Создание источников
Для того чтобы создать источник необходимо перейти на вкладку «Источники, списки, цели» ->
«Источники» и нажать на кнопку «Добавить источник» (см. рисунок 141).

Рисунок 141 – Создание источника
После нажатия на кнопку создания источника появляется окно создания нового источника (см. рисунок 142).

Рисунок 142 – Создание источника
Окно создания источника содержит следующие элементы:
Название источника – поле ввода название источника. Лучше давать источникам развернутые названия, так как при выборе источника в правиле или детекторе переборных атак будет видно только название.
Веб-приложение – выбор приложения из всех заведенных на тенанте или инсталляции.
Путь – путь в дереве разбора до элемента, выбранного в качестве источника.
Дополнительные пути – дополнительные пути для извлечения значения источника из дерева разбора (необходим для создания составных источников, например IP+UA). Преимущественно используются для таргетной настройки детекторов переборных атак (см. рисунок 143).
Рисунок 143 – Добавление дополнительного пути
Тип предиката источника – список возможных типов предикатов источника (см. рисунок 144).
Рисунок 144 – Возможные значения предиката
Возможные значения с описанием дополнительных параметров представлены в таблице раздел 13.
Используется для обнаружения переборных атак – источник появляется в меню настройки переборных атак.
Таблица 13 – Тип предиката источника
Тип предиката источника |
Описание |
Дополнительные параметры («–» - если их нет) |
|---|---|---|
Значение присутствует |
Проверяет наличие пути, заданного в 3 пункте |
– |
Значение отсутствует |
Проверяет отсутствие пути, заданного в 3 пункте |
– |
Значение пусто |
Проверяет отсутствие значения элемента, по заданному в 3 пункте пути |
– |
Значение не пусто |
Проверяет наличие значения элемента по заданному в 3 пункте пути |
– |
Корректное число |
Проверяет, что значения элемента, по заданному в 3 пункте пути, является корректным числом |
– |
Корректный IP-адрес |
Проверяет, что значения элемента по заданному в 3 пункте пути, является корректным IP-адресом |
– |
Совпадает |
Проверяет, что значения элемента по заданному в 3 пункте пути, совпадает с значением, указанном в дополнительном параметре «Значение» |
|
Содержит |
Проверяет, что значения элемента по заданному в 3 пункте пути, содержит значение, указанное в дополнительном параметре «Шаблон» |
Шаблон – поле ввода значения |
Регулярное выражение |
Проверяет, что значения элемента по заданному в 3 пункте пути, удовлетворяет регулярному выражению, заданному в дополнительном параметре «Регулярное выражение» |
|
Содержится в списке |
Проверяет, что значения элемента, по заданному в 3 пункте пути, совпадает со значением из списка, заданного в дополнительном параметре «Список» |
Список – выбор списка (создание списка описано в разделе Работа со списками) |
Содержит подстроку из списка |
Проверяет, что значения элемента, по заданному в 3 пункте пути, содержит значение из списка, заданного в дополнительном параметре «Список» |
Список – выбор списка (создание списка описано в разделе Работа со списками) |
Проверка устаревания токена |
Проверяет, что значения элемента по заданному в 3 пункте пути, не устарело (в соответствии с заданными значениями дополнительных параметров) |
|
Проверка устаревания GSSC по указанному времени жизни |
Проверяет, что значения элемента по заданному в 3 пункте пути, не устарело (в соответствии с заданными значениями дополнительных параметров) |
Время жизни в секундах – поле, в котором задается время жизни выбранного элемента |
Отрицание |
Используется как “НЕ”, например “НЕ” содержится в списке |
– |
Конъюнкция «И» |
Означает что источник должен удовлетворять условиям логического «И» т.е должны выполняться «И одно И другое условие одновременно» |
– |
Дизъюнкция «ИЛИ» |
Означает что источник должен удовлетворять условиям логического «ИЛИ» т.е. должны выполняться «ИЛИ одно ИЛИ другое условие» |
– |

