← Документация WAF / managed-rules / reference / owasp-core-ruleset
Настройка в панели управления
Cloudflare OWASP Core Ruleset — это реализация Cloudflare набора правил OWASP ModSecurity Core Rule Set ↗ (CRS). Он спроектирован как единое целое для вычисления threat score и выполнять действие на основе этой оценки.
Развёртывание Cloudflare OWASP Core Ruleset
-
В панели управления Cloudflare перейдите в раздел Security Settings .
Перейдите в Settings ↗ -
(Необязательно) Отфильтруйте по Эксплойты веб-приложений.
-
Включите Набор правил OWASP Core.
-
Проверьте настройки развёртывания. При необходимости измените область действия, чтобы применить набор правил к подмножеству входящих запросов, или настройте пользовательские параметры (также известные как переопределения).
-
Выберите Save.
Эта операция развёртывает управляемый набор правил для текущей зоны, создавая новое правило с Execute (действие).
Настройка в панели управления
Вы можете настроить (переопределить) Cloudflare OWASP Core Ruleset, изменив его конфигурацию по умолчанию, на нескольких уровнях:
Более специфичные конфигурации (уровень правила и тега) имеют больший приоритет, чем менее специфичные (уровень набора правил).
Конфигурация на уровне набора правил
В дашборде Cloudflare вы можете настроить (или переопределить) следующие параметры Cloudflare OWASP Core Ruleset:
- Область действия: когда вы задаёте собственное выражение фильтра, Cloudflare OWASP Core Ruleset применяется только к подмножеству входящих запросов. По умолчанию управляемый набор правил, развёрнутый в панели управления, применяется ко всему входящему трафику.
- Уровень паранойи: уровень паранойи (PL) классифицирует правила OWASP по их агрессивности — от PL1 в PL4, где PL4 — самый строгий уровень. Доступные уровни:
- PL1 (по умолчанию)
- PL2
- PL3
- PL4
- Порог оценки: порог оценки (или порог аномалии) определяет минимальную суммарную оценку — набранную по совпавшим правилам OWASP, — при которой WAF применяет настроенное действие набора правил OWASP. Доступные пороги:
- Low — 60 и выше
- Medium — 40 и выше (по умолчанию)
- Высокая — 25 и выше
- Действие OWASP: Действие, выполняемое, когда вычисленная оценка угрозы запроса больше, чем порог оценки. Доступные действия: Block, Log, Non-Interactive Challenge, Managed Challenge и Interactive Challenge.
- Журналирование payload: если включено, логирует информацию запроса (payload), вызвавшую срабатывание конкретного правила управляемого набора. Для шифрования payload необходимо настроить открытый ключ.
После того как вы развернули Cloudflare OWASP Core Ruleset, выполните следующие действия для настройки в панели управления:
-
В панели управления Cloudflare перейдите в Правила безопасности .
Перейдите в Правила безопасности ↗ -
(Необязательно) Отфильтруйте по Управляемые правила.
-
Найдите Cloudflare OWASP Core Ruleset. Найдите правило с Execute (действие).
-
Выберите имя правила (содержащее название управляемого набора правил), чтобы открыть страницу настройки развёртывания.
-
(Необязательно) Чтобы выполнять Cloudflare OWASP Core Ruleset для части входящих запросов, выберите Edit scope и настройте выражение , которое определит область действия текущего правила, разворачивающего управляемый набор правил.
-
В разделе конфигурации набора задайте настройки для всех правил Cloudflare OWASP Core Ruleset, установив одно или несколько полей с помощью раскрывающихся списков.
Например, выберите действие для всех правил набора.
-
Выберите Save.
Конфигурация на уровне тегов
В дашборде вы можете настроить (или переопределить) следующий параметр для правил OWASP Core Ruleset, помеченных хотя бы одним из выбранных тегов:
- Статус правила: Устанавливает статус правил (включено или отключено) для всех правил с выбранными тегами. Чтобы убрать переопределение действия на уровне тега, установите действие Default.
После того как вы развернули Cloudflare OWASP Core Ruleset, выполните следующие действия, чтобы настроить правила с определёнными тегами в панели управления:
-
В панели управления Cloudflare перейдите в Правила безопасности .
Перейдите в Правила безопасности ↗ -
(Необязательно) Отфильтруйте по Управляемые правила.
-
Найдите Cloudflare OWASP Core Ruleset. Найдите правило с Execute (действие).
-
Выберите имя правила (содержащее название управляемого набора правил), а затем выберите Browse rules.
-
Выберите один или несколько тегов под полем поиска, чтобы отфильтровать правила с этими тегами, а затем установите флажок в левом верхнем углу таблицы, чтобы выбрать все правила, показанные на текущей странице.
Если на текущей странице отображаются не все правила, распространите выбор на все правила с выбранными тегами на всех страницах, выбрав Select all <NUMBER> rules.
-
Обновите одну или несколько настроек для выбранных правил с помощью кнопок в правом верхнем углу таблицы (например, Установка статуса).
-
Выберите Next.
-
Появится диалоговое окно с вопросом, следует ли настраивать новые правила с выбранными тегами с использованием выбранных вами значений полей.
- Выберите Include new rules если вы хотите применять ваши настройки к любым новым правилам с выбранными тегами.
- Выберите Только выбранные правила , чтобы применить конфигурацию только к выбранным правилам.
-
Выберите Save.
Конфигурация на уровне правила
Вы можете настроить (или переопределить) следующую настройку в панели управления для выбранных правил OWASP Core Ruleset:
- Статус правила: Устанавливает статус (включено или отключено) одного правила или, если вы выбрали несколько правил, выбранных правил.
После того как вы развернули Cloudflare OWASP Core Ruleset, выполните следующие действия, чтобы настроить отдельные правила набора в панели управления:
-
В панели управления Cloudflare перейдите в Правила безопасности .
Перейдите в Правила безопасности ↗ -
(Необязательно) Отфильтруйте по Управляемые правила.
-
Найдите Cloudflare OWASP Core Ruleset. Найдите правило с Execute (действие).
-
Выберите имя правила (содержащее название управляемого набора правил), а затем выберите Browse rules.
-
Найдите правила с помощью доступных фильтров.
-
В списке результатов измените значения для каждого правила по своему усмотрению, используя отображаемые раскрывающиеся списки и переключатели. Например, измените статус правила с помощью Статус рядом с правилом.
Чтобы настроить несколько правил с одинаковым значением, установите флажки для всех правил, которые вы хотите настроить. Если не все правила отображаются на текущей странице, вы можете расширить выбор на все правила на всех страницах, выбрав Select all <NUMBER> rules. Затем используйте кнопки в правом верхнем углу таблицы — например, Установка статуса — чтобы обновить одно или несколько полей выбранных правил.
-
Выберите Next, а затем выберите Save.