vpn vserver vserver10 -policy owasp_policy -priority 10

使用不同的 Web App Firewall 配置文件保护 VPN 虚拟服务器后面的每个应用程序

要基于 Web App Firewall 架构(服务器、操作系统、JavaScript 库等)执行特定的安全检查,可能需要对每个 Web 应用程序进行单独的安全检查。在这种情况下,可以配置多个 Web App Firewall 策略。

示例:

一家公司在 VPN 虚拟服务器后面托管三个关键应用程序(SAP、Workday 和 Tally)。作为网络管理员,您决定创建唯一的 Web App Firewall 策略,以便为每个应用程序提供最佳保护。

要实现此用例,请执行以下操作:

  1. 根据所需的应用程序创建多个配置文件。根据应用程序的需要为配置文件配置必要的安全检查。

    add appfw profile pr-basic1 -crossSiteScriptingAction block -SQLInjectionAction block add appfw profile pr-basic 2-crossSiteScriptingAction block -SQLInjectionAction block add appfw profile pr-basic 3 -crossSiteScriptingAction block -SQLInjectionAction block
  2. 添加适用于每个应用程序的应用程序防火墙策略,并将该策略与配置文件关联。

add appfw policy sap_policy true HTTP.REQ.URL.CONTAINS (“sap.com”) pr-basic1 add appfw policy workday_policy true HTTP.REQ.URL.CONTAINS (“workday.com”) pr-basic2 add appfw policy tally_policy true HTTP.REQ.URL.CONTAINS (“tally.com”) pr-basic3
  1. 将创建的策略绑定到 VPN vserver1
. bind appfw vpn vserver vserver1 -policy sap_policy -priority 10 . bind appfw vpn vserver vserver1 -policy workday_policy -priority 20 . bind appfw vpn vserver vserver1 -policy tally_policy -priority 30

有关以下主题的更多信息:

本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
用例 - 将 Web App Firewall 策略绑定到 VPN 虚拟服务器