Citrix ADC

Ajout ou suppression d’un objet signature

Vous pouvez ajouter un nouvel objet signature au Web App Firewall en :

  • Copie d’un modèle intégré.
  • Copie d’un objet signatures existant.
  • Importation d’un objet signatures à partir d’un fichier externe.

Le fichier de signature inclut l’utilisation de l’UC, la dernière année applicable et les détails du niveau de gravité. Vous pouvez voir l’utilisation de l’UC, l’année dernière et le niveau de gravité CVE chaque fois qu’un fichier de signature est modifié et téléchargé périodiquement. Après avoir observé ces valeurs, vous pouvez décider d’activer ou de désactiver la signature sur l’appliance.

Vous devez utiliser l’interface graphique pour copier un modèle ou un objet signatures existant. Vous pouvez utiliser l’interface graphique ou la ligne de commande pour importer un objet signatures. Vous pouvez également utiliser l’interface graphique ou la ligne de commande pour supprimer un objet signatures.

Pour créer un objet signatures à partir d’un modèle

  1. Accédez à Sécurité > Pare-feu d’application > Signatures.

  2. Dans le volet d’informations, sélectionnez l’objet signatures que vous souhaitez utiliser comme modèle.

    Vos choix sont les suivants :

    • Signatures par défaut. Contient les règles de signatures, les règles d’injection SQL et les règles de script intersite.
    • Injection XPath. Contient les modèles d’injection XPath.
    • Tout objet de signatures existant.

    Attention :

    Si vous ne choisissez pas de type de signature à utiliser comme modèle, le Web App Firewall vous invite à créer des signatures à partir de zéro.

  3. Cliquez sur Ajouter.

  4. Dans la boîte de dialogue Ajouter un objet de signatures, tapez un nom pour votre nouvel objet de signatures, puis cliquez sur OK. Le nom peut commencer par une lettre, un nombre ou le symbole de trait de soulignement, et peut être composé de 1 à 31 lettres, chiffres et le tiret (-), point (.) livre (#), espace (), arobase (@), égal (=) et soulignement (_).

  5. Cliquez sur Fermer.

Pour créer un objet signatures en important un fichier

  1. Accédez à Sécurité > Pare-feu d’application > Signatures.
  2. Dans le volet d’informations, cliquez sur Ajouter.
  3. Dans la boîte de dialogue Ajouter un objet de signatures, sélectionnez le format des signatures à importer.
    • Pour importer un fichier de signatures au format Citrix ADC, sélectionnez l’onglet Format natif.
    • Pour importer un fichier de format de signatures externes, sélectionnez l’onglet Format externe.
  4. Choisissez le fichier que vous souhaitez utiliser pour créer votre objet signatures.
    • Pour importer un fichier de signatures au format Citrix ADC natif, dans la section Importer, sélectionnez Importer à partir d’un fichier local ou Importer à partir d’une URL, puis tapez ou accédez au chemin d’accès ou à l’URL du fichier.
    • Pour importer un fichier au format Cenzic, IBM AppScan, Qualys ou Whitehat, dans la section XSLT, sélectionnez Utiliser le fichier XSLT intégré, Utiliser le fichier local ou Référence à partir de l’URL. Ensuite, si vous avez choisi Utiliser le fichier XSLT intégré, sélectionnez le format de fichier approprié dans la liste. Si vous avez choisi Utiliser le fichier local ou Référence à partir de l’URL, tapez ou recherchez le chemin d’accès ou l’URL du fichier.
  5. Cliquez sur Ajouter, puis sur Fermer.

Pour créer un objet signatures en important un fichier à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • import appfw signatures <src> <name> [-xslt <string>] [-comment <string>] [-overwrite] [-merge] [-sha1 <string>]
  • save ns config

Exemple #1

L’exemple suivant crée un objet signatures à partir d’un fichier nommé signatures.xml et lui attribue le nom mySignatures.

import appfw signatures signatures.xml MySignatures
save ns config

Pour supprimer un objet signatures à l’aide de l’interface graphique

  1. Accédez à Sécurité > Pare-feu d’application > Signatures.
  2. Dans le volet d’informations, sélectionnez l’objet signatures à supprimer.
  3. Cliquez sur Supprimer.

Pour supprimer un objet signatures à l’aide de la ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • rm appfw signatures <name>
  • save ns config