Požarni zid spletnih aplikacij (WAF) za Power Pages

Web Application Firewall (WAF) zagotavlja centralizirano zaščito za mesta Power Pages pred pogostimi napadi in ranljivostmi s preprečevanjem zlonamernih napadov, preden vstopijo v omrežje. Z uporabo storitve WAF mesta Power Pages prejmejo globalno zaščito brez izgube zmogljivosti.

Diagram požarnega zidu spletne aplikacije, uporabljenega za Power Pages.

Pomembno

Funkcija omejitev IP na ravni platforme Power Pages (pod Site Details>Security) ni podprta, ko je WAF omogočen. Za filtriranje prometa po IP-ju, ko je WAF aktiven, uporabite WAF prilagojena pravila. Več izveste v Konfiguriraj WAF prilagojena pravila.

Kako deluje Web Application Firewall

WAF za Power Pages poganja Azure Front Door, Microsoft globalno omrežje na robu. Ko omogočite WAF, se promet vaše strani usmeri skozi Azure Front Door, kjer se pregleda zaradi zlonamernih vzorcev, preden pride do vaše strani.

Zahteve za prilagojene domene

Če vaša stran uporablja prilagojeno domeno (na primer, www.contoso.com), za omogočanje WAF je potrebna enkratna potrditev lastništva domene:

  • Ko omogočite WAF, Power Pages vzpostavi profil Azure Front Door za vašo stran in usmerja promet skozi njo. Front Door preveri vsako zahtevo glede na WAF pravila, preden jo posreduje na vašo lokacijo.
  • To dokazuje, da ste lastnik domene, preden usmerite promet skozi WAF.
  • Validacija se običajno zaključi v minutah do 48 urah.

Več o navodilih za TXT zapise izveste v Dodajte prilagojeno domeno - Validacija domene.

opomba,

Ta korak preverjanja velja le, ko ste dodali prilagojeno domeno. Spletna mesta, dostopna prek samodejno generiranega Power Pages URL-ja, ne potrebujejo potrditve.

WAF in omrežje za dostavo vsebin (CDN)

WAF in CDN sta komplementarni funkciji, ki ju je mogoče omogočiti neodvisno. WAF zagotavlja varnost s filtriranjem zlonamernih zahtev, medtem ko CDN izboljša zmogljivost z predpomnjenjem statične vsebine bližje uporabnikom. Če ima vaša lokacija že omogočen CDN, WAF ponovno uporabi isti Front Door profil. Prvič vklopitev katere koli funkcije sproži validacijo domen za prilagojene domene.

Obe funkciji uporabljata infrastrukturo Azure Front Door, torej:

  • Omogočanje katere koli funkcije lahko zahteva validacijo domene za prilagojene domene.
  • CDN predpomnjenje lahko kadarkoli dodate na WAF-zaščiteno stran.
  • WAF zaščito lahko kadarkoli dodate na spletno stran s CDN-om.

Več o konfiguraciji predpomnjenja izveste v Configure Content Delivery Network.

Način WAF za Power Pages

Požarni zid spletnih aplikacij poganja Azure Front Door, pravilnik pa je konfiguriran z uporabo profila Azure Front Door z omogočenim načinom preprečevanja. V načinu Preprečevanje so zahteve, ki se ujemajo s pravili, določenimi v upravljanem naboru pravil, blokirane.

Upravljani nabori pravil WAF za Power Pages

Nabori pravil, ki jih upravlja WAF za Power Pages so podmnožica naborov pravil, ki jih upravlja Azure, in se po potrebi posodabljajo za zaščito pred novimi podpisi napadov.

Nabori pravil ščitijo pred naslednjimi kategorijami groženj:

  • Skriptno izvajanje med mesti

  • Vključitev lokalne datoteke

  • Vključitev oddaljene datoteke

  • Fiksacija seje

  • Napadalci na protokole

  • Izvajanje protokola

Nabor pravil WAF po meri za Power Pages

Pravila po meri WAF uporabnikom omogočajo, da oblikujejo lastne predpise, prilagojene specifičnim scenarijem. Ta pravila je mogoče prilagoditi tako, da dovolijo ali blokirajo zahteve ali pa uvedejo omejitve hitrosti v naslednjih kategorijah:

  • Geografska lokacija
  • naslov IP
  • URI zahteve

Naslednji koraki

Konfigurirajte požarni zid spletnih aplikacij za Power Pages

Glejte tudi