|
Настройки безопасности
Настройка персональных слоевНастройка персональных слоёв WAF происходит на уровне waf custom-layers с использованием языка описания политик UPL. Подробнее о структуре команд читайте в разделе UserGate Policy Language. Для создания персонального слоя: Admin@nodename# create waf custom-layers name <custom_layer_name> description <description> upl-rule
Команда для редактирования параметров персонального слоя: Admin@nodename# set waf custom-layers <custom_layer_name> upl-rule
Команды для отображения информации о всех персональных слоях:
Для отображения информации об определённом персональном слое:
Пример создания тестового персонального слоя с использованием UPL:
Для удаления существующего персонального слоя используется следующая команда:
Настройка профилейНастройка профилей WAF происходит на уровне waf profiles. Для создания профиля: Admin@nodename# create waf profiles name <profile_name> description <description> enable-layers [ layer_1 layer_2 layer_n ]
Команда для редактирования параметров профиля: Admin@nodename# set waf profiles <profile_name> name <new_name> description <new_description> enable-layers [ list of layers to enable ] system <change_system_layer>
Команда для изменения профиля ответа в WAF-профиле (доступно в версии ПО 7.5.0 и выше):
По умолчанию выбрано значение Do not use. Другие значения доступны после того, как будут созданы профили ответов. Команды для отображения информации о всех профилях:
Для отображения информации об определённом профиле:
Пример создания профиля:
Для удаления существующего профиля используется следующая команда:
Настройка параметров системных правилНастройка параметров системных правил происходит на уровне waf system-rules (доступно в версии ПО 7.4.0 и выше). У системных правил могут быть изменены следующие параметры:
Пример команды настройки системного правила:
В квадратных скобках указывается название одного или нескольких системных правил, к которым применяются изменения параметров. Названия правил указываются в кавычках и разделяются пробелами. Пример команды изменения настроек нескольких системных правил:
Команда для отображения информации о всех системных правилах:
Пример отображения информации об определенном системном правиле:
Просмотр системных слоевДля отображения информации об имеющихся системных слоях:
Для отображения информации о конкретном системном слое:
Настройка профиля ответа выполняется на уровне response-profiles. Для создания профиля ответа используется следующая команда:
Далее необходимо задать следующие параметры.
Команда для редактирования параметров профиля ответа:
Параметры, доступные для обновления, представлены в таблице выше. Команда для удаления профиля ответа:
Команда для отображения информации о всех профилях ответа:
Команда для отображения информации об определенном профиле ответа:
Настройка WebSocket-профилей происходит на уровне websocket-profiles. Для создания WebSocket-профилей используется следующая команда:
Далее необходимо задать следующие параметры.
Команда для редактирования параметров WebSocket-профиля: Admin@nodename# set security-policy websocket-profiles <websocket-profile_name> <parameter>
Команда для отображения информации о всех WebSocket-профилях:
Команда для отображения информации об определенном WebSocket-профиле:
Команда для удаления существующего WebSocket-профиля используется следующая команда:
|