Web lietojumprogrammu ugunsmūris (WAF) Power Pages

Tīmekļa lietojumprogrammas ugunsmūris (WAF) nodrošina centralizētu aizsardzību Power Pages vietnēm un aizsargā pret bieži sastopamiem ļaunprātīgas izmantošanas un ievainojamības gadījumiem, novēršot ļaunprātīgas darbības pirms to iekļūšanas tīklā. Izmantojot WAF, Power Pages vietnes saņem globālu mērogotu aizsardzību, neietekmējot veiktspēju.

Power Pages lietotā tīmekļa lietojumprogrammas ugunsmūra shēma.

Svarīgi!

Power Pages platformas līmeņa IP ierobežojumu līdzeklis (sadaļā Vietnes detalizētās informācijas>drošība) netiek atbalstīts, ja ir iespējots WAF. Lai filtrētu datplūsmu pēc IP, kamēr WAF ir aktīvs, izmantojiet WAF pielāgotās kārtulas. Papildinformāciju skatiet sadaļā WAF pielāgoto kārtulu konfigurēšana.

Kā darbojas Web Application Firewall

WAF pakalpojumam Power Pages nodrošina Azure Front Door, Microsoft globālais malas tīkls. Iespējojot WAF, jūsu vietnes datplūsma tiek novirzīta caur Azure Front Door, kur tiek pārbaudīts, vai nav ļaunprātīgu modeļu, pirms tā nonāk jūsu vietnē.

Pielāgotas domēna prasības

Ja jūsu vietnē tiek izmantots pielāgots domēns (piemēram, www.contoso.com), lai iespējotu WAF, ir nepieciešama vienreizēja domēna īpašumtiesību validācija:

  • Iespējojot WAF, Power Pages nodrošina jūsu vietnei Azure Front Door profilu un maršrutē trafiku caur to. Front Door pārbauda katru pieprasījumu saskaņā ar WAF kārtulu iestatīšanu pirms pārsūtīšanas uz jūsu vietni.
  • Tas pierāda, ka jums pieder domēns pirms trafika maršrutēšanas caur WAF.
  • Validācija parasti tiek pabeigta dažu minūšu līdz 48 stundu laikā.

Papildinformāciju par TXT ieraksta norādījumiem skatiet rakstā Pielāgota domēna pievienošana — domēna validācija.

Piezīmes

Šī validācijas darbība tiek piemērota tikai tad, ja esat pievienojis pielāgotu domēnu. Vietnēm, kurām piekļūst, izmantojot automātiski ģenerēto Power Pages URL, validācija nav nepieciešama.

WAF un satura piegādes tīkls (CDN)

WAF un CDN ir papildinošas funkcijas, kuras var iespējot neatkarīgi. WAF nodrošina drošību, filtrējot ļaunprātīgus pieprasījumus, savukārt CDN uzlabo veiktspēju, kešatmiņā saglabājot statisko saturu tuvāk lietotājiem. Ja jūsu vietnē jau ir iespējots CDN, WAF atkārtoti izmanto to pašu ārdurvju profilu. Pirmo reizi iespējojot kādu no līdzekļiem, tiek aktivizēta pielāgoto domēnu domēna validācija.

Abi līdzekļi izmanto Azure Front Door infrastruktūru, tādēļ:

  • Lai iespējotu jebkuru līdzekli, var būt nepieciešama pielāgoto domēnu domēna validācija.
  • Jebkurā laikā varat pievienot CDN kešatmiņu WAF aizsargātai vietnei.
  • Jebkurā laikā varat pievienot WAF aizsardzību vietnei, kurā ir iespējots CDN.

Papildinformāciju par kešatmiņas konfigurēšanu skatiet sadaļā Satura piegādes tīkla konfigurēšana.

WAF režīms Power Pages

Tīmekļa lietojumprogrammu ugunsmūri darbina Azure Front Door, un politika tiek konfigurēta, izmantojot Azure Front Door profilu ar iespējotu novēršanas režīmu. Novēršanas režīmā pieprasījumi, kas atbilst pārvaldīto kārtulu kopā definētajām kārtulām, tiek bloķēti.

WAF pārvaldītu kārtulu kopas portālam Power Pages

WAF pārvaldītās kārtulu kopas Power Pages ir Azure pārvaldīto noteikumu kopu apakškopa, un tās tiek atjauninātas pēc vajadzības, lai aizsargātu pret jauniem uzbrukuma parakstiem.

Kārtulu kopas aizsargā pret šādām draudu kategorijām:

  • Starpvietņu skriptēšana

  • Lokālo failu iekļaušana

  • Attālo failu iekļaušana

  • Sesijas fiksācija

  • Uzbrucēji protokoliem

  • Protokola piespiedu lietošana

WAF pielāgotas kārtulu kopas Power Pages

WAF pielāgotie noteikumi ļauj lietotājiem izstrādāt savus noteikumus, kas pielāgoti konkrētiem scenārijiem. Šīs kārtulas var pielāgot, lai atļautu vai bloķētu pieprasījumus vai ieviestu ātruma ierobežojumus šādās kategorijās:

  • Ģeogrāfiskā atrašanās vieta
  • IP adrese
  • Pieprasījuma URI

Nākamās darbības

Tīmekļa lietojumprogrammu ugunsmūra konfigurēšana Power Pages

Skatiet arī: