웹 애플리케이션 방화벽(WAF)
웹 보호 프로파일은 트래픽이 악의적이지 않은지 확인하기 위해 웹 기반 트랜잭션을 평가하는 데 사용할 수 있는 WAF(Web Application Firewall) 규칙 모음입니다.
사용자 지정 WAF 규칙 업로드
멀티 클라우드 방어에서는 다음 WAF 규칙 집합을 지원합니다.
규칙 집합 |
설명 |
---|---|
핵심 규칙 |
핵심 규칙은 모든 웹 애플리케이션에 기본 보호 레벨을 제공하는 ModSecurity CRS(핵심 규칙 집합)의 표준 규칙 집합입니다. |
TrustWave 규칙 |
TrustWave 규칙은 특정 웹 애플리케이션 및 프레임워크에 고급 수준의 보호를 제공하는 실제 조사, 침입 테스트 및 연구를 통해 수집된 인텔리전스를 기반으로 하는 ModSecurity의 고급 규칙 집합입니다. |
사용자 지정 규칙 |
사용자 지정 규칙은 맞춤형 웹 애플리케이션에 특수 수준의 보호를 제공하며 고객이 작성한 특정 규칙 집합입니다. |
하나 이상의 규칙을 포함하는 사용자 지정 규칙 규칙 집합은 멀티 클라우드 방어 WAF 보안 엔진에서 업로드되어 사용될 수 있습니다. 규칙 집합에 포함된 규칙은 특정 웹 애플리케이션 및 프레임워크에 대해 고객이 필요로 하는 특수 웹 애플리케이션 평가를 제공합니다. WAF 프로파일에 구성된 다른 규칙 집합을 평가하기 전에 WAF 프로파일에 포함된 사용자 지정 규칙을 먼저 평가합니다.
사용자 지정 규칙 규칙 집합을 업로드할 경우 파일은 확장자가 tar.gz인 Gzip 압축 TAR 파일이어야 합니다. 압축된 TAR 파일은 다음 파일로 구성됩니다.
-
Readme 파일 - 규칙 집합의 설명을 제공하는 파일입니다.
-
변경 로그 파일 - 변경 기록을 나타내는 파일입니다.
-
규칙 폴더 - 하나 이상의 ModSecurity 형식의 규칙 파일로 구성된 폴더입니다. 각 파일에는 확장자.conf가 있어야 합니다. 폴더는 하나 이상의 규칙 파일을 포함해야 합니다(비워둘 수 없음). 각 파일은 ModSecurity 규칙 형식 지침을 따라야 합니다.
Procedure
Step 1 |
으로 이동합니다. |
Step 2 |
Custom(사용자 지정) 탭을 클릭합니다. |
Step 3 |
Import(가져오기) 버튼을 클릭하고 사용자 지정 규칙 집합 파일을 업로드합니다. |
WAF 프로파일 생성
Procedure
Step 1 |
으로 이동합니다. |
||
Step 2 |
을 클릭합니다. |
||
Step 3 |
다음 일반 설정을 지정합니다.
|
||
Step 4 |
다음 고급 설정을 지정합니다. |
이벤트 필터링
WAF 프로파일이 트리거될 때 생성되는 보안 이벤트 수를 줄이기 위해 이벤트 속도를 제한하거나 샘플링하도록 이벤트 필터링을 구성할 수 있습니다. 설정은 탐지 또는 보호 동작을 변경하지 않습니다.
Type(유형)을 Rate(속도)로 지정하면 생성되는 이벤트는 Time(시간) 평가 간격(초) 동안 트리거된 지정된 Number of Events(이벤트 수)에 따라 속도가 제한됩니다. 예를 들어 Number of Events(이벤트 수)가 50으로 지정되고 Time(시간)이 5초로 지정된 경우 초당 10개 이벤트만 생성됩니다.
Type(유형)을 Sample(샘플)로 지정하면 생성된 Events(이벤트)는 지정된 Number of Events(이벤트 수)를 기준으로 샘플링됩니다. 예를 들어 Number of Events(이벤트 수)가 10으로 지정된 경우, 트리거된 10개 이벤트마다 1개의 이벤트만 생성됩니다.
프로파일 이벤트 필터링
프로파일 이벤트 필터링은 WAF 프로파일에 설정된 모든 규칙에 적용됩니다.
-
Type(유형)을 Rate(속도) 또는 Sample(샘플)로 지정합니다.
-
Rate(속도) - Number of Events(이벤트 수) 및 Time(시간) 평가 간격(초)을 지정합니다.
-
Sample(샘플) - Number of Events(이벤트 수)를 지정합니다.
-
규칙 이벤트 필터링
규칙 이벤트 필터링은 IDS/IPS 프로파일에 설정된 특정 규칙에 적용됩니다.
프로시저
단계 1 |
Rule Event Filtering(규칙 이벤트 필터링) 아래에서 Add(추가)를 클릭합니다. |
단계 2 |
Rule ID List(규칙 ID 목록)에서 쉼표로 구분된 Rule ID(규칙 ID) 목록을 지정합니다. |
단계 3 |
Type(유형)을 Rate(속도) 또는 Sample(샘플)로 지정합니다.
|
다음에 수행할 작업
이 문서를 확인하여 규칙 생성/편집