Loading
Guida introduttiva a B2C Commerce
Sommario
Seleziona filtri

          Nessun risultato
          Nessun risultato
          Ecco alcuni suggerimenti per la ricerca

          Controlla l'ortografia delle parole chiave.
          Usa termini di ricerca più generici.
          Seleziona meno filtri per ampliare la tua ricerca.

          Cerca in tutta la Guida di Salesforce
          Configurazione delle impostazioni WAF per una zona eCDN

          Configurazione delle impostazioni WAF per una zona eCDN

          È possibile configurare i set di regole gestite Web Application Firewall (WAF) per una zona eCDN utilizzando la scheda Regole di sicurezza in Configurazione delle zone in Business Manager.

          Versioni (Edition) richieste

          Disponibile in: B2C Commerce

          La scheda Regole di sicurezza include una sezione Regole WAF nella parte inferiore di Regole di sicurezza della zona. Utilizzare questa sezione per abilitare i set di regole e configurare la modalità di gestione delle richieste corrispondenti.

          1. In Business Manager, fare clic sul Programma di avvio app, quindi selezionare Amministrazione | Siti | Impostazioni rete CDN incorporata.
          2. Individuare la zona che si desidera configurare e selezionare Configura zona dal menu a discesa.
          3. Selezionare la scheda Regole di sicurezza, quindi selezionare la sottoscheda Regole di sicurezza della zona.

            Regole di sicurezza della zona: regole firewall personalizzate, limitazione della velocità e set di regole gestite da WAF

            Scheda Configura regole di sicurezza zone che mostra la sottoscheda Regole di sicurezza zona con l'elenco Regole firewall personalizzate, lo stato vuoto Regole di limitazione della frequenza e la sezione Regole WAF, incluse le impostazioni del set di regole gestite WAFv2 eCDN e del set di regole gestite WAFv2 OWASP
          4. Espandere la sezione Regole WAF.
          5. Configurare il set di regole gestito WAFv2 eCDN.

            Questo set di regole curato dalla eCDN fornisce protezioni ad alta affidabilità e ad alto impatto e viene aggiornato frequentemente per coprire le nuove vulnerabilità.

            Campo Descrizione
            Abilitato Attivare o disattivare il set di regole.
            Azione Cosa fare durante una partita: Predefinito, Blocca, Registro, Richiesta gestita, Verifica JS o Captcha legacy.
          6. Configurare il set di regole gestite da OWASP WAFv2.

            Questo set di regole utilizza il set di regole di base OWASP ModSecurity ed è allineato con l'ultima versione originale.

            Campo Descrizione
            Abilitato Attivare o disattivare il set di regole.
            Azione Cosa fare quando viene superata la soglia del punteggio di minaccia: Blocca, Registra, Sfida gestita, Verifica JS o Captcha legacy.
            Soglia punteggio anomalie Basso (60 e superiore), Medio (40 e superiore) o Alto (25 e superiore). Soglie più basse rilevano più richieste, ma possono aumentare i falsi positivi.
            Livello di paranoia PL1 (predefinito), PL2, PL3 o PL4. Livelli più alti aggiungono regole più rigide e possono aumentare i falsi positivi.
          7. Configurare il controllo delle credenziali esposte eCDN WAFv2.

            Questo controllo confronta le credenziali in ingresso con un database pubblico di credenziali rubate per applicazioni CMS note.

            Campo Descrizione
            Abilitato Attivare o disattivare il segno di spunta.
            Azione Cosa fare durante una partita: Predefinito, Blocca, Registro, Richiesta gestita, Verifica JS o Captcha legacy.

            Campi della sezione Regole WAF in Regole di sicurezza dell'area

            Sezione Regole WAF che mostra i campi configurabili per il set di regole gestite da eCDN WAFv2, il set di regole gestite da OWASP e il controllo delle credenziali esposte.
           
          Caricamento
          Salesforce Help | Article