|
Настройка безопасности
Настройка персональных слоевПерсональные WAF-слои настраиваются на уровне waf custom-layers с использованием языка описания политик UPL. Подробнее о структуре команд — в разделе «UserGate Policy Language». Для создания персонального слоя используется команда: Admin@nodename# create waf custom-layers name <custom_layer_name> description <description> upl-rule
Команда для изменения параметров персонального слоя: Admin@nodename# set waf custom-layers <custom_layer_name> upl-rule
Команда для отображения информации о всех персональных слоях:
Команда для отображения информации об определенном персональном слое:
Пример создания тестового персонального слоя с использованием UPL:
Команда для удаления существующего персонального слоя:
Настройка WAF-профилейWAF-профили настраиваются на уровне waf profiles. Для создания WAF-профиля используется команда: Admin@nodename# create waf profiles name <profile_name> description <description> enable-layers [ layer_1 layer_2 layer_n ]
Команда для изменения параметров WAF-профиля: Admin@nodename# set waf profiles <profile_name> name <new_name> description <new_description> enable-layers [ list of layers to enable ] system <change_system_layer>
Команда для изменения профиля ответа в WAF-профиле:
По умолчанию выбрано значение Do not use. Другие значения станут доступны после того, как будут созданы профили ответов. Команда для отображения информации о всех WAF-профилях:
Команда для изменения размера анализируемого тела запроса/ответа:
Команда для отображения информации об определенном WAF-профиле:
Пример создания WAF-профиля:
Команда для удаления существующего WAF-профиля:
Настройка параметров системных WAF-правилПараметры системных WAF-правил настраиваются на уровне waf system-rules. У системных WAF-правил могут быть изменены следующие параметры:
Пример команды настройки системного WAF-правила:
В квадратных скобках указывается название одного или нескольких системных WAF-правил, к которым применяются изменения параметров. Названия WAF-правил указываются в кавычках и разделяются пробелами. Пример команды изменения параметров нескольких системных WAF-правил:
Команда для отображения информации о всех системных WAF-правилах:
Пример отображения информации об определенном системном WAF-правиле:
Просмотр системных WAF-слоевКоманда для отображения информации об имеющихся системных WAF-слоях:
Команда для отображения информации о конкретном системном WAF-слое:
Настройка профиля ответа выполняется на уровне response-profiles. Для создания профиля ответа используется следующая команда:
Далее необходимо задать следующие параметры.
Команда для редактирования параметров профиля ответа:
Параметры, доступные для обновления, представлены в таблице выше. Команда для удаления профиля ответа:
Команда для отображения информации о всех профилях ответа:
Команда для отображения информации об определенном профиле ответа:
Настройка WebSocket-профилей происходит на уровне websocket-profiles. Для создания WebSocket-профилей используется следующая команда:
Далее необходимо задать следующие параметры.
Команда для редактирования параметров WebSocket-профиля: Admin@nodename# set security-policy websocket-profiles <websocket-profile_name> <parameter>
Команда для отображения информации о всех WebSocket-профилях:
Команда для отображения информации об определенном WebSocket-профиле:
Команда для удаления существующего WebSocket-профиля используется следующая команда:
|