Сценарий работы

В данном разделе представлен общий сценарий работы с продуктом:

  1. Заведение приложения за WAF:

    1. Создать конфигурационный файл NGINX (см. раздел раздел 4).

    2. Добавить приложение в веб-интерфейсе (см. раздел раздел 5).

  2. При необходимости настраивается мультитенантная модель (см. раздел раздел 6).

  3. Проверка заведения приложения. Для этого необходимо перейти на вкладку транзакции, включить автообновление (см. раздел раздел 3.5.1), отправить тестовый запрос и убедиться в том, что он прошел через WAF.

  4. Перевести трафик на WAF.

  5. Произвести первичную настройку:

    1. Настроить дерево разбора запроса\ответа (см. раздел раздел 10).

    2. Настроить фильтрацию запросов к статическим ресурсам (см. раздел раздел 8).

    3. При необходимости настроить маскирование критичных данных (см. раздел раздел 11).

  6. Подавить ложно-позитивные срабатывания (см. раздел раздел 23).

  7. Произвести тонкую настройку приложения (общие кейсы по тонкой настройке приложения находятся в разделе раздел 25):

    1. Настроить протокольную валидацию (см. раздел раздел 9).

    2. Настроить модель бизнес-логики (см. раздел раздел 15).

    3. Настроить детекторы переборных атак на критичные действия (см. раздел раздел 16).

    4. При необходимости настроить сессионную модель (см. раздел раздел 18).

    5. Создать правила реагирования (см. раздел раздел 21).

  8. Организовать мониторинг на предмет ложно-позитивных срабатываний (см. раздел раздел 23);

  9. При достижении допустимого числа ложно-позитивных срабатываний, перевести приложение в активную блокировку (см. раздел раздел 3.5.1).