Configurazione delle impostazioni WAF per una zona eCDN
È possibile configurare i set di regole gestite Web Application Firewall (WAF) per una zona eCDN utilizzando la scheda Regole di sicurezza in Configurazione delle zone in Business Manager.
Versioni (Edition) richieste
| Disponibile in: B2C Commerce |
La scheda Regole di sicurezza include una sezione Regole WAF nella parte inferiore di Regole di sicurezza della zona. Utilizzare questa sezione per abilitare i set di regole e configurare la modalità di gestione delle richieste corrispondenti.
- In Business Manager, fare clic sul Programma di avvio app, quindi selezionare Amministrazione | Siti | Impostazioni rete CDN incorporata.
- Individuare la zona che si desidera configurare e selezionare Configura zona dal menu a discesa.
-
Selezionare la scheda Regole di sicurezza, quindi selezionare la sottoscheda Regole di sicurezza della zona.
Regole di sicurezza della zona: regole firewall personalizzate, limitazione della velocità e set di regole gestite da WAF
- Espandere la sezione Regole WAF.
-
Configurare il set di regole gestito WAFv2 eCDN.
Questo set di regole curato dalla eCDN fornisce protezioni ad alta affidabilità e ad alto impatto e viene aggiornato frequentemente per coprire le nuove vulnerabilità.
Campo Descrizione Abilitato Attivare o disattivare il set di regole. Azione Cosa fare durante una partita: Predefinito, Blocca, Registro, Richiesta gestita, Verifica JS o Captcha legacy. -
Configurare il set di regole gestite da OWASP WAFv2.
Questo set di regole utilizza il set di regole di base OWASP ModSecurity ed è allineato con l'ultima versione originale.
Campo Descrizione Abilitato Attivare o disattivare il set di regole. Azione Cosa fare quando viene superata la soglia del punteggio di minaccia: Blocca, Registra, Sfida gestita, Verifica JS o Captcha legacy. Soglia punteggio anomalie Basso (60 e superiore), Medio (40 e superiore) o Alto (25 e superiore). Soglie più basse rilevano più richieste, ma possono aumentare i falsi positivi. Livello di paranoia PL1 (predefinito), PL2, PL3 o PL4. Livelli più alti aggiungono regole più rigide e possono aumentare i falsi positivi. -
Configurare il controllo delle credenziali esposte eCDN WAFv2.
Questo controllo confronta le credenziali in ingresso con un database pubblico di credenziali rubate per applicazioni CMS note.
Campo Descrizione Abilitato Attivare o disattivare il segno di spunta. Azione Cosa fare durante una partita: Predefinito, Blocca, Registro, Richiesta gestita, Verifica JS o Captcha legacy. Campi della sezione Regole WAF in Regole di sicurezza dell'area

