Protezione di Web Application Firewall
In questo argomento vengono fornite informazioni e suggerimenti sulla sicurezza per Web Application Firewall (WAF).
Responsabilità di sicurezza
Per utilizzare Web Application Firewall (WAF) in modo sicuro, conoscere le responsabilità in materia di sicurezza e conformità.
Oracle è responsabile dei seguenti requisiti di sicurezza:
- Sicurezza fisica: Oracle è responsabile della protezione dell'infrastruttura globale che esegue tutti i servizi offerti in Oracle Cloud Infrastructure. Questa infrastruttura è costituita da hardware, software, networking e strutture che eseguono i servizi Oracle Cloud Infrastructure.
In questa pagina sono descritte le responsabilità di sicurezza dell'utente, che includono le aree riportate di seguito.
- Controllo dell'accesso: limitare il più possibile i privilegi. Agli utenti dovrebbe essere concesso solo l'accesso necessario per svolgere il proprio lavoro.
- Cifratura e riservatezza: utilizzare le chiavi di cifratura e i segreti per proteggere i dati e connettersi a risorse protette. Ruotare questi tasti regolarmente.
Task di sicurezza iniziali
Utilizzare questa lista di controllo per identificare i task eseguiti per proteggere Web Application Firewall (WAF) in una nuova tenancy Oracle Cloud Infrastructure.
Attività | Ulteriori informazioni |
---|---|
Utilizzare i criteri IAM per concedere l'accesso a utenti e risorse | Criteri IAM |
Accesso di rete sicuro alle risorse | Sicurezza della rete |
Criteri IAM
Utilizzare i criteri per limitare l'accesso a Web Application Firewall (WAF).
Una policy specifica chi può accedere alle risorse di Oracle Cloud Infrastructure e come. Per ulteriori informazioni, vedere Funzionamento dei criteri.
Assegnare a un gruppo i privilegi minimi necessari per eseguire le proprie responsabilità. Ogni criterio ha un verbo che descrive le azioni che il gruppo può eseguire. Dal minor numero di accessi al massimo, i verbi disponibili sono: inspect
, read
, use
e manage
.
Per informazioni sui criteri WAF, vedere Guida introduttiva ai criteri Web Application Firewall.
Sicurezza della rete
Proteggere l'accesso di rete alle risorse in Web Application Firewall (WAF).
Per informazioni sulla sicurezza di rete WAF, vedere la Guida introduttiva ai criteri Web Application Firewall.