INTEGRITY Dokumentace

Spravovaná pravidla WAF (předchozí verze)

Spravovaná pravidla, funkce Cloudflare WAF (Web Application Firewall), identifikují a odstraňují podezřelou aktivitu pro HTTP GET a POST požadavky.

Příklady škodlivý obsah které spravovaná pravidla identifikují, zahrnují:

Spravovaná pravidla WAF (předchozí verze) jsou dostupná na plánech Pro, Business a Enterprise pro jakoukoli subdomény proxované přes Cloudflare. Nastavení spravovaných pravidel řídíte v Security > WAF > Spravovaná pravidla

Spravovaná pravidla zahrnují tři balíčky:

Můžete použít vzorkované logy v Security Events dashboard ke kontrole hrozeb blokovaných spravovanými pravidly WAF.


Cloudflare Managed Ruleset

Cloudflare Managed Ruleset obsahuje bezpečnostní pravidla napsaná a spravovaná Cloudflarem. Vyberte název rulesetu v části Skupina pro zobrazení popisů pravidel.

Cloudflare Specials je skupina, která poskytuje základní firewallovou ochranu proti běžné útoky.

Při zobrazení sady pravidel Cloudflare ukazuje výchozí akce každého pravidla uvedené pod Výchozí režim. Mode dostupné pro jednotlivá pravidla v rámci konkrétní Cloudflare Managed Ruleset jsou:

Cloudflare Changelog WAF umožňuje zákazníkům sledovat průběžné změny v sadě Cloudflare Managed Ruleset.


OWASP ModSecurity Core Rule Set

Balík OWASP ModSecurity Core Rule Set přiřazuje každému požadavku skóre podle toho, kolik pravidel OWASP se aktivuje. Některá pravidla OWASP mají vyšší skóre citlivosti než jiná.

Poté, co OWASP vyhodnotí požadavek, Cloudflare porovná výsledné skóre s Citlivost nakonfigurovanou pro zónu. Pokud skóre překročí citlivost, s požadavkem se naloží podle Akce nakonfigurované v rámci Balíček: OWASP ModSecurity Core Rule Set:

Skóre citlivosti potřebné ke spuštění WAF pro konkrétní Citlivost je následující:

Pro AJAX požadavky se místo toho uplatňují následující skóre:

Zkontrolujte záznam v vzorkované logy pro výsledné skóre i pro jednotlivá spuštěná pravidla.

Řízení balíčku OWASP

Balík OWASP ModSecurity Core Rule Set obsahuje několik pravidel ze projekt OWASP. Cloudflare pravidla OWASP nepíše ani nespravuje. Na rozdíl od Cloudflare Managed Ruleset jsou konkrétní pravidla OWASP buď On nebo Off.

Pro správu prahů OWASP nastavte Citlivost na Low, Střední, nebo Vysoká v části Balíček: OWASP ModSecurity Core Rule Set.

Nastavení Citlivost na Off zakáže celý balíček OWASP včetně všech jeho pravidel. Určení vhodné hodnoty Citlivost závisí na vašem oboru podnikání a provozu. Například Low je vhodné pro:

Při vysoké citlivosti spustí WAF i nahrávání velkých souborů.

Cloudflare doporučuje nastavit citlivost zpočátku na Low a kontroly falešně pozitivních detekcí před dalším zvyšováním citlivosti.


Důležité poznámky