Web Application Firewall (WAF) untuk Power Pages

Web Application Firewall (WAF) memberikan perlindungan terpusat untuk situs Power Pages, melindungi terhadap eksploitasi dan kerentanan umum dengan mencegah terjadinya serangan yang berbahaya sebelum mereka masuk ke dalam jaringan. Dengan memanfaatkan WAF, situs Power Pages akan menerima perlindungan global dalam skala besar tanpa mengorbankan performa.

Diagram Web Application Firewall yang diterapkan ke Power Pages.

Important

Fitur Pembatasan IP tingkat platform Power Pages (di bawahKeamanan> Situs) tidak didukung saat WAF diaktifkan. Untuk memfilter lalu lintas menurut IP saat WAF aktif, gunakan aturan kustom WAF sebagai gantinya. Pelajari selengkapnya di Mengonfigurasi aturan kustom WAF.

Cara kerja Web Application Firewall

WAF untuk Power Pages didukung oleh Azure Front Door, jaringan tepi global Microsoft. Saat Anda mengaktifkan WAF, lalu lintas situs Anda dirutekan melalui Azure Front Door, tempat lalu lintas tersebut diperiksa untuk mendeteksi pola berbahaya sebelum diteruskan ke situs Anda.

Persyaratan domain kustom

Jika situs Anda menggunakan domain kustom (misalnya, www.contoso.com), mengaktifkan WAF memerlukan validasi kepemilikan domain satu kali:

  • Saat Anda mengaktifkan WAF, Power Pages menyediakan profil Azure Front Door untuk situs Anda dan merutekan lalu lintas Anda melaluinya. Front Door memeriksa setiap permintaan terhadap seperangkat aturan WAF sebelum meneruskannya ke situs Anda.
  • Ini membuktikan Anda memiliki domain sebelum merutekan lalu lintas melalui WAF.
  • Validasi biasanya selesai dalam beberapa menit hingga 48 jam.

Pelajari selengkapnya tentang instruksi catatan TXT, di Menambahkan domain kustom - Validasi domain.

Nota

Langkah validasi ini hanya berlaku saat Anda telah menambahkan domain kustom. Situs yang diakses melalui URL Power Pages yang dibuat secara otomatis tidak memerlukan validasi.

WAF dan Content Delivery Network (CDN)

WAF dan CDN adalah fitur pelengkap yang dapat diaktifkan secara independen. WAF menyediakan keamanan dengan menyaring permintaan berbahaya, sementara CDN meningkatkan kinerja dengan menyimpan konten statis dalam cache di lokasi yang lebih dekat ke pengguna. Jika situs Anda sudah mengaktifkan CDN, WAF menggunakan kembali profil Front Door yang sama. Mengaktifkan salah satu fitur untuk pertama kalinya memicu validasi domain untuk domain kustom.

Kedua fitur menggunakan infrastruktur Azure Front Door, jadi:

  • Mengaktifkan salah satu fitur mungkin memerlukan validasi domain untuk domain kustom.
  • Anda dapat menambahkan penyimpanan cache CDN ke situs yang dilindungi WAF kapan saja.
  • Anda dapat menambahkan perlindungan WAF ke situs yang diaktifkan CDN kapan saja.

Pelajari lebih lanjut tentang konfigurasi cache, dalam Mengonfigurasi Jaringan Pengiriman Konten.

Mode WAF untuk Power Pages

Web Application Firewall didukung oleh Azure Front Door, dan kebijakan dikonfigurasi menggunakan profil Azure Front Door dengan mode Pencegahan diaktifkan. Dalam mode Pencegahan, permintaan yang sesuai dengan aturan yang ditentukan di rangkaian aturan terkelola diblokir.

Kumpulan aturan terkelola WAF untuk Power Pages

Kumpulan aturan terkelola WAF untuk Power Pages adalah subset dari kumpulan aturan yang dikelola Azure dan diperbarui sesuai kebutuhan untuk melindungi dari tanda tangan serangan baru.

Aturan menetapkan perlindungan terhadap kategori ancaman berikut:

  • Skrip lintas situs

  • Penyertaan file lokal

  • Inkllusi File jarak jauh

  • Fiksasi sesi

  • Penyerang protokol

  • Pemberlakuan protokol

Kumpulan aturan kustom WAF untuk Power Pages

Aturan khusus WAF memberdayakan pengguna untuk menyusun peraturan mereka sendiri yang disesuaikan dengan skenario tertentu. Aturan ini dapat disesuaikan untuk mengizinkan atau memblokir permintaan atau untuk menerapkan batas tarif di seluruh kategori berikut:

  • Lokasi geografis
  • alamat IP
  • Minta URI

Langkah berikutnya

Mengonfigurasi Web Application Firewall untuk Power Pages

Baca juga