INTEGRITY Dokumentace

Začínáme

1. Zapněte detekci

  1. V Cloudflare dashboardu přejděte na Security Settings stránku.

    Přejděte na Settings ↗
  2. (Volitelné) Filtrujte podle Detekční nástroje.

  3. Zapněte Detekce škodlivých uploadů.

Použijte POST požadavek podobný následujícímu:

Požadovaná oprávnění API tokenu

Alespoň jedno z následujících oprávnění tokenu je vyžadováno:
  • Zone WAF Write
  • Account WAF Write
Zapne Content Scanning pro zónu.
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/content-upload-scan/enable" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"

Použijte cloudflare_content_scanning resource k zapnutí content scanningu pro zónu. Například:

resource "cloudflare_content_scanning" "zone_content_scanning_example" {
	zone_id = var.cloudflare_zone_id
	enabled = true
}

2. Ověřte chování skenování obsahu

Použijte Security Analytics a HTTP logy k ověření, že škodlivé obsahové objekty jsou detekovány správně.

Můžete použít antimalwarový testovací soubor EICAR k otestování skenování obsahu (zvolte formát ZIP).

Případně vytvořte vlastní pravidlo, jak je popsáno v dalším kroku, pomocí Log akci místo mitigační akce jako Block. Toto pravidlo vygeneruje bezpečnostní události které vám umožní ověřit konfiguraci.

3. Vytvořte vlastní pravidlo

Vytvoření vlastního pravidla které blokuje detekované škodlivé content objecty nahrávané do vaší aplikace.

Například vytvořte vlastní pravidlo s Block a následující výraz:

Pole Operátor Hodnota
Má škodlivý content object rovná se True

Pokud používáte Expression Editor, zadejte následující výraz:

(cf.waf.content_scan.has_malicious_obj)

Akce pravidla: Block

Toto pravidlo zachytí požadavky, u kterých Cloudflare detekuje podezřelý nebo škodlivý content object. Seznam polí poskytovaných skenováním obsahu WAF najdete v Pole skenování obsahu.

Volitelné: Kombinace s dalšími poli jazyka Rules

Předchozí výraz můžete kombinovat s dalšími pole a funkce jazyka Rules. Díky tomu můžete přizpůsobit rozsah pravidla nebo kombinovat content scanning s dalšími bezpečnostními funkcemi. Například:

Další příklady najdete v Příklady pravidel.

4. (Volitelné) Nakonfigurujte vlastní výraz skenování

Chcete-li nahrávaný obsah kontrolovat způsobem, který výchozí konfigurace nepokrývá, přidejte vlastní výraz skenování.

  1. V Cloudflare dashboardu přejděte na Security Settings stránku.

    Přejděte na Settings ↗
  2. (Volitelné) Filtrujte podle Detekční nástroje.

  3. V části Detekce škodlivých uploadů > Konfigurace, vyberte ikonu úprav.

  4. Vyberte Add content location.

  5. V Umístění obsahu, zadejte svůj vlastní výraz skenování. Například:

    lookup_json_string(http.request.body.raw, "file")
  6. Vyberte Save.

Použijte POST požadavek podobný následujícímu:

Požadovaná oprávnění API tokenu

Alespoň jedno z následujících oprávnění tokenu je vyžadováno:
  • Zone WAF Write
  • Account WAF Write
Vytvoření vlastních výrazů Content Scanningu pro zónu.
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/content-upload-scan/payloads" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '[
		{
				"payload": "lookup_json_string(http.request.body.raw, \"file\")"
		}
	]'

Výše uvedený požadavek přidá následující výraz do aktuálního seznamu vlastních výrazů pro skenování:

lookup_json_string(http.request.body.raw, "file")

Použijte cloudflare_content_scanning_expression resource k přidání vlastního výrazu pro skenování. Například:

resource "cloudflare_content_scanning_expression" "my_custom_scan_expression" {
  zone_id = var.cloudflare_zone_id
  payload = "lookup_json_string(http.request.body.raw, \"file\")"
}

Další informace viz Vlastní výrazy pro skenování.