Gestione dei criteri perimetrali

Gestire i criteri perimetrali nel Web Application Firewall.

Utilizza il servizio Oracle Cloud Infrastructure WAF per creare un criterio e un'origine edge.

Ordine di elaborazione

L'ordine di elaborazione delle regole e dei gestori è il seguente:

  1. Liste di inclusione IP/Liste di esclusione/Buone liste di inclusione bot
  2. Intelligence sulle minacce
  3. Regole di accesso
  4. Limitazione di frequenza (disponibile nell'API)
  5. JavaScript Richiesta di verifica
  6. Richiesta di verifica impronta dispositivo
  7. Richiesta di verifica interazione umana
  8. Sfida Captcha
  9. Regole di protezione
  10. Regole di inserimento nella cache

Utilizzo di Console

Creare e gestire i criteri WAF

Per creare un criterio perimetro
  1. Selezionare l'area e il compartimento in cui deve essere gestito il criterio.
  2. Aprire il menu di navigazione e selezionare Identità e sicurezza. In Web Application Firewall, selezionare Criteri.

  3. Fare clic su Crea criterio WAF.

  4. Vedere la parte inferiore della pagina Informazioni di base per:

    Utilizzare il workflow precedente qui se è necessario proteggere le applicazioni Web non OCI.

  5. Fare clic sul collegamento per visualizzare la finestra di dialogo Crea criterio perimetrale.
  6. Specificare quanto segue:
    • Nome: un nome univoco per il criterio.
    • Domini:
      • Dominio primario: il nome dominio completamente qualificato (FQDN) dell'applicazione in cui verrà applicato il criterio.
      • Domini aggiuntivi: (facoltativo) sottodomini ai quali verrà applicato il criterio. Non esiste un limite al numero di domini che è possibile aggiungere.
        Nota

        I domini con caratteri jolly sono tuttavia accettati solo come domini aggiuntivi e solo tramite API e CLI.

    • Origine WAF: l'host o l'indirizzo IP dell'applicazione pubblica protetta dall'applicazione.
      • Nome origine: un nome univoco per l'origine.
      • URI: immettere l'endpoint rivolto al pubblico (IPv4 o FQDN) dell'applicazione.
      • HTTPS Port: la porta utilizzata per la connessione HTTPS sicura. Il valore predefinito è 443.
      • Porta HTTP: la porta HTTP di ascolto dell'origine. Il valore predefinito è 80.
      • Intestazioni: (facoltativo)
        • Nome intestazione: il nome visualizzato nell'intestazione della richiesta HTTP e il valore dell'intestazione che può essere aggiunto e passato al server di origine con tutte le richieste.
        • Valore intestazione: specifica i dati richiesti dall'intestazione.
    • Tag: se si dispone delle autorizzazioni per creare una risorsa, si dispone anche delle autorizzazioni per applicare le tag in formato libero a tale risorsa. Per applicare una tag defined, è necessario disporre delle autorizzazioni per utilizzare la tag namespace. Per ulteriori informazioni sull'applicazione di tag, vedere Tag risorsa. Se non si è certi di applicare le tag, saltare questa opzione o chiedere a un amministratore. È possibile applicare le tag in un secondo momento.
  7. Fare clic su Crea criterio WAF. Viene visualizzata la panoramica dei criteri WAF. Aspettatevi che la politica diventi attiva entro 15 minuti dalla creazione.

    Per ulteriori informazioni, vedere Gestione dei criteri perimetrali.

Per aggiornare un criterio perimetrale
  1. Aprire il menu di navigazione e selezionare Identità e sicurezza. In Web Application Firewall, selezionare Criteri.
  2. Applicare uno o più dei seguenti filtri per limitare i criteri perimetrali visualizzati:

    • Stato

    • Nome

    • Tipo di criterio: selezionare Criterio bordo.

  3. Fare clic sul nome del criterio perimetrale che si desidera aggiornare. Viene visualizzata la pagina Dettagli per il criterio perimetrale selezionato.

    Suggerimento

    È possibile utilizzare il filtro di ordinamento Data creazione per ordinare i criteri in base alla data di creazione in ordine crescente o decrescente.
  4. Fare clic Modifica.
  5. Nella finestra di dialogo Modifica criterio perimetrale apportare le modifiche necessarie, quindi fare clic su Salva modifiche.

Per eliminare un criterio perimetrale
  1. Aprire il menu di navigazione e selezionare Identità e sicurezza. In Web Application Firewall, selezionare Criteri.
  2. Applicare uno o più dei seguenti filtri per limitare i criteri perimetrali visualizzati:

    • Stato

    • Nome

    • Tipo di criterio: selezionare Criterio bordo.

  3. Selezionare la casella di controllo per il criterio da eliminare.

    Suggerimento

    È possibile utilizzare il filtro di ordinamento Data creazione per ordinare i criteri in base alla data di creazione in ordine crescente o decrescente.
  4. Fare clic su Elimina.
  5. Nella finestra di dialogo di conferma, fare clic su Elimina.

    Lo stato del criterio viene modificato da Attivo a Eliminazione. I criteri eliminati vengono gestiti per un breve periodo di tempo prima che non siano disponibili nella console.

Per pubblicare le modifiche

Gli aggiornamenti al criterio WAF vengono visualizzati nella lista da pubblicare nelle modifiche non pubblicate. Le modifiche in sospeso non persistono tra le sessioni del browser. Una volta pubblicate, le modifiche non possono essere modificate finché le modifiche non vengono propagate ai nodi edge.

  1. Nella panoramica dei criteri WAF, fare clic su Modifiche non pubblicate.
  2. Nell'elenco Modifiche non pubblicate fare clic sulla freccia dell'elenco a discesa accanto a una modifica non pubblicata per rivedere la modifica.
  3. Fare clic su Pubblica tutto.
  4. Nella finestra di dialogo Pubblica le modifiche fare clic su Pubblica tutto.
Per gestire le tag per un criterio perimetrale
  1. Aprire il menu di navigazione e selezionare Identità e sicurezza. In Web Application Firewall, selezionare Criteri.
  2. Fare clic sul nome del criterio perimetrale che si desidera visualizzare. Viene visualizzata la pagina Dettagli per il criterio perimetrale selezionato.
  3. Fare clic sulla scheda Tag per visualizzare o modificare le tag esistenti. In alternativa, fare clic su Applica tag per aggiungerne di nuove.

Per ulteriori informazioni, vedere Tag delle risorse.

Per spostare un criterio perimetrale in un altro compartimento
  1. Aprire il menu di navigazione e selezionare Identità e sicurezza. In Web Application Firewall, selezionare Criteri.
  2. Applicare uno o più dei seguenti filtri per limitare i criteri perimetrali visualizzati:

    • Stato

    • Nome

    • Tipo di criterio: selezionare Criterio bordo.

  3. Trovare il criterio WAF nella lista, fare clic sul menu Azioni (tre punti), quindi fare clic su Sposta risorsa in un compartimento diverso.
  4. Scegliere il compartimento di destinazione dalla lista.
  5. Fare clic su Move Resource.

Uso dell'interfaccia CLI

Aprire un prompt dei comandi ed eseguire il comando seguente per ottenere i dettagli di un criterio WAAS:

oci waas waas-policy get --waas-policy-id <policy_ocid>

Questo può essere utile per recuperare le informazioni necessarie quando si apre un ticket con il supporto di Oracle Cloud Infrastructure. Per ulteriori informazioni su come accedere e utilizzare l'interfaccia CLI, vedere Command Line Interface (CLI, interfaccia a riga di comando).