Usted estĆ” aquĆ:
Configuración de los ajustes de WAF para una zona de eCDN
Configure conjuntos de reglas administrados por Web Application Firewall (WAF) para una zona de eCDN mediante la pestaƱa Reglas de seguridad en Configurar zonas en Business Manager.
Ediciones necesarias
| Disponible en: B2C Commerce |
La pestaña Reglas de seguridad incluye una sección Reglas de WAF en la parte inferior de Reglas de seguridad de zona. Use esta sección para habilitar los conjuntos de reglas y configurar cómo se manejan las solicitudes coincidentes.
- En Business Manager, haga clic en el Iniciador de aplicaciones y, a continuación, seleccione Administración | Sitios | Configuración de CDN integrada.
- Busque la zona que desea configurar y seleccione Configurar zona en el menĆŗ desplegable.
-
Seleccione la pestaña Reglas de seguridad y, a continuación, seleccione la subpestaña Reglas de seguridad de zona.
Reglas de seguridad de zona: reglas de firewall personalizadas, limitación de velocidad y conjuntos de reglas administrados por WAF
- Expanda la sección Reglas de WAF.
-
Configure el conjunto de reglas administrado por eCDN de WAFv2.
Este conjunto de reglas seleccionado por eCDN proporciona protecciones de alta confianza y alto impacto, y se actualiza con frecuencia para cubrir nuevas vulnerabilidades.
Campo Descripción Habilitado Activa o desactiva el conjunto de reglas. Acción QuĆ© hacer en un partido: Predeterminado, Bloquear, Registro, DesafĆo administrado, DesafĆo JS o Captcha heredado. -
Configure el conjunto de reglas administrado por WAFv2 OWASP.
Este conjunto de reglas utiliza el conjunto de reglas bÔsicas de OWASP ModSecurity y estÔ alineado con la última versión original.
Campo Descripción Habilitado Activa o desactiva el conjunto de reglas. Acción QuĆ© hacer cuando se supera el umbral de puntuación de amenaza: Bloquear, Registrar, DesafĆo administrado, DesafĆo JS o Captcha heredado. Umbral de puntuación de anomalĆas Bajo (60 y mĆ”s), Medio (40 y mĆ”s) o Alto (25 y mĆ”s). Los umbrales mĆ”s bajos captan mĆ”s solicitudes, pero pueden aumentar los falsos positivos. Nivel de paranoia PL1 (predeterminado), PL2, PL3 o PL4. Los niveles mĆ”s altos agregan reglas mĆ”s estrictas y pueden aumentar los falsos positivos. -
Configure la verificación de credenciales expuestas de eCDN WAFv2.
Esta comprobación compara las credenciales entrantes con una base de datos pública de credenciales robadas para aplicaciones CMS conocidas.
Campo Descripción Habilitado Encienda o desactive la verificación. Acción QuĆ© hacer en un partido: Predeterminado, Bloquear, Registro, DesafĆo administrado, DesafĆo JS o Captcha heredado. Campos de la sección Reglas de WAF en Reglas de seguridad de zona

