eCDN 영역에 대한 WAF 설정 구성
Business Manager에서 영역 구성의 보안 규칙 탭을 사용하여 eCDN 영역에 대한 WAF(Web Application Firewall) 관리 규칙 집합을 구성합니다.
필수 Edition
| 다음에서 사용 가능: B2C Commerce |
보안 규칙 탭의영역 보안 규칙아래쪽에는WAF 규칙섹션이 있습니다. 이 섹션을 사용하여 규칙 세트를 활성화하고 일치하는 요청을 처리하는 방법을 구성할 수 있습니다.
- Business Manager에서 앱 런처를 클릭한 다음 관리 | 사이트 | 임베디드 CDN 설정을 선택합니다.
- 구성할 영역을 찾고 드롭다운 메뉴에서영역 구성을선택합니다.
-
보안 규칙탭을 선택한 다음영역 보안 규칙하위 탭을 선택합니다.
영역 보안 규칙 — 사용자 지정 방화벽 규칙, 속도 제한 및 WAF 관리 규칙 집합
- WAF 규칙섹션을 확장합니다.
-
WAFv2 eCDN 관리형 규칙 집합을구성합니다.
eCDN에서 선별한 이 규칙 집합은 신뢰도가 높고 영향력이 큰 보호 기능을 제공하며 새로운 취약성을 다루기 위해 자주 업데이트됩니다.
필드 설명 활성화됨 규칙 집합을 켜거나 끕니다. 작업 경기에서 해야 할 일: 기본, 차단, 로그, 관리형 챌린지, JS 챌린지 또는 레거시 캡차. -
WAFv2 OWASP 관리 규칙 집합을구성합니다.
이 규칙 집합은 OWASP ModSecurity 핵심 규칙 집합을 사용하며 최신 업스트림 버전과 일치합니다.
필드 설명 활성화됨 규칙 집합을 켜거나 끕니다. 작업 위협 점수 임계값을 초과할 때 수행할 작업: 차단, 로그, 관리형 챌린지, JS 챌린지 또는 레거시 캡차. 이상 점수 임계값 낮음(60 이상), 중간(40 이상) 또는 높음(25 이상). 임계값이 낮을수록 더 많은 요청을 포착할 수 있지만 가양성이 증가할 수 있습니다. 탐지 수준 PL1(기본값), PL2, PL3 또는 PL4. 수준이 높을수록 더 엄격한 규칙이 추가되고 가양성이 증가할 수 있습니다. -
WAFv2 eCDN 노출된 자격 증명 확인을구성합니다.
이 검사는 수신 자격 증명을 잘 알려진 CMS 애플리케이션에 대한 도난당한 자격 증명의 공용 데이터베이스와 비교합니다.
필드 설명 활성화됨 체크를 켜거나 끕니다. 작업 경기에서 해야 할 일: 기본, 차단, 로그, 관리형 챌린지, JS 챌린지 또는 레거시 캡차. 영역 보안 규칙의 WAF 규칙 섹션 필드
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.

