Руководство пользователя
- Сценарий работы
- Функциональные возможности iBatyr WAF
- Вход в систему
- Знакомство с интерфейсом
- Добавление конфигурационного файла NGINX
- Добавление приложений в веб-интерфейсе iBatyr WAF
- Настройка мультитенантной модели
- Добавление приложений в веб-интерфейсе iBatyr WAF
- Настройка фильтрации запросов к статическим ресурсам
- Полуавтоматическое создание шаблонов фильтрации запросов к статическим ресурсам
- Автоматическое создание шаблонов фильтрации запросов к статическим ресурсам
- Ручное создание шаблонов фильтрации запросов к статическим ресурсам
- Добавление и удаление заголовков, разрешенных при фильтрации запросов к статическим ресурсам
- Удаление шаблонов для адресов статических ресурсов
- Ревизии шаблонов для адресов статических ресурсов
- Настройка протокольной валидации
- Настройка дерева разбора
- Настройка дерева разбора
- Работа со списками
- Работа с источниками
- Создание целей
- Работа с действиями
- Детектор переборных атак
- Настройка модулей
- Настройка сессионной модели
- Настройка отслеживания открытого перенаправления (Open redirect)
- Настройка CSRF детектора
- Создание правил
- Работа с Modsecurity
- Подавление аномалий
- Подавление ложноположительных срабатываний
- Общий вид аномалии
- Особенности подавления аномалий от модулей
- 1. Сигнатурный анализ.
- 2. Обнаружение инъекций
- 3. Проверка синтаксиса параметров действий
- 4. Выделение бизнес-действий
- 5. Обнаружение открытого перенаправления
- 6. Протокольная валидация
- 7. Синтаксический разбор запросов.
- 8. Синтаксический разбор ответов.
- 9. Детектор CSRF-атак.
- 10. Обнаружение переборных атак.
- 11. Упрощенное/легковесное отслеживание сессий.
- 12. Обнаружение аномалий в последовательности действий.
- 13. Интеграция с сигнатурным анализом на ICAP-сервере.
- 14. Модуль обратного прокси.
- 15. Внутренняя ошибка анализатора.
- 16. Обнаружение ботов по временным характеристикам трафика.
- Подавление аномалий
- Примеры работы
- Настройка детекторов переборных атак
- Настройка детекторов переборных атак «Действие\Источник\Цель»
- Разбор элементов дерева разбора
- Блокировка запросов по геолокации
- Включение\выключение правил
- Настройка параметров действия
- Добавление IP-адреса пользователя в белый\чёрный список
- Добавление в список при срабатывании правила