Configuración o modificación de un objeto de firmas
Configurar un objeto de firmas después de crearlo, o modificar un objeto de firmas existente, para habilitar o inhabilitar categorías de firmas o firmas específicas, y configurar cómo responde el Web App Firewall cuando una firma coincide con una conexión.
Para configurar o modificar un objeto de firmas
-
Vaya a Seguridad > Citrix Web App Firewall > Firmas.
-
En el panel de detalles, seleccione el objeto de firmas que quiere configurar y, a continuación, haga clic en Abrir.
-
En el cuadro de diálogo Modificar objeto de firmas, defina las opciones Mostrar criterios de filtro a la izquierda para mostrar los elementos de filtro que quiere configurar.
Al modificar estas opciones, los resultados solicitados se muestran en la ventana Resultados filtrados de la derecha.
- Para mostrar solo las categorías de firmas seleccionadas, active o desactive las casillas de verificación de categoría de firma adecuadas. Las categorías de firmas son:
Nombre Tipo de ataque contra el que esta firma protege CGI Scripts CGI. Incluye scripts de shell de Perl y UNIX. cliente Exploradores y otros clientes. Coldfusion sitios web que utilizan el servidor de aplicaciones ColdFusion de Adobe Systems. página principal sitios web que utilizan el servidor FrontPage de Microsoft. iis sitios web que utilizan Microsoft Internet Information Server (IIS). Misc Ataques varios. php sitios web que usan PHP web-activex sitios web que contienen controles ActiveX. puntales web sitios web que contienen puntales Apache, que son applets basados en java-ee. - Para mostrar solo las firmas que tienen activadas acciones de comprobación específicas, active la casilla de verificación ON para cada una de esas acciones, desactive las casillas de verificación ON para las demás acciones y desactive todas las casillas de verificación OFF. Para mostrar solo las firmas que tengan desactivada una acción de comprobación específica, active sus respectivas casillas de verificación OFF y desactive todas las casillas de verificación Activadas. Para mostrar firmas independientemente de si tienen activada o desactivada una acción de comprobación, active o desactive las casillas de verificación Activada y Desactivada de dicha acción. Las acciones de comprobación son:
Criterio Descripción Habilitado La firma está habilitada. El Web App Firewall solo comprueba si hay firmas habilitadas cuando procesa el tráfico. Bloquear Las conexiones que coinciden con esta firma están bloqueadas. Registro Se produce una entrada de registro para cualquier conexión que coincida con esta firma. Estadísticas El Web App Firewall incluye cualquier conexión que coincida con esta firma en las estadísticas que genera para esa comprobación. - Para mostrar solo las firmas que contienen una cadena específica, escriba la cadena en el cuadro de texto bajo los criterios de filtro y, a continuación, haga clic en Buscar.
- Para restablecer todos los criterios de filtro de visualización a la configuración predeterminada y mostrar todas las firmas, haga clic en Mostrar todo.
-
Para obtener información acerca de una firma específica, seleccione la firma y, a continuación, haga clic en la flecha doble azul del campo Más. Aparece el cuadro de mensaje Detalle de vulnerabilidad de regla de firma. Contiene información sobre el propósito de la firma y proporciona enlaces a información externa basada en web acerca de la vulnerabilidad o vulnerabilidades que aborda esta firma. Para acceder a un vínculo externo, haga clic en la flecha doble azul situada a la izquierda de la descripción de ese vínculo.
-
Configure los valores de una firma seleccionando las casillas de verificación correspondientes.
-
Si desea agregar una regla de firma local al objeto firmas o modificar una regla de firma local existente, consulte Editor de firmas.
-
Si no necesita una inyección SQL, scripts entre sitios o patrones de inyección Xpath, haga clic en Aceptar y, a continuación, haga clic en Cerrar. De lo contrario, en la esquina inferior izquierda del panel de detalles, haga clic en Administrar patrones de scripts SQL/Cross Site Site.
-
En el cuadro de diálogo Administrar patrones de scripts SQL/sitios cruzados, ventana Resultados filtrados, vaya a la categoría de patrón y el patrón que quiera configurar. Para obtener información sobre los patrones de inyección SQL, consulte Comprobación de inyección SQL HTML. Para obtener información sobre los patrones de scripts entre sitios, consulte Comprobación de scripts de sitios cruzados en HTML.
-
Para agregar un nuevo patrón:
- Seleccione la rama a la que quiere agregar el nuevo patrón.
- Haga clic en el botón Agregar directamente debajo de la sección inferior de la ventana Resultados filtrados.
- En el cuadro de diálogo Crear elemento de firma, rellene el cuadro de texto Elemento con el patrón que quiere agregar. Si va a agregar un patrón de transformación a la rama de reglas de transformación, en Elementos, rellene el cuadro de texto De con el patrón que quiere cambiar y el cuadro de texto A con el patrón al que quiere cambiar el patrón anterior.
- Haga clic en Aceptar.
-
Para modificar un patrón existente:
- En la ventana Resultados filtrados, seleccione la rama que contiene el patrón que quiere modificar.
- En la ventana de detalles situada debajo de la ventana Resultados filtrados, seleccione el patrón que quiere modificar.
- Haga clic en Modificar.
- En el cuadro de diálogo Modificar elemento de firma, cuadro de texto Elemento, modifique el patrón. Si está modificando un patrón de transformación, puede modificar uno o ambos patrones en Elementos, en los cuadros de texto Desde y Hasta.
- Haga clic en Aceptar.
-
Para eliminar un patrón, seleccione el patrón que quiere eliminar y, a continuación, haga clic en el botón Quitar situado debajo del panel de detalles situado debajo de la ventana Resultados filtrados. Cuando se le solicite, confirme su elección haciendo clic en Cerrar.
-
Para agregar la categoría de patrones a la rama de scripts entre sitios:
- Seleccione la rama a la que quiere agregar la categoría de patrones.
-
Haga clic en el botón Agregar directamente debajo de la ventana Resultados filtrados.
Nota: Actualmente solo puede agregar una categoría, patrones con nombre, a la rama de scripts entre sitios, por lo que después de hacer clic en Agregar, debe aceptar la opción predeterminada, que es patrones.
- Haga clic en Aceptar.
-
Para quitar una rama, seleccione esa rama y, a continuación, haga clic en el botón Eliminar directamente debajo de la ventana Resultados filtrados. Cuando se le solicite, confirme su elección haciendo clic en Aceptar.
Nota: Si elimina una rama por defecto, elimina todos los patrones de esa rama. Si lo hace, se pueden desactivar las comprobaciones de seguridad que utilizan esa información.
-
Cuando haya terminado de modificar la inyección SQL, los scripts entre sitios y los patrones de inyección XPath, haga clic en Aceptar y, a continuación, en Cerrarpara volver al cuadro de diálogo Modificar objeto de firmas.
-
Haga clic en Aceptar en cualquier momento para guardar los cambios y, cuando haya terminado de configurar el objeto de firmas, haga clic en Cerrar.