ADC

用例 - 将 Web App Firewall 策略绑定到 VPN 虚拟服务器

NetScaler 提供了一种保护由 VPN 虚拟服务器管理的多个应用程序的解决方案。通过将应用程序安全策略绑定到 VPN 虚拟服务器,您可以保护其背后的所有应用程序。

以下是在 VPN 虚拟服务器上部署应用程序安全的方法:

  • 使用单个 Web App Firewall 配置文件保护 VPN 虚拟服务器后面的所有应用程序
  • 使用不同的 Web App Firewall 配置文件保护 VPN 虚拟服务器后面的每个应用程序

使用单个 Web App Firewall 配置文件保护 VPN 虚拟服务器后面的所有应用程序

要使用单个 Web App Firewall 策略保护 VPN 虚拟服务器后面的所有应用程序,必须创建一个 Web App Firewall 策略并将其绑定到 VPN 虚拟服务器。

示例:

一家公司在 VPN 虚拟服务器上托管三个关键应用程序 - SAP、Workday 和 Tally。作为网络管理员,您决定保护这些应用程序免受 OWASP 十大安全风险的侵害。

要实现此用例,请执行以下操作:

  1. 创建 Web App Firewall 配置文件,并适当检查 OSWAP 十大安全风险。

    add appfw profile pr-basic -crossSiteScriptingAction block -SQLInjectionAction block

    有关配置 OSWAP 十大安全风险的更多信息,请参阅 添加安全保护

  2. 添加应用程序防火墙策略并将该策略与配置文件 pr-basic 关联。

    add appfw policy owasp_policy true pr-basic

  3. 将 Web App Firewall 策略绑定到 VPN 虚拟服务器。

    bind appfw vpn vserver vserver10 -policy owasp_policy -priority 10

使用不同的 Web App Firewall 配置文件保护 VPN 虚拟服务器后面的每个应用程序

要基于 Web App Firewall 架构(服务器、操作系统、JavaScript 库等)执行特定的安全检查,可能需要对每个 Web 应用程序进行单独的安全检查。在这种情况下,可以配置多个 Web App Firewall 策略。

示例:

一家公司在 VPN 虚拟服务器后面托管三个关键应用程序(SAP、Workday 和 Tally)。作为网络管理员,您决定创建唯一的 Web App Firewall 策略,以便为每个应用程序提供最佳保护。

要实现此用例,请执行以下操作:

  1. 根据所需的应用程序创建多个配置文件。根据应用程序的需要为配置文件配置必要的安全检查。

    add appfw profile pr-basic1 -crossSiteScriptingAction block -SQLInjectionAction block
    add appfw profile pr-basic 2-crossSiteScriptingAction block -SQLInjectionAction block
    add appfw profile pr-basic 3 -crossSiteScriptingAction block -SQLInjectionAction block
    <!--NeedCopy-->
    
  2. 添加适用于每个应用程序的应用程序防火墙策略,并将该策略与配置文件关联。

   add appfw policy sap_policy true HTTP.REQ.URL.CONTAINS (“sap.com”) pr-basic1
   add appfw policy workday_policy true HTTP.REQ.URL.CONTAINS (“workday.com”) pr-basic2
   add appfw policy tally_policy true HTTP.REQ.URL.CONTAINS (“tally.com”) pr-basic3
  <!--NeedCopy-->
  1. 将创建的策略绑定到 VPN vserver1
. bind appfw vpn vserver vserver1 -policy sap_policy -priority 10
. bind appfw vpn vserver vserver1 -policy workday_policy -priority 20
. bind appfw vpn vserver vserver1 -policy tally_policy -priority 30
<!--NeedCopy-->

有关以下主题的更多信息:

用例 - 将 Web App Firewall 策略绑定到 VPN 虚拟服务器