INTEGRITY Документация

Настройка в панели управления

Cloudflare OWASP Core Ruleset — это реализация Cloudflare набора правил OWASP ModSecurity Core Rule Set (CRS). Он спроектирован как единое целое для вычисления threat score и выполнять действие на основе этой оценки.

Развёртывание Cloudflare OWASP Core Ruleset

  1. В панели управления Cloudflare перейдите в раздел Security Settings .

    Перейдите в Settings ↗
  2. (Необязательно) Отфильтруйте по Эксплойты веб-приложений.

  3. Включите Набор правил OWASP Core.

  4. Проверьте настройки развёртывания. При необходимости измените область действия, чтобы применить набор правил к подмножеству входящих запросов, или настройте пользовательские параметры (также известные как переопределения).

  5. Выберите Save.

Эта операция развёртывает управляемый набор правил для текущей зоны, создавая новое правило с Execute (действие).

Настройка в панели управления

Вы можете настроить (переопределить) Cloudflare OWASP Core Ruleset, изменив его конфигурацию по умолчанию, на нескольких уровнях:

Более специфичные конфигурации (уровень правила и тега) имеют больший приоритет, чем менее специфичные (уровень набора правил).

Конфигурация на уровне набора правил

В дашборде Cloudflare вы можете настроить (или переопределить) следующие параметры Cloudflare OWASP Core Ruleset:

После того как вы развернули Cloudflare OWASP Core Ruleset, выполните следующие действия для настройки в панели управления:

  1. В панели управления Cloudflare перейдите в Правила безопасности .

    Перейдите в Правила безопасности ↗
  2. (Необязательно) Отфильтруйте по Управляемые правила.

  3. Найдите Cloudflare OWASP Core Ruleset. Найдите правило с Execute (действие).

  4. Выберите имя правила (содержащее название управляемого набора правил), чтобы открыть страницу настройки развёртывания.

  5. (Необязательно) Чтобы выполнять Cloudflare OWASP Core Ruleset для части входящих запросов, выберите Edit scope и настройте выражение , которое определит область действия текущего правила, разворачивающего управляемый набор правил.

  6. В разделе конфигурации набора задайте настройки для всех правил Cloudflare OWASP Core Ruleset, установив одно или несколько полей с помощью раскрывающихся списков.

    Например, выберите действие для всех правил набора.

    Страница Configure deployment с доступными вариантами переопределения всех правил OWASP Core Ruleset: OWASP Anomaly Score Threshold, OWASP Paranoia Level и OWASP Action.
  7. Выберите Save.

Конфигурация на уровне тегов

В дашборде вы можете настроить (или переопределить) следующий параметр для правил OWASP Core Ruleset, помеченных хотя бы одним из выбранных тегов:

После того как вы развернули Cloudflare OWASP Core Ruleset, выполните следующие действия, чтобы настроить правила с определёнными тегами в панели управления:

  1. В панели управления Cloudflare перейдите в Правила безопасности .

    Перейдите в Правила безопасности ↗
  2. (Необязательно) Отфильтруйте по Управляемые правила.

  3. Найдите Cloudflare OWASP Core Ruleset. Найдите правило с Execute (действие).

  4. Выберите имя правила (содержащее название управляемого набора правил), а затем выберите Browse rules.

    Панель управления Cloudflare со списком правил Cloudflare OWASP Core Ruleset.
  1. Выберите один или несколько тегов под полем поиска, чтобы отфильтровать правила с этими тегами, а затем установите флажок в левом верхнем углу таблицы, чтобы выбрать все правила, показанные на текущей странице.
    Если на текущей странице отображаются не все правила, распространите выбор на все правила с выбранными тегами на всех страницах, выбрав Select all <NUMBER> rules.

    Страница Configure deployment с выбранными правилами с тегом 'attack-xss' в Cloudflare OWASP Core Ruleset.
  2. Обновите одну или несколько настроек для выбранных правил с помощью кнопок в правом верхнем углу таблицы (например, Установка статуса).

  3. Выберите Next.

  4. Появится диалоговое окно с вопросом, следует ли настраивать новые правила с выбранными тегами с использованием выбранных вами значений полей.

    • Выберите Include new rules если вы хотите применять ваши настройки к любым новым правилам с выбранными тегами.
    • Выберите Только выбранные правила , чтобы применить конфигурацию только к выбранным правилам.
  5. Выберите Save.

Конфигурация на уровне правила

Вы можете настроить (или переопределить) следующую настройку в панели управления для выбранных правил OWASP Core Ruleset:

После того как вы развернули Cloudflare OWASP Core Ruleset, выполните следующие действия, чтобы настроить отдельные правила набора в панели управления:

  1. В панели управления Cloudflare перейдите в Правила безопасности .

    Перейдите в Правила безопасности ↗
  2. (Необязательно) Отфильтруйте по Управляемые правила.

  3. Найдите Cloudflare OWASP Core Ruleset. Найдите правило с Execute (действие).

  4. Выберите имя правила (содержащее название управляемого набора правил), а затем выберите Browse rules.

    Панель управления Cloudflare со списком правил Cloudflare OWASP Core Ruleset.
  1. Найдите правила с помощью доступных фильтров.

  2. В списке результатов измените значения для каждого правила по своему усмотрению, используя отображаемые раскрывающиеся списки и переключатели. Например, измените статус правила с помощью Статус рядом с правилом.

    Чтобы настроить несколько правил с одинаковым значением, установите флажки для всех правил, которые вы хотите настроить. Если не все правила отображаются на текущей странице, вы можете расширить выбор на все правила на всех страницах, выбрав Select all <NUMBER> rules. Затем используйте кнопки в правом верхнем углу таблицы — например, Установка статуса — чтобы обновить одно или несколько полей выбранных правил.

    Страница Configure deployment с выбранными правилами Cloudflare OWASP Core Ruleset.
  3. Выберите Next, а затем выберите Save.