Web Application Firewall (WAF) pro aplikaci Power Pages

Služba Web Application Firewall (WAF) poskytuje centralizovanou ochranu webů Power Pages, která je chrání před běžnými zneužitími a chybami zabezpečení tím, že brání škodlivým útokům ještě před tím, než se dostanou do sítě. Pomocí služby WAF weby Power Pages získávají ochranu na globální úrovni bez obětování výkonu.

Schéma služby Web Application Firewall použité na Power Pages.

Important

Funkce omezení IP na úrovni platformy Power Pages (v částiZabezpečení> webu) není podporovaná, pokud je povolená WAF. Pokud chcete filtrovat provoz podle IP adresy, když je WAF aktivní, použijte místo toho vlastní pravidla WAF. Další informace najdete v tématu Konfigurace vlastních pravidel WAF.

Jak funguje Web Application Firewall

WAF pro Power Pages je založená na Azure Front Door, globální edge síti společnosti Microsoft. Když povolíte WAF, provoz vašich stránek je směrován přes Azure Front Door, kde je předtím, než dorazí na váš web, kontrolován na přítomnost škodlivých vzorců.

Požadavky na vlastní doménu

Pokud vaše lokalita používá vlastní doménu (například www.contoso.com), povolení WAF vyžaduje jednorázové ověření vlastnictví domény:

  • Když povolíte WAF, Power Pages zřídí profil Azure Front Door pro váš web a směruje provoz přes něj. Front Door před předáním na váš web zkontroluje každý požadavek podle sady pravidel WAF.
  • To vám před směrováním provozu přes WAF prokáže, že doménu vlastníte.
  • Ověření se obvykle dokončí během několika minut do 48 hodin.

Další informace o pokynech k záznamu TXT najdete v tématu Přidání vlastní domény – ověření domény.

Note

Tento krok ověření platí jenom v případě, že jste přidali vlastní doménu. Weby, ke kterých se přistupuje prostřednictvím jejich automaticky generované Power Pages adresy URL, nevyžadují ověření.

WAF a síť pro doručování obsahu (CDN)

WAF a CDN jsou doplňkové funkce, které je možné povolit nezávisle. WAF poskytuje zabezpečení filtrováním škodlivých požadavků, zatímco CDN zlepšuje výkon ukládáním statického obsahu do mezipaměti blíže uživatelům. Pokud už váš web má povolený CDN, WAF znovu použije stejný profil služby Front Door. Povolení některé z funkcí poprvé aktivuje ověření domény pro vlastní domény.

Obě funkce používají infrastrukturu Azure Front Door, takže:

  • Povolení některé z funkcí může vyžadovat ověření domény pro vlastní domény.
  • Ukládání do mezipaměti CDN můžete kdykoli přidat do webu chráněného WAF.
  • Ochranu WAF můžete do lokality s podporou CDN kdykoli přidat.

Další informace o konfiguraci ukládání do mezipaměti najdete v tématu Konfigurace služby Content Delivery Network.

Režim WAF pro Power Pages

Web Application Firewall využívá Azure Front Door a zásady se konfigurují pomocí profilu Azure Front Door s aktivovaným režimem Prevence. V režimu Prevence jsou blokovány požadavky odpovídající pravidlům definovaným v sadě spravovaných pravidel.

Sady pravidel spravované službou WAF pro Power Pages

Sady pravidel spravovaná službou WAF pro Power Pages jsou podmnožinou sad pravidel spravovaných službou Azure a podle potřeby jsou aktualizovány, aby chránily před novými signaturami útoků.

Sady pravidel chrání před následujícími kategoriemi hrozeb:

  • Skriptování mezi weby

  • Zahrnutí místních souborů

  • Zahrnutí vzdálených souborů

  • Fixace sezení

  • Útoky na protokol

  • Vynucení protokolu

Vlastní sady pravidel WAF pro Power Pages

Vlastní pravidla WAF umožňují uživatelům vytvářet vlastní předpisy přizpůsobené konkrétním scénářům. Tato pravidla lze upravit tak, aby povolovala nebo blokovala požadavky nebo implementovala limity frekvence v následujících kategoriích:

  • Geografická poloha
  • adresa IP
  • Adresa URI požadavku

Další kroky

Konfigurace služby Web Application Firewall pro Power Pages

Viz také