Gestione dei criteri perimetrali
Gestire i criteri perimetrali nel Web Application Firewall.
Utilizza il servizio Oracle Cloud Infrastructure WAF per creare un criterio e un'origine edge.
Ordine di elaborazione
L'ordine di elaborazione delle regole e dei gestori è il seguente:
- Liste di inclusione IP/Liste di esclusione/Buone liste di inclusione bot
- Intelligence sulle minacce
- Regole di accesso
- Limitazione di frequenza (disponibile nell'API)
- JavaScript Richiesta di verifica
- Richiesta di verifica impronta dispositivo
- Richiesta di verifica interazione umana
- Sfida Captcha
- Regole di protezione
- Regole di inserimento nella cache
Utilizzo di Console
Creare e gestire i criteri WAF
- Selezionare l'area e il compartimento in cui deve essere gestito il criterio.
Aprire il menu di navigazione e selezionare Identità e sicurezza. In Web Application Firewall, selezionare Criteri.
-
Fare clic su Crea criterio WAF.
-
Vedere la parte inferiore della pagina Informazioni di base per:
Utilizzare il workflow precedente qui se è necessario proteggere le applicazioni Web non OCI.
- Fare clic sul collegamento per visualizzare la finestra di dialogo Crea criterio perimetrale.
- Specificare quanto segue:
- Nome: un nome univoco per il criterio.
- Domini:
- Dominio primario: il nome dominio completamente qualificato (FQDN) dell'applicazione in cui verrà applicato il criterio.
- Domini aggiuntivi: (facoltativo) sottodomini ai quali verrà applicato il criterio. Non esiste un limite al numero di domini che è possibile aggiungere.Nota
I domini con caratteri jolly sono tuttavia accettati solo come domini aggiuntivi e solo tramite API e CLI.
- Origine WAF: l'host o l'indirizzo IP dell'applicazione pubblica protetta dall'applicazione.
- Nome origine: un nome univoco per l'origine.
- URI: immettere l'endpoint rivolto al pubblico (IPv4 o FQDN) dell'applicazione.
- HTTPS Port: la porta utilizzata per la connessione HTTPS sicura. Il valore predefinito è 443.
- Porta HTTP: la porta HTTP di ascolto dell'origine. Il valore predefinito è 80.
- Intestazioni: (facoltativo)
- Nome intestazione: il nome visualizzato nell'intestazione della richiesta HTTP e il valore dell'intestazione che può essere aggiunto e passato al server di origine con tutte le richieste.
- Valore intestazione: specifica i dati richiesti dall'intestazione.
- Tag: se si dispone delle autorizzazioni per creare una risorsa, si dispone anche delle autorizzazioni per applicare le tag in formato libero a tale risorsa. Per applicare una tag defined, è necessario disporre delle autorizzazioni per utilizzare la tag namespace. Per ulteriori informazioni sull'applicazione di tag, vedere Tag risorsa. Se non si è certi di applicare le tag, saltare questa opzione o chiedere a un amministratore. È possibile applicare le tag in un secondo momento.
- Fare clic su Crea criterio WAF. Viene visualizzata la panoramica dei criteri WAF. Aspettatevi che la politica diventi attiva entro 15 minuti dalla creazione.
Per ulteriori informazioni, vedere Gestione dei criteri perimetrali.
- Aprire il menu di navigazione e selezionare Identità e sicurezza. In Web Application Firewall, selezionare Criteri.
-
Applicare uno o più dei seguenti filtri per limitare i criteri perimetrali visualizzati:
-
Stato
-
Nome
-
Tipo di criterio: selezionare Criterio bordo.
-
-
Fare clic sul nome del criterio perimetrale che si desidera aggiornare. Viene visualizzata la pagina Dettagli per il criterio perimetrale selezionato.
Suggerimento
È possibile utilizzare il filtro di ordinamento Data creazione per ordinare i criteri in base alla data di creazione in ordine crescente o decrescente. - Fare clic Modifica.
-
Nella finestra di dialogo Modifica criterio perimetrale apportare le modifiche necessarie, quindi fare clic su Salva modifiche.
- Aprire il menu di navigazione e selezionare Identità e sicurezza. In Web Application Firewall, selezionare Criteri.
-
Applicare uno o più dei seguenti filtri per limitare i criteri perimetrali visualizzati:
-
Stato
-
Nome
-
Tipo di criterio: selezionare Criterio bordo.
-
-
Selezionare la casella di controllo per il criterio da eliminare.
Suggerimento
È possibile utilizzare il filtro di ordinamento Data creazione per ordinare i criteri in base alla data di creazione in ordine crescente o decrescente. - Fare clic su Elimina.
-
Nella finestra di dialogo di conferma, fare clic su Elimina.
Lo stato del criterio viene modificato da Attivo a Eliminazione. I criteri eliminati vengono gestiti per un breve periodo di tempo prima che non siano disponibili nella console.
Gli aggiornamenti al criterio WAF vengono visualizzati nella lista da pubblicare nelle modifiche non pubblicate. Le modifiche in sospeso non persistono tra le sessioni del browser. Una volta pubblicate, le modifiche non possono essere modificate finché le modifiche non vengono propagate ai nodi edge.
- Nella panoramica dei criteri WAF, fare clic su Modifiche non pubblicate.
- Nell'elenco Modifiche non pubblicate fare clic sulla freccia dell'elenco a discesa accanto a una modifica non pubblicata per rivedere la modifica.
- Fare clic su Pubblica tutto.
- Nella finestra di dialogo Pubblica le modifiche fare clic su Pubblica tutto.
- Aprire il menu di navigazione e selezionare Identità e sicurezza. In Web Application Firewall, selezionare Criteri.
-
Applicare uno o più dei seguenti filtri per limitare i criteri perimetrali visualizzati:
-
Stato
-
Nome
-
Tipo di criterio: selezionare Criterio bordo.
-
- Trovare il criterio WAF nella lista, fare clic sul menu , quindi fare clic su Sposta risorsa in un compartimento diverso.
- Scegliere il compartimento di destinazione dalla lista.
- Fare clic su Move Resource.
Uso dell'interfaccia CLI
Aprire un prompt dei comandi ed eseguire il comando seguente per ottenere i dettagli di un criterio WAAS:
oci waas waas-policy get --waas-policy-id <policy_ocid>
Questo può essere utile per recuperare le informazioni necessarie quando si apre un ticket con il supporto di Oracle Cloud Infrastructure. Per ulteriori informazioni su come accedere e utilizzare l'interfaccia CLI, vedere Command Line Interface (CLI, interfaccia a riga di comando).
Uso dell'API
Per informazioni sull'uso dell'API e delle richieste di firma, consulta la documentazione dell'API REST e le credenziali di sicurezza. Per informazioni sugli SDK, vedere SDK e l'interfaccia CLI.