Firewall pentru aplicații web (WAF) pentru Power Pages

Firewall pentru aplicații web (WAF) oferă protecție centralizată pentru site-urile Power Pages, apărând împotriva exploatărilor și vulnerabilităților comune prin prevenirea atacurilor rău intenționate înainte ca acestea să intre în rețea. Prin utilizarea WAF, site-urile Power Pages primesc protecție globală la scară fără a sacrifica performanța.

Diagrama Firewall pentru aplicații web, aplicată la Power Pages.

Modul WAF pentru Power Pages

Paravanul de protecție pentru aplicații web este alimentat de Azure Front Door, iar politica este configurată utilizând un profil Azure Front Door cu modul *Prevenție* activat. În modul Prevenire, solicitările care corespund regulilor definite în setul de reguli gestionate sunt blocate.

Seturi de reguli gestionate de WAF pentru Power Pages

Seturile de reguli gestionate de WAF pentru Power Pages sunt un subset al seturilor de reguli gestionate de Azure și sunt actualizate după cum este necesar pentru a proteja împotriva noilor semnături de atac.

Seturile de reguli protejează împotriva următoarelor categorii de amenințări:

  • Scriptare între site-uri

  • Incluziunea fișierelor locale

  • Incluziune fișier de la distanță

  • Fixarea sesiunii

  • Atacatori de protocol

  • Impunerea protocolului

Seturi de reguli personalizate WAF pentru Power Pages

Regulile personalizate WAF permit utilizatorilor să își creeze propriile reglementări adaptate la scenarii specifice. Aceste reguli pot fi personalizate fie pentru a permite, fie pentru a bloca solicitările, fie pentru a implementa limite de rată în următoarele categorii:

  • Locație geografică
  • Adresă IP
  • URI solicitare

Pașii următori

Configurați Firewall-ul aplicațiilor web pentru Power Pages

Consultați și