Sie befinden sich hier:
Aktualisierung auf eCDN mit WAFv2 zur Verbesserung der Sicherheit
Salesforce B2C Commerce integriert jetzt eCDN mit WAFv2 und bietet erweiterte Sicherheitsfunktionen zum Schutz Ihrer Zonen. Diese Aktualisierung umfasst Überarbeitungen des OWASP-Regelsatzes, verwaltete Regeln und Prüfungen auf kompromittierte Anmeldedaten, um die Bedrohungserkennung zu verbessern und weniger falsch positive Ergebnisse zu erhalten.
Wann: Diese Aktualisierung ist ab sofort verfügbar. Die bindende Migrationsfrist ist der 15. Juni 2025.
Grund: Die Aktualisierung verbessert die Firewall-Sicherheit mit erweiterten Regelsätzen und verringert falsch positive Ergebnisse, was die Genauigkeit der Bedrohungserkennung verbessert und Störungen der normalen Betriebsabläufe minimiert. Zudem unterstützt dies die Identifizierung gestohlener Anmeldedaten und bietet so eine zusätzliche Sicherheitsstufe.
Genaueres: Um vorhandene Zonen auf WAFv2 zu migrieren, gehen Sie im Business Manager unter der Registerkarte "WAF" zum Abschnitt "WAFv1-Zonen", klicken Sie auf "WAFv2-Migration starten" und befolgen Sie die Anweisungen. Neue Zonen können Sie mit den eCDN WAFv2-Einstellungen direkt über die Business Manager-Benutzeroberfläche oder die CDN Zones API konfigurieren. Die einzelnen Schritte werden unter Initiate the WAFv2 Migration Process (WAFv2-Migrationsprozess einleiten) beschrieben.
Weitere Informationen
- Salesforce hat die Migration von WAFv1 für Development- und Staging-Instanzen zu WAFv2 mit den Standardeinstellungen im Nur-Protokoll-Modus für das OWASP WAFv2 Managed Ruleset abgeschlossen.
- Salesforce hat die Migration von WAFv1 in Zonen mit WAFv1 im deaktivierten oder Simulationsmodus zu WAFv2 mit den Standardeinstellungen im Nur-Protokoll-Modus für das OWASP WAFv2 Managed Ruleset abgeschlossen.
- Bei der CDN-API gelten WAFv1-Endpunkte am 15. Juni 2025 als veraltet.
- Alle verbleibenden Zonen werden am 15. Juni 2025 auf WAFv2 mit den Standardaktionen und -einstellungen für das OWASP WAFv2 Managed Ruleset migriert.
Hinweis Falls Sie Ihre Zonen bereits zu WAFv2 migriert haben, ist keine weitere Maßnahme erforderlich. Alle neuen Zonen verwenden standardmäßig WAFv2 und müssen nicht migriert werden.

