Создание источников

Для того чтобы создать источник необходимо перейти на вкладку «Источники, списки, цели» ->

«Источники» и нажать на кнопку «Добавить источник» (см. рисунок 141).

image239

Рисунок 141 – Создание источника

После нажатия на кнопку создания источника появляется окно создания нового источника (см. рисунок 142).

image240

Рисунок 142 – Создание источника

Окно создания источника содержит следующие элементы:

  1. Название источника – поле ввода название источника. Лучше давать источникам развернутые названия, так как при выборе источника в правиле или детекторе переборных атак будет видно только название.

  2. Веб-приложение – выбор приложения из всех заведенных на тенанте или инсталляции.

  3. Путь – путь в дереве разбора до элемента, выбранного в качестве источника.

  4. Дополнительные пути – дополнительные пути для извлечения значения источника из дерева разбора (необходим для создания составных источников, например IP+UA). Преимущественно используются для таргетной настройки детекторов переборных атак (см. рисунок 143).

image241

Рисунок 143 – Добавление дополнительного пути

  1. Тип предиката источника – список возможных типов предикатов источника (см. рисунок 144).

image242

Рисунок 144 – Возможные значения предиката

Возможные значения с описанием дополнительных параметров представлены в таблице раздел 13.

  1. Используется для обнаружения переборных атак – источник появляется в меню настройки переборных атак.

Таблица 13 – Тип предиката источника

Тип предиката источника

Описание

Дополнительные параметры («–» - если их нет)

Значение присутствует

Проверяет наличие пути, заданного в 3 пункте

Значение отсутствует

Проверяет отсутствие пути, заданного в 3 пункте

Значение пусто

Проверяет отсутствие значения элемента, по заданному в 3 пункте пути

Значение не пусто

Проверяет наличие значения элемента по заданному в 3 пункте пути

Корректное число

Проверяет, что значения элемента, по заданному в 3 пункте пути, является корректным числом

Корректный IP-адрес

Проверяет, что значения элемента по заданному в 3 пункте пути, является корректным IP-адресом

Совпадает

Проверяет, что значения элемента по заданному в 3 пункте пути, совпадает с значением, указанном в дополнительном параметре «Значение»

  • Значение – поле для ввода значения

  • Тип значения (строка, целое число, IP-адрес) – выбор типа, заданного выше значения

Содержит

Проверяет, что значения элемента по заданному в 3 пункте пути, содержит значение, указанное в дополнительном параметре «Шаблон»

Шаблон – поле ввода значения

Регулярное выражение

Проверяет, что значения элемента по заданному в 3 пункте пути, удовлетворяет регулярному выражению, заданному в дополнительном параметре «Регулярное выражение»

  • Регулярное выражение – поле ввода регулярного выражения

  • Флаги регулярного выражения, которые можно выставить: игнорирование регистра, многострочность, сопоставление точки символам конца строки, обработка символов unicode

Содержится в списке

Проверяет, что значения элемента, по заданному в 3 пункте пути, совпадает со значением из списка, заданного в дополнительном параметре «Список»

Список – выбор списка (создание списка описано в разделе Работа со списками)

Содержит подстроку из списка

Проверяет, что значения элемента, по заданному в 3 пункте пути, содержит значение из списка, заданного в дополнительном параметре «Список»

Список – выбор списка (создание списка описано в разделе Работа со списками)

Проверка устаревания токена

Проверяет, что значения элемента по заданному в 3 пункте пути, не устарело (в соответствии с заданными значениями дополнительных параметров)

  • Путь-префикс – базовый путь в дереве разбора до токена. Если задан - будет префиксом для всех остальных путей, если не задан - остальные пути будут не суффиксами, а абсолютными путями в дереве разбора

  • Путь к моменту устаревания токена – Путь в дереве разбора к временной метке или дате устаревания токена. Если задан - устаревание токена будет проверено только по данному значению, в ином случае будут проверяться время или дата создания и время жизни токена

  • Путь к моменту создания токена – Путь в дереве разбора к временной метке или дате создания токена. Используется в связке с временем жизни токена, если не задан путь к временной метке или дате устаревания

  • Путь к времени жизни токена – Путь в дереве разбора к времени жизни токена. Используется в паре с временной меткой или датой создания токена, если не задан путь к временной метке или дате устаревания

  • Время жизни в секундах – поле, в котором задается время жизни выбранного элемента

Проверка устаревания GSSC по указанному времени жизни

Проверяет, что значения элемента по заданному в 3 пункте пути, не устарело (в соответствии с заданными значениями дополнительных параметров)

Время жизни в секундах – поле, в котором задается время жизни выбранного элемента

Отрицание

Используется как “НЕ”, например “НЕ” содержится в списке

Конъюнкция «И»

Означает что источник должен удовлетворять условиям логического «И» т.е должны выполняться «И одно И другое условие одновременно»

Дизъюнкция «ИЛИ»

Означает что источник должен удовлетворять условиям логического «ИЛИ» т.е. должны выполняться «ИЛИ одно ИЛИ другое условие»