Öğretici: Azure Web Uygulaması Güvenlik Duvarı ile Azure Active Directory B2C'yi yapılandırma

Önemli

1 Mayıs 2025 tarihinden itibaren Azure AD B2C artık yeni müşteriler için satın alınamayacak. SSS bölümünden daha fazla bilgi edinebilirsiniz.

Özel etki alanına sahip bir Azure Active Directory B2C (Azure AD B2C) kiracısı için Azure Web Uygulaması Güvenlik Duvarı (WAF) hizmetini etkinleştirmeyi öğrenin. WAF, web uygulamalarını siteler arası betik oluşturma, DDoS saldırıları ve kötü amaçlı bot etkinliği gibi yaygın açıklardan ve güvenlik açıklarından korur.

Bkz. Azure Web Uygulaması Güvenlik Duvarı nedir?

Önkoşullar

Başlamak için şunları yapmanız gerekir:

Azure AD B2C'deki özel etki alanları

Azure AD B2C'de özel etki alanlarını kullanmak için Azure Front Door'daki özel etki alanı özelliklerini kullanın. Bkz Azure AD B2C için özel etki alanlarını etkinleştirme.

Önemli

Özel etki alanını yapılandırdıktan sonra bkz. Özel etki alanınızı test edin.

WAF'ı Etkinleştir

WAF'yi etkinleştirmek için bir WAF ilkesi yapılandırın ve koruma için Azure Front Door premium'unuzla ilişkilendirin. Azure Front Door premium, güvenlik için en iyi duruma getirilmiştir ve siteler arası betik ve Java açıkları dahil olmak üzere yaygın güvenlik açıklarına ve açıklardan yararlanmalara karşı koruma sağlayan Azure tarafından yönetilen kural kümelerine erişmenizi sağlar. WAF, kötü amaçlı bot etkinliğine karşı korunmanıza yardımcı olan kural kümeleri sağlar. WAF, uygulamanız için katman 7 DDoS koruması sunar.

WAF ilkesi oluştur.

Azure tarafından yönetilen varsayılan kural kümesi (DRS) ile bir WAF ilkesi oluşturun. Bkz . Web Uygulaması Güvenlik Duvarı DRS kural grupları ve kuralları.

  1. Azure portalınaoturum açın.
  2. Kaynak oluştur’u seçin.
  3. Azure WAF'yi arayın.
  4. Microsoft'tan Azure Hizmeti Web Uygulaması Güvenlik Duvarı'nı (WAF) seçin.
  5. Oluştur'i seçin.
  6. WAF ilkesi oluşturma sayfasına gidin.
  7. Temel Bilgiler sekmesini seçin.
  8. için İlkesi kapsamında Global WAF (Front Door)seçin.
  9. Front Door SKU'su için Premium SKU'yu seçin.
  10. Abonelikiçin Front Door abonelik adınızı seçin.
  11. Kaynak grubuiçin Front Door kaynak grubu adınızı seçin.
  12. İlkenizin adıiçin WAF politikanız için benzersiz bir ad girin.
  13. İlke durumuiçin Etkinleştirildiseçin.
  14. İlke moduiçin, Algılama'ı seçin.
  15. WAF ilkesi oluşturma sayfasının İlişkilendirme sekmesine gidin.
  16. 'ı seçin veile bir Front Door profilini ilişkilendirin.
  17. Front Door için Azure AD B2C özel etki alanıyla ilişkili Front Door adınızı seçin.
  18. Etki Alanları için WAF ilkesini ilişkilendirmek için Azure AD B2C özel etki alanlarını seçin.
  19. Add (Ekle) seçeneğini belirleyin.
  20. Seçin, gözden geçir ve oluştur.
  21. Oluştur'i seçin.

Varsayılan Kural Kümesi

Azure Front Door için yeni bir WAF ilkesi oluşturduğunuzda, azure tarafından yönetilen varsayılan kural kümesinin (DRS) en son sürümüyle otomatik olarak dağıtılır. Bu kural kümesi, web uygulamalarını yaygın güvenlik açıklarından ve açıklardan yararlanmalardan korur. Azure tarafından yönetilen kural kümeleri, yaygın güvenlik tehditlerine karşı koruma dağıtmak için kolay bir yol sağlar. Azure bu kural kümelerini yönettiğinden, kurallar yeni saldırı imzalarına karşı korunmak için gerektiği şekilde güncelleştirilir. DRS, daha fazla kapsam, belirli güvenlik açıklarına yönelik düzeltme ekleri ve daha iyi hatalı pozitif azaltma sağlamak için Microsoft Intelligence ekibiyle ortaklaşa yazılmış Microsoft Tehdit Bilgileri Toplama kurallarını içerir.

Daha fazla bilgi edinin: Azure Web Uygulaması Güvenlik Duvarı DRS kural grupları ve kuralları

Bot Yöneticisi Kural Kümesi

Varsayılan olarak, Azure Front Door WAF, Azure tarafından yönetilen Bot Yöneticisi kural kümesinin en son sürümüyle dağıtılır. Bu kural kümesi bot trafiğini iyi, kötü ve bilinmeyen botlara ayırır. Bu kural kümesinin arkasındaki bot imzaları WAF platformu tarafından yönetilir ve dinamik olarak güncelleştirilir.

Daha fazla bilgi edinin: Azure Front Door'da Azure Web Uygulaması Güvenlik Duvarı nedir?

Hız Sınırlama

Hız sınırlama, herhangi bir yuva IP adresinden anormal düzeydeki trafiği algılamanızı ve engellemenizi sağlar. Azure Front Door'da Azure WAF kullanarak bazı hizmet reddi saldırılarını azaltabilirsiniz. Hız sınırlama, kısa bir süre içinde büyük hacimli istekler göndermek için yanlışlıkla yanlış yapılandırılmış istemcilere karşı sizi korur. Hız sınırlama, waf üzerinde özel kurallar kullanılarak el ile yapılandırılmalıdır.

Daha fazla bilgi edinin:

Algılama ve Önleme modları

WAF ilkesi oluşturduğunuzda, ilke Algılama modunda başlar. Trafiğiniz için WAF'yi ayarlarken WAF ilkesini Algılama modunda bırakmanızı öneririz. Bu modda WAF istekleri engellemez. Bunun yerine, WAF kurallarıyla eşleşen istekler, günlüğe kaydetme etkinleştirildikten sonra WAF tarafından günlüğe kaydedilir.

Günlük kaydını etkinleştir: Azure Web Uygulaması Güvenlik Duvarı izleme ve günlüğe kaydetme

Günlüğe kaydetme etkinleştirildikten ve WAF'niz istek trafiğini almaya başladıktan sonra günlüklerinize bakarak WAF'nizi ayarlamaya başlayabilirsiniz.

Daha fazla bilgi edinin: Azure Front Door için Azure Web Uygulaması Güvenlik Duvarı'nı ayarlama

Aşağıdaki sorgu waf ilkesi tarafından son 24 saat içinde engellenen istekleri gösterir. Ayrıntılar arasında kural adı, istek verileri, ilke tarafından gerçekleştirilen eylem ve ilke modu yer alır.

AzureDiagnostics
| where TimeGenerated >= ago(24h)
| where Category == "FrontdoorWebApplicationFirewallLog"
| where action_s == "Block"
| project RuleID=ruleName_s, DetailMsg=details_msg_s, Action=action_s, Mode=policyMode_s, DetailData=details_data_s
Kural Kimliği Detay Mesajı Eylem Modül Detay Verileri
DefaultRuleSet-1.0-SQLI-942430 Kısıtlanmış SQL Karakter Anomalisi Algılama (args): Özel karakter sayısı aşıldı (12) Blok algılama Eşleşen Veriler: CfDJ8KQ8bY6D

İlke kurallarının hatalı pozitiflere neden olup olmadığını belirlemek için WAF günlüklerini gözden geçirin. Ardından WAF günlüklerini temel alan WAF kurallarını hariç tutun.

Daha fazla bilgi edinin

Günlük kaydı ayarlandığında ve WAF'iniz trafik almaya başladığında, bot yöneticisi kurallarınızın bot trafiğini yönetmedeki etkinliğini değerlendirebilirsiniz. Aşağıdaki sorguda bot yöneticisi kural takımınız tarafından yapılan eylemler bot türüne göre kategorilere ayrılmış olarak gösterilmektedir. Algılama modundayken WAF yalnızca bot trafiği eylemlerini günlüğe kaydeder. Ancak, önleme moduna geçtikten sonra WAF istenmeyen bot trafiğini etkin bir şekilde engellemeye başlar.

AzureDiagnostics
| where Category == "FrontDoorWebApplicationFirewallLog"
| where action_s in ("Log", "Allow", "Block", "JSChallenge", "Redirect") and ruleName_s contains "BotManager"
| extend RuleGroup = extract("Microsoft_BotManagerRuleSet-[\\d\\.]+-(.*?)-Bot\\d+", 1, ruleName_s)
| extend RuleGroupAction = strcat(RuleGroup, " - ", action_s)
| summarize Hits = count() by RuleGroupAction, bin(TimeGenerated, 30m)
| project TimeGenerated, RuleGroupAction, Hits
| render columnchart kind=stacked

Modlar arasında geçiş yapma

WAF'nin istek trafiğinde işlem gerçekleştirmesini görmek için Genel Bakış sayfasında Önleme moduna geç'i seçerek modu Algılama'dan Önleme'ye değiştirin. DRS'deki kurallarla eşleşen istekler engellenir ve WAF günlüklerine kaydedilir. WAF, bir istek DRS'deki bir veya daha fazla kuralla eşleştiğinde ve sonuçları günlüğe kaydeddiğinde, belirtilen eylemi uygular. Varsayılan olarak, DRS anomali puanlama moduna ayarlanır; bu, anomali puanı eşiği karşılanmadığı sürece WAF'nin istek üzerinde herhangi bir işlem yapmadığı anlamına gelir.

Daha fazla bilgi edinin: Azure Web Uygulaması Güvenlik Duvarı DRS kural gruplarını ve kurallarını puanlama anomalisi

Algılama moduna geri dönmek için Genel Bakış sayfasında Algılama moduna geç'i seçin.

Sonraki Adımlar