INTEGRITY Dokumentace

Konfigurace v dashboardu

Cloudflare OWASP Core Ruleset je implementace sady OWASP ModSecurity Core Rule Set (CRS). Je navržena tak, aby fungovala jako jeden celek a počítala skóre hrozby a na základě tohoto skóre provést akci.

Nasazení Cloudflare OWASP Core Ruleset

  1. V Cloudflare dashboardu přejděte na Security Settings stránku.

    Přejděte na Settings ↗
  2. (Volitelné) Filtrujte podle Exploity webových aplikací.

  3. Zapněte OWASP core ruleset.

  4. Zkontrolujte nastavení nasazení. V případě potřeby upravte rozsah, aby se sada pravidel aplikovala na podmnožinu příchozích požadavků, nebo nakonfigurujte vlastní nastavení (známá také jako overrides).

  5. Vyberte Save.

Tato operace nasadí spravovanou sadu pravidel pro aktuální zónu a vytvoří nové pravidlo s Execute akci.

Konfigurace v dashboardu

Cloudflare OWASP Core Ruleset můžete konfigurovat (nebo přepsat jeho výchozí konfiguraci) na několika úrovních:

Konkrétnější konfigurace (na úrovni pravidla a tagu) mají vyšší prioritu než méně konkrétní konfigurace (na úrovni sady pravidel).

Konfigurace na úrovni sady pravidel

V dashboardu Cloudflare můžete nakonfigurovat (nebo overridovat) následující nastavení sady Cloudflare OWASP Core Ruleset:

Jakmile jste nasadili Cloudflare OWASP Core Ruleset, proveďte následující kroky pro jeho konfiguraci v dashboardu:

  1. V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.

    Přejděte na Bezpečnostní pravidla ↗
  2. (Volitelné) Filtrujte podle Spravovaná pravidla.

  3. Vyhledejte Cloudflare OWASP Core Ruleset. Hledejte pravidlo s Execute akci.

  4. Vyberte název pravidla (obsahující název spravované sady pravidel) pro otevření stránky konfigurace nasazení.

  5. (Volitelné) Chcete-li Cloudflare OWASP Core Ruleset spouštět jen pro podmnožinu příchozích požadavků, vyberte Edit scope a nakonfigurujte výraz který určí rozsah aktuálního pravidla nasazujícího spravovanou sadu pravidel.

  6. V sekci konfigurace sady pravidel definujte nastavení pro všechna pravidla v Cloudflare OWASP Core Ruleset nastavením jednoho nebo více polí pomocí rozbalovacích seznamů.

    Například vyberte akci, která se má provést pro všechna pravidla v sadě.

    Stránka Configure deployment zobrazující dostupné možnosti přepsání všech pravidel v OWASP Core Ruleset: OWASP Anomaly Score Threshold, OWASP Paranoia Level a OWASP Action.
  7. Vyberte Save.

Konfigurace na úrovni tagů

V dashboardu můžete nakonfigurovat (nebo overridovat) následující nastavení pro pravidla OWASP Core Ruleset označená alespoň jedním z vybraných tagů:

Jakmile jste nasadili Cloudflare OWASP Core Ruleset, proveďte následující kroky pro konfiguraci pravidel s konkrétními tagy v dashboardu:

  1. V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.

    Přejděte na Bezpečnostní pravidla ↗
  2. (Volitelné) Filtrujte podle Spravovaná pravidla.

  3. Vyhledejte Cloudflare OWASP Core Ruleset. Hledejte pravidlo s Execute akci.

  4. Vyberte název pravidla (obsahující název spravované sady pravidel) a poté vyberte Browse rules.

    Cloudflare dashboard zobrazující seznam pravidel v Cloudflare OWASP Core Ruleset.
  1. Vyberte jeden nebo více tagů pod vyhledávacím polem pro filtrování pravidel s těmito tagy a poté zaškrtněte políčko v levém horním rohu tabulky pro výběr všech pravidel zobrazených na aktuální stránce.
    Pokud se na aktuální stránce nezobrazují všechna pravidla, rozšiřte výběr na všechna pravidla s vybranými tagy napříč všemi stránkami výběrem Select all <NUMBER> rules.

    Stránka Configure deployment zobrazující vybraná pravidla s tagem 'attack-xss' v Cloudflare OWASP Core Ruleset.
  2. Aktualizujte jedno nebo více nastavení vybraných pravidel pomocí tlačítek zobrazených v pravém horním rohu tabulky (například Nastavení stavu).

  3. Vyberte Next.

  4. Zobrazí se dialog s dotazem, zda mají být nová pravidla s vybranými tagy nakonfigurována s hodnotami polí, které jste vybrali.

    • Vyberte Include new rules pokud chcete své konfigurace aplikovat i na nová pravidla s vybranými tagy.
    • Vyberte Pouze vybraná pravidla pro aplikaci konfigurace pouze na vybraná pravidla.
  5. Vyberte Save.

Konfigurace na úrovni pravidla

V dashboardu můžete pro vybraná pravidla OWASP Core Ruleset nakonfigurovat (nebo přepsat) následující nastavení:

Jakmile jste nasadili Cloudflare OWASP Core Ruleset, proveďte následující kroky pro konfiguraci jednotlivých pravidel sady v dashboardu:

  1. V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.

    Přejděte na Bezpečnostní pravidla ↗
  2. (Volitelné) Filtrujte podle Spravovaná pravidla.

  3. Vyhledejte Cloudflare OWASP Core Ruleset. Hledejte pravidlo s Execute akci.

  4. Vyberte název pravidla (obsahující název spravované sady pravidel) a poté vyberte Browse rules.

    Cloudflare dashboard zobrazující seznam pravidel v Cloudflare OWASP Core Ruleset.
  1. Vyhledávejte pravidla pomocí dostupných filtrů.

  2. V seznamu výsledků změňte hodnoty jednotlivých pravidel podle potřeby pomocí zobrazených rozbalovacích seznamů a přepínačů. Například změňte stav pravidla pomocí Stav přepínač vedle pravidla.

    Pro konfiguraci více pravidel se stejnou hodnotou zaškrtněte políčka u všech pravidel, která chcete konfigurovat. Pokud se na aktuální stránce nezobrazují všechna pravidla, můžete výběr rozšířit na všechna pravidla napříč stránkami výběrem Select all <NUMBER> rules. Poté použijte tlačítka zobrazená v pravém horním rohu tabulky — například Nastavení stavu — k aktualizaci jednoho nebo více polí u vybraných pravidel.

    Stránka Configure deployment zobrazující vybraná pravidla v sadě Cloudflare OWASP Core Ruleset.
  3. Vyberte Next a poté vyberte Save.