ADC

Mise à jour automatique de signature de bot

La technique de signature statique des bots utilise une table de recherche de signatures contenant une liste des bons et des mauvais robots. Les robots sont classés en fonction de la chaîne de l’agent utilisateur et des noms de domaine. Si la chaîne de l’agent utilisateur et le nom de domaine du trafic de bot entrant correspondent à une valeur de la table de recherche, l’action de bot configurée est appliquée. Les mises à jour des signatures de bots sont hébergées sur le cloud AWS et la table de recherche de signature communique avec la base de données AWS pour les mises à jour des signatures. Le planificateur de mise à jour automatique des signatures s’exécute toutes les heures pour vérifier la base de données AWS et mettre à jour la table des signatures dans l’appliance NetScaler.

L’URL de mise à jour automatique de signature à configurer est la suivante : https://nsbotsignatures.s3.amazonaws.com/BotSignatureMapping.json

Remarque :

Vous pouvez également configurer un serveur proxy et mettre à jour périodiquement les signatures depuis le cloud AWS vers l’appliance via le proxy. Pour la configuration du proxy, vous devez définir l’adresse IP et l’adresse du port du proxy dans les paramètres du bot.

Fonctionnement de la mise à jour automatique de signature

Le schéma suivant montre comment les signatures des robots sont extraites du cloud AWS, mises à jour sur NetScaler et affichées sur la console NetScaler pour obtenir un résumé de la mise à jour des signatures.

Mise à jour automatique de signature de bot

Le planificateur de mise à jour automatique des signatures de bot effectue les opérations suivantes :

  1. Récupère le fichier de mappage à partir de l’URI AWS.
  2. Vérifie les dernières signatures du fichier de mappage avec les signatures existantes dans l’appliance ADC.
  3. Télécharge les nouvelles signatures depuis AWS et vérifie l’intégrité de la signature.
  4. Met à jour les signatures de bots existantes avec les nouvelles signatures dans le fichier de signature du bot.
  5. Génère une alerte SNMP et envoie le résumé de la mise à jour des signatures à NetScaler Console.

Configurer la mise à jour automatique de

Pour configurer la mise à jour automatique de la signature du bot, procédez comme suit :

Activer la mise à jour automatique de signature

Vous devez activer l’option de mise à jour automatique dans les paramètres du bot sur l’appliance ADC. À l’invite de commandes, tapez :

set bot settings –signatureAutoUpdate ON

Configurer les paramètres du serveur proxy (facultatif)

Si vous accédez à la base de données de signatures AWS via un serveur proxy, vous devez configurer le serveur proxy et le port. set bot settings –proxyserver –proxyport

Exemple :

set bot settings –proxy server 1.1.1.1 –proxyport 1356

Configurer la mise à jour automatique de la signature du bot à l’aide de l’interface graphique NetScaler

Suivez les étapes suivantes pour configurer la mise à jour automatique de la signature du bot :

  1. Accédez à Sécurité > Gestion des robots NetScaler.
  2. Dans le volet de détails, sous Paramètres, cliquez sur Modifier les paramètresde gestion des robots NetScaler.
  3. Dans la section Configurer les paramètres de gestion des robots NetScaler, cochez la case Mise à jour automatique de la signature.
  4. Cliquez sur OK et Fermer.

```

Mise à jour automatique de signature de bot