ADC

Firmas

Primeros pasos con las firmas

Para agregar una firma:

  1. Selecciona la firma predeterminaday haz clic en agregar para hacer una copia.

  2. Dé un nombre significativo. El nuevo objeto sig se añade como un objeto definido por el usuario.

  3. Habilite las reglas de destino que sean pertinentes a sus necesidades específicas.

    • Las reglas están inhabilitadas de forma predeterminada.
    • más reglas requieren más procesamiento
  4. Configure las acciones:

    Las acciones de bloqueo y registro están activadas de forma predeterminada. Las estadísticas son otra opción

  5. Defina la firma que utilizará su perfil.

Consejos para usar firmas

  • Optimice la sobrecarga de procesamiento habilitando solo las firmas que son aplicables para proteger su aplicación.

  • Todos los patrones de la regla deben coincidir para activar una coincidencia de firmas.

  • Puede agregar sus propias reglas personalizadas para inspeccionar las solicitudes entrantes y detectar varios tipos de ataques, como los ataques de inyección de SQL o de secuencias de comandos entre sitios.

  • También puede agregar reglas para inspeccionar las respuestas a fin de detectar y bloquear la filtración de información confidencial, como números de tarjetas de crédito.

  • Agregue varias condiciones de control de seguridad para crear su propio control personalizado.

Mejores prácticas para usar firmas

Las siguientes son algunas de las mejores prácticas que puede seguir cuando tenga problemas relacionados con las firmas:

  • Compruebe que el comando de importación se haya ejecutado correctamente tanto en el principal como en el secundario.

  • Verifique que las salidas de la CLI y la GUI sean consistentes.

  • Compruebe ns.log para identificar cualquier error durante la importación de firmas y la actualización automática.

  • Compruebe si el servidor de nombres DNS está configurado correctamente.

  • Compruebe la incompatibilidad de la versión del esquema.

  • Compruebe si el dispositivo no puede acceder a la URL de actualización de firma alojada en AWS para la actualización automática.

  • Compruebe si la versión no coincide entre la firma predeterminada y las añadidas por el usuario.

  • Compruebe si hay discrepancias de versión entre los objetos de firma de los nodos principal y secundario.

  • Supervise el uso elevado de la CPU (desactive la actualización automática para descartar problemas con la actualización de la firma).

Firmas