← Dokumentace WAF / managed-rules / reference / owasp-core-ruleset
Konfigurace v dashboardu
Cloudflare OWASP Core Ruleset je implementace sady OWASP ModSecurity Core Rule Set ↗ (CRS). Je navržena tak, aby fungovala jako jeden celek a počítala skóre hrozby a na základě tohoto skóre provést akci.
Nasazení Cloudflare OWASP Core Ruleset
-
V Cloudflare dashboardu přejděte na Security Settings stránku.
Přejděte na Settings ↗ -
(Volitelné) Filtrujte podle Exploity webových aplikací.
-
Zapněte OWASP core ruleset.
-
Zkontrolujte nastavení nasazení. V případě potřeby upravte rozsah, aby se sada pravidel aplikovala na podmnožinu příchozích požadavků, nebo nakonfigurujte vlastní nastavení (známá také jako overrides).
-
Vyberte Save.
Tato operace nasadí spravovanou sadu pravidel pro aktuální zónu a vytvoří nové pravidlo s Execute akci.
Konfigurace v dashboardu
Cloudflare OWASP Core Ruleset můžete konfigurovat (nebo přepsat jeho výchozí konfiguraci) na několika úrovních:
Konkrétnější konfigurace (na úrovni pravidla a tagu) mají vyšší prioritu než méně konkrétní konfigurace (na úrovni sady pravidel).
Konfigurace na úrovni sady pravidel
V dashboardu Cloudflare můžete nakonfigurovat (nebo overridovat) následující nastavení sady Cloudflare OWASP Core Ruleset:
- Rozsah: Když zadáte vlastní filtrovací výraz, Cloudflare OWASP Core Ruleset se uplatní pouze na podmnožinu příchozích požadavků. Ve výchozím nastavení se spravovaná sada pravidel nasazená v dashboardu uplatní na veškerý příchozí provoz.
- Úroveň paranoie: Úroveň paranoie (PL) klasifikuje pravidla OWASP podle jejich agresivity, od PL1 na PL4, kde PL4 je nejpřísnější úroveň. Dostupné úrovně jsou:
- PL1 (výchozí)
- PL2
- PL3
- PL4
- Práh skóre: Práh skóre (neboli práh anomálie) definuje minimální kumulativní skóre — získané z odpovídajících pravidel OWASP — při kterém WAF aplikuje nakonfigurovanou akci OWASP rulesetu. Dostupné prahy jsou:
- Low – 60 a vyšší
- Medium - 40 a více (výchozí)
- Vysoká - 25 a více
- Akce OWASP: Akce, která se má provést, když vypočítané skóre hrozby požadavku je větší než práh skóre. Dostupné akce jsou: Block, Log, Non-Interactive Challenge, Managed Challenge a Interactive Challenge.
- Logování payloadů: Pokud je zapnuto, loguje informace o požadavku (payload), který spustil konkrétní pravidlo spravované sady pravidel. Pro šifrování payloadu musíte nakonfigurovat veřejný klíč.
Jakmile jste nasadili Cloudflare OWASP Core Ruleset, proveďte následující kroky pro jeho konfiguraci v dashboardu:
-
V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.
Přejděte na Bezpečnostní pravidla ↗ -
(Volitelné) Filtrujte podle Spravovaná pravidla.
-
Vyhledejte Cloudflare OWASP Core Ruleset. Hledejte pravidlo s Execute akci.
-
Vyberte název pravidla (obsahující název spravované sady pravidel) pro otevření stránky konfigurace nasazení.
-
(Volitelné) Chcete-li Cloudflare OWASP Core Ruleset spouštět jen pro podmnožinu příchozích požadavků, vyberte Edit scope a nakonfigurujte výraz který určí rozsah aktuálního pravidla nasazujícího spravovanou sadu pravidel.
-
V sekci konfigurace sady pravidel definujte nastavení pro všechna pravidla v Cloudflare OWASP Core Ruleset nastavením jednoho nebo více polí pomocí rozbalovacích seznamů.
Například vyberte akci, která se má provést pro všechna pravidla v sadě.
-
Vyberte Save.
Konfigurace na úrovni tagů
V dashboardu můžete nakonfigurovat (nebo overridovat) následující nastavení pro pravidla OWASP Core Ruleset označená alespoň jedním z vybraných tagů:
- Stav pravidla: Nastaví stav pravidla (povoleno nebo zakázáno) pro všechna pravidla s vybranými tagy. Pro odstranění přepisu akce na úrovni tagu nastavte akci na Výchozí.
Jakmile jste nasadili Cloudflare OWASP Core Ruleset, proveďte následující kroky pro konfiguraci pravidel s konkrétními tagy v dashboardu:
-
V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.
Přejděte na Bezpečnostní pravidla ↗ -
(Volitelné) Filtrujte podle Spravovaná pravidla.
-
Vyhledejte Cloudflare OWASP Core Ruleset. Hledejte pravidlo s Execute akci.
-
Vyberte název pravidla (obsahující název spravované sady pravidel) a poté vyberte Browse rules.
-
Vyberte jeden nebo více tagů pod vyhledávacím polem pro filtrování pravidel s těmito tagy a poté zaškrtněte políčko v levém horním rohu tabulky pro výběr všech pravidel zobrazených na aktuální stránce.
Pokud se na aktuální stránce nezobrazují všechna pravidla, rozšiřte výběr na všechna pravidla s vybranými tagy napříč všemi stránkami výběrem Select all <NUMBER> rules.
-
Aktualizujte jedno nebo více nastavení vybraných pravidel pomocí tlačítek zobrazených v pravém horním rohu tabulky (například Nastavení stavu).
-
Vyberte Next.
-
Zobrazí se dialog s dotazem, zda mají být nová pravidla s vybranými tagy nakonfigurována s hodnotami polí, které jste vybrali.
- Vyberte Include new rules pokud chcete své konfigurace aplikovat i na nová pravidla s vybranými tagy.
- Vyberte Pouze vybraná pravidla pro aplikaci konfigurace pouze na vybraná pravidla.
-
Vyberte Save.
Konfigurace na úrovni pravidla
V dashboardu můžete pro vybraná pravidla OWASP Core Ruleset nakonfigurovat (nebo přepsat) následující nastavení:
- Stav pravidla: Nastaví stav (povoleno nebo zakázáno) jednoho pravidla, nebo pokud vyberete více pravidel, vybraných pravidel.
Jakmile jste nasadili Cloudflare OWASP Core Ruleset, proveďte následující kroky pro konfiguraci jednotlivých pravidel sady v dashboardu:
-
V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.
Přejděte na Bezpečnostní pravidla ↗ -
(Volitelné) Filtrujte podle Spravovaná pravidla.
-
Vyhledejte Cloudflare OWASP Core Ruleset. Hledejte pravidlo s Execute akci.
-
Vyberte název pravidla (obsahující název spravované sady pravidel) a poté vyberte Browse rules.
-
Vyhledávejte pravidla pomocí dostupných filtrů.
-
V seznamu výsledků změňte hodnoty jednotlivých pravidel podle potřeby pomocí zobrazených rozbalovacích seznamů a přepínačů. Například změňte stav pravidla pomocí Stav přepínač vedle pravidla.
Pro konfiguraci více pravidel se stejnou hodnotou zaškrtněte políčka u všech pravidel, která chcete konfigurovat. Pokud se na aktuální stránce nezobrazují všechna pravidla, můžete výběr rozšířit na všechna pravidla napříč stránkami výběrem Select all <NUMBER> rules. Poté použijte tlačítka zobrazená v pravém horním rohu tabulky — například Nastavení stavu — k aktualizaci jednoho nebo více polí u vybraných pravidel.
-
Vyberte Next a poté vyberte Save.