كيفية تكوين قوالب الأمان؟


يعمل Plevne WAS من أجل زيادة أمان تطبيقات الوركيوب. تقوم قوالب الأمان التي تعمل مع Plevne WAS بالتحقق من البيانات الواردة للتأكد من أمان نظامك ومحاولة منع المحتوى المحفوف بالمخاطر.

جميع البيانات (مثل GET و  POST) القادمة إلى النظام باستخدام قوالب الأمان تصل إلى الوحدات النمطية من خلال عامل تصفية. تقوم قوالب الأمان التي تعمل على مستوى الطلب بإيقاف الطلب (إسقاط الطلب) عندما يواجه بيانات يحتمل أن تكون غير مرغوب فيها. وبالتالي ، يقوم النظام بحظر البيانات الواردة قبل معالجتها أو تسجيلها.


لماذا تتم تصفية الطلبات (تصفية الطلب)؟

تصفية الطلبات هي طريقة شائعة تستخدم في التطبيقات المستندة إلى الويب. تعمل هذه الطريقة بنفس المنطق مثل جدران الحماية. تفحص جدران الحماية الطلبات قبل وصولها إلى خادم التطبيقات وعند الضرورة، قم بحظر البيانات قبل أن تصل إلى خادم التطبيقات. ومع ذلك ، فإن تخصيص جدران الحماية للتطبيقات اليوم ينطوي على تكوينات صعبة وتكاليف عالية للإدارة.

* هذه ليست توصية ضد استخدام جدار الحماية ، تهدف جدران الحماية إلى حماية الشبكة بأكملها.

باستخدام قوالب الأمان، أصبحت تصفية طلبات مستوى التطبيق ديناميكية الآن على الوركيوب. يتم تطبيق قوالب الأمان وفقا لقواعد التعبير العادية. تم العثور على قوالب الأمان ضمن قسم "الأمان". في شاشة قوالب الأمان ، يمكن إضافة ثلاث مجموعات من القوالب ؛

القالب القياسي

هذا القالب مخصص للاستخدام القياسي. يتضمن القالب القياسي أيضا قوالب فاتحة وداكنة تلقائيا. إنه لمعظم القواعد والاستخدام الأكثر شيوعا. في هذا القالب ، على سبيل المثال ، يمكن إدخال الكلمات الضارة أو غير المرغوب فيها التي قد تظهر في محتوى النص ، على سبيل المثال

onclick

alert

div

سيتم إيقاف الطلبات التي تحتوي على هذه الكلمات. أيضا، يغطي القالب القياسي أنواعا أخرى من القوالب.

قالب خفيف

إنه لتحديد القواعد التي هي أكثر تفصيلا قليلا من القالب القياسي. على سبيل المثال 

onclick=".*body.*"

alter\s+table

يتضمن ذلك التعبيرات العادية وطلبات السلسلة ، بالإضافة إلى قوالب من النوع الداكن.

قالب مظلم

هذا القالب هو القالب الذي يجب أن تكون فيه القواعد الأكثر صرامة. يجب أن يكون هناك مستوى ليتم تخفيضه على الشاشات حيث يتم إرسال html أو التعليمات البرمجية. يجب أن يكتشف الرموز التي من المحتمل أن تحتوي على المزيد من الحقن أو التي تحاول إضافتها لهجوم عبر الموقع. على سبيل المثال

'--[\s\w]+

src="http[s]*://[www]*[^workcube.com].*"

هذا القالب هو القالب الذي يجب أن تكون فيه القواعد الأكثر صرامة. يجب أن يكون هناك مستوى ليتم تخفيضه على الشاشات حيث يتم إرسال html أو التعليمات البرمجية. يجب أن يكتشف الرموز التي من المحتمل أن تحتوي على المزيد من الحقن أو التي تحاول إضافتها لهجوم عبر الموقع. على سبيل المثال 


للحصول على خدمات التنفيذ والاستشارات المتقدمة ، يجب أن تحصل على خدمة من شركاء الأعمال المعتمدين من الوركيوب.


?

?