Az Azure Web Application Firewall Azure-alkalmazás Gateway-robotok védelmének áttekintése
Cikk
Az internetes forgalom körülbelül 20%-a rossz robotoktól származik. Olyan műveleteket végeznek, mint a lekaparás, a vizsgálat és a biztonsági rések keresése a webalkalmazásban. Ha ezek a robotok le vannak állítva a webalkalmazási tűzfalnál (WAF), akkor nem tudják megtámadni Önt. Nem tudják használni az erőforrásokat és a szolgáltatásokat, például a háttérrendszereket és más mögöttes infrastruktúrát.
A WAF esetében engedélyezhet egy felügyelt robotvédelmi szabálykészletet, amely blokkolja vagy naplózza az ismert kártékony IP-címekről érkező kéréseket. Az IP-címek forrása a Microsoft fenyegetésfelderítő hírcsatornája. Az Intelligent Security Graph a Microsoft fenyegetésintelligencia-funkcióit használja, és több szolgáltatás, köztük a Felhőhöz készült Microsoft Defender is használja.
Használat OWASP-szabálykészletekkel
Az Application Gateway WAF v2 termékváltozatával az OWASP-szabálykészletek mellett a Bot Protection-szabálykészletet is használhatja. Egy adott időpontban csak egyetlen OWASP-szabálykészlet használható. A robotvédelmi szabálykészlet egy másik szabályt tartalmaz, amely a saját szabálykészletében jelenik meg. A cím Microsoft_BotManagerRuleSet_1.1, és a többi OWASP-szabályhoz hasonlóan engedélyezheti vagy letilthatja.
Szabálykészlet frissítése
A robotalapú kárenyhítési szabálykészlet kártékony IP-címeket tartalmazó listája naponta többször frissül a Microsoft fenyegetésfelderítő hírcsatornájából, hogy szinkronban maradjon a robotokkal. Webalkalmazásainak védelme folyamatosan biztosított, még akkor is, ha a robotok támadási vektorai módosulnak.
Írja le, hogyan védi az Azure Web Application Firewall az Azure-webalkalmazásokat a gyakori támadásoktól, beleértve annak funkcióit, üzembe helyezésének módját és gyakori használati eseteit.