|
Настройки безопасности
Настройка персональных слоёвНастройка персональных слоёв WAF происходит на уровне waf custom-layers с использованием языка описания политик UPL. Подробнее о структуре команд читайте в разделе UserGate Policy Language. Для создания персонального слоя: Admin@nodename# create waf custom-layers name <custom_layer_name> description <description> upl-rule
Команда для редактирования параметров персонального слоя: Admin@nodename# set waf custom-layers <custom_layer_name> upl-rule
Команды для отображения информации о всех персональных слоях:
Для отображения информации об определённом персональном слое:
Пример создания тестового персонального слоя с использованием UPL:
Для удаления существующего персонального слоя используется следующая команда:
Настройка профилейНастройка профилей WAF происходит на уровне waf profiles. Для создания профиля: Admin@nodename# create waf profiles name <profile_name> description <description> enable-layers [ layer_1 layer_2 layer_n ]
Команда для редактирования параметров профиля: Admin@nodename# set waf profiles <profile_name> name <new_name> description <new_description> enable-layers [ list of layers to enable ] system <change_system_layer>
Команды для отображения информации о всех профилях:
Для отображения информации об определённом профиле:
Пример создания профиля:
Для удаления существующего профиля используется следующая команда:
Настройка параметров системных правилНастройка параметров системных правил происходит на уровне waf system-rules (доступно в версии ПО 7.4.0 и выше). У системных правил могут быть изменены следующие параметры:
Пример команды настройки системного правила:
В квадратных скобках указывается название одного или нескольких системных правил, к которым применяются изменения параметров. Названия правил указываются в кавычках и разделяются пробелами. Пример команды изменения настроек нескольких системных правил:
Команда для отображения информации о всех системных правилах:
Пример отображения информации об определённом системном правиле:
Просмотр системных слоевДля отображения информации об имеющихся системных слоях:
Для отображения информации о конкретном системном слое:
Настройка WebSocket-профилей происходит на уровне websocket-profiles. Для создания WebSocket-профилей используется следующая команда:
Далее необходимо задать следующие параметры.
Команда для редактирования параметров WebSocket-профиля: Admin@nodename# set security-policy websocket-profiles <websocket-profile_name> <parameter>
Команда для отображения информации о всех WebSocket-профилях:
Команда для отображения информации об определенном WebSocket-профиле:
Команда для удаления существующего WebSocket-профиля используется следующая команда:
|