ADC

Signatures

Débuter avec les signatures

Pour ajouter une signature :

  1. Sélectionnez la signature par défautet cliquez sur Ajouter pour en faire une copie.

  2. Donnez un nom significatif. Le nouvel objet sig est ajouté en tant qu’objet défini par l’utilisateur.

  3. Activez les règles cibles qui répondent à vos besoins spécifiques.

    • Les règles sont désactivées par défaut.
    • davantage de règles nécessitent un traitement plus poussé
  4. Configurez les actions :

    Les actions de blocage et de journalisation sont activées par défaut. Les statistiques sont une autre option

  5. Définissez la signature à utiliser dans votre profil.

Conseils d’utilisation des signatures

  • Optimisez la charge de traitement en activant uniquement les signatures applicables à la protection de votre application.

  • Chaque modèle de la règle doit correspondre pour déclencher une correspondance de signature.

  • Vous pouvez ajouter vos propres règles personnalisées pour inspecter les demandes entrantes afin de détecter différents types d’attaques, tels que les attaques par injection SQL ou par script intersite.

  • Vous pouvez également ajouter des règles pour inspecter les réponses afin de détecter et de bloquer les fuites d’informations sensibles telles que les numéros de cartes de crédit.

  • Ajoutez plusieurs conditions de contrôle de sécurité pour créer votre propre contrôle personnalisé.

Meilleures pratiques en matière d’utilisation des signatures

Voici quelques-unes des meilleures pratiques que vous pouvez suivre en cas de problèmes liés aux signatures :

  • Vérifiez que la commande d’importation a réussi sur le primaire et le secondaire.

  • Vérifiez que les sorties CLI et GUI sont cohérentes.

  • Consultez le fichier ns.log pour identifier toute erreur lors de l’importation de signatures et de la mise à jour automatique.

  • Vérifiez si le serveur de noms DNS est correctement configuré.

  • Vérifiez l’incompatibilité des versions du schéma.

  • Vérifiez si l’appareil n’est pas en mesure d’accéder à l’URL de mise à jour des signatures hébergée sur AWS pour la mise à jour automatique.

  • Vérifiez l’incompatibilité de version entre la signature par défaut et les signatures ajoutées par l’utilisateur.

  • Vérifiez l’incompatibilité de version entre les objets de signature sur le nœud principal et le nœud secondaire.

  • Surveiller l’utilisation élevée du processeur (désactivez la mise à jour automatique pour exclure le problème avec la mise à jour de signature).

Signatures