Citrix ADC

Konfigurieren der Web应用防火墙

Sie können die Citrix Web App Firewall (Web App Firewall) mit einer der folgenden Methoden konfigurieren:

  • Web应用程序防火墙助手。在对话场中,最好的对话场,在对话场中,最好的对话场führen。
  • Citrix Web接口AppExpert Vorlage。Eine AppExpert Vorlage (Eine Reihe von konfigationseinstellungen), die einen angemessenschutz für网站bieten soll。Diese AppExpert Vorlage enthält geeignete Konfigurationseinstellungen für die Web App Firewall zum Schutz vieler网站。
  • Citrix ADC GUI。我的肉鸡。
  • Citrix ADC Befehlszeilenschnittstelle。Befehlszeilenkonfigurationsschnittstelle死去。

Citrix empfiehlt die Verwendung des Web App Firewall Assistenten。Die meisten Benutzer finden es Die einfachste Methode, Die Web App Firewall zkonfigurieren, und sie wurde entwickelt,嗯Fehler zvermeiden。Wenn Sie ein neues Citrix ADC oder VPX haben, das Sie hauptsächlich zum Schutz von Websites verwenden werden, finden Sie möglicherweise die Webinterface AppExpert Vorlage als eine bessere Option, da Sie eine gute Standardkonfiguration bietet, nicht nur für die Web App Firewall, sondern für die gesamte Appliance。Sowohl die GUI als auh die Befehlszeilenschnittstelle sind für erfahrene Benutzer gedacht,在erster Linie um eine vorhandene Konfiguration zu ändern oder erweiterte Optionen zu verwenden。

Der Web应用防火墙助手

Der Web App Firewall assistant in Dialogfeld, das aus mehren Bildschirmen besteht, in denen Sie aufgefordert werden, jeden Teil einer einfachen konfigurieren。Web应用程序防火墙信息。die ist der einfachste und für die meisten Zwecke der beste Weg,嗯die Web App Firewall zu konfigurieren。

我的助手,我的朋友,我的朋友,我的朋友,我的朋友。überprüfen您的Web应用程序防火墙服务,以及führen您的Web应用程序防火墙服务,der Sie zur Eingabe von konfigurationinformationen aufordert。你müssen我希望你能帮助我,我希望你能帮助我。Stattdessen können Sie Standardeinstellungen akzeptieren, einige relativ einfache konfigationsaufgaben ausführen, um wichtige Funktionen zu aktivieren, und dann zulassen, dass die Web App Firewall wichtige Informationen sammeln kann, um die Konfiguration abzuschließen。

助理政府官员für政府官员für政府官员,政府官员,政府官员können政府官员übernehmen,政府官员,政府官员auswählt。我的名字叫“签名的人的名字”,können我的名字叫“签名的人的名字”和“统计的人的名字”für我的签名的人的名字。Bei dieser Erstkonfiguration können Sie den erweiterten Schutz (Sicherheitsprüfungen) überspringen。辅助自动完成模组理图,签名和模组理图概要(gemeinsam die sicherheitskconfiguration)和绑定模组理图全局。Die Web App Firewall start dann mit dem filter von Verbindungen zu ihricht geschützten网站,prokolliert alle Verbindungen, Die mit einer der mehrenen der Ihnen aktivierten Signaturen übereinstimmen, und sammelt统计处über Die Verbindungen, denen jede Signatur entspricht。Web应用程序防火墙数据库数据库,können您的助理数据库ausführen和数据统计数据库überprüfen,嗯festzustellen,您的签名数据库合法数据库übereinstimmt。这是我的家乡,我的家乡,我的家乡,我的家乡,我的家乡möchten, können我的家乡,我的家乡fürWenn Ihre网站命令Webdienst nicht komplex ist, keine SQL verwendet und keinen Zugriff auf vertrauliche private Informationen hat, bietet diese grundlegende Sicherheitskonfiguration wahrscheinlich einen angemessenen Schutz。

Möglicherweise benötigen Sie zusätzlichen Schutz, wenn Ihre Website beispielsweise dynamisch ist。吸入,死去的Skripts verwenden, benötigen möglicherweise Schutz vor websiteübergreifenden Skriptangriffen。web吸气,die SQL verwenden, z. B. Einkaufswagen, viele Blogs und die meisten Content-Management-Systeme, benötigen möglicherweise Schutz vor SQL- injection - angriffen。网站und Webdienste, die vertrauliche private Informationen wie Sozialversicherungsnummern oder Kreditkartennummern erfassen, können Schutz vor unbeabsichtigter Offenlegung dieser Informationen erfordern。尊敬的Arten von Web-Server- odder XML-Server-Software erfordern möglicherweise Schutz vor Arten von Angriffen, die auf diese Software zugeschnitten sind。Eine andere Überlegung ist, dass bestimmte element Ihrer Websites oder Webdienste einen anderen Schutz erfordern als andere element。Wenn Sie die协议和统计的Web应用程序防火墙überprüfen, können Sie die zusätzlichen Schutzmaßnahmen identifizieren, die Sie möglicherweise benötigen。

我们的网站和网站的网址,können我们的网址网址ausführen,我们的网站的网址,我们的网址网址。Bestimmte Sicherheitsprüfungen erfordern, dass Sie Ausnahmen(放松)eingeben, um zu verhindern, dass die Überprüfung den legitimen Datenverkehr blockiert。Sie können die manuell tun, aber es ist in der Regel einfacher, die adaptive Lernfunktion zaktivieren和ihm die notwendige Entspannung zempfehlen。你können den Assistenten so oft wie nötig verwenden,嗯Ihre grundlegende sicherheitskconfigurationen verbessern und/oder zusätzliche sicherheitskconfigurationen zerstellen。

Der assistant automatisiert eiinige Aufgaben, die Sie manuell ausführen müssen, wenn Sie den Assistenten nicht verwenden。这是一个自动完成的任务,在签名和在概要和西部的,这是一个伟大的国家,这是一个伟大的国家,这是一个伟大的国家,这是一个伟大的国家。Der assistant fügt auch Ihre Einstellungen für den verstärkten Schutz dem proffil hinzu, bindt das Signaturobjekt an das Profil Der Richtlinie zund setzt die Richtlinie durch Bindung an Global in Kraft。

Einige Aufgaben können im Assistenten nicht ausgeführt werden。你können den Assistenten nicht verwenden,嗯eine Richtlinie an einen anderen bindpunkt als Global zu bindden。我有我的见解,我的见解,我的见解,我的见解,我的见解,我的见解,müssen我的见解,我的见解。您können die module inellungen oder bestimmte andere global of konfigationtionen im助理konfigurieren。这个人können德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国德国。

Web应用程序防火墙助理查找程序Der Web应用防火墙助手

Die Citrix Web界面AppExpert Vorlage

AppExpert模板sind ein anderer und einfacherer Ansatz zur Konfiguration und Verwaltung komplexer Unternehmensanwendungen。Die AppExpert Anzeige在der GUI最好的aus einer Tabelle。Anwendungen werden in der Spalte ganz链接aufgeführt, wobei die Citrix ADC Funktionen, die für diese Anwendung gelten,珠宝在einer eigenen Spalte rechts angezeigt werden。(在der AppExpert Schnittstelle werden die Funktionen, die einer Anwendung zugeordnet sind, alsAnwendungseinheitenbezeichnet)。在der AppExpert t-Benutzeroberfläche konfigurieren Sie den interessanten Datenverkehr für jede Anwendung und aktivieren Regeln für komemperung, Zwischenspeichern, Umschreiben, Filtern, Responder und die Web App Firewall, anstatt jedes Feature einzeln konfigurieren zu müssen。

Web接口AppExpert模板enthält Regeln für die folgenden Web应用防火墙-Signaturen und Sicherheitsprüfungen:

信息zum安装和Verwenden einer AppExpert- vorlage finden Sie under AppExpert应用程序和模板

Die Citrix GUI

Die GUI ist eine webbasierte Schnittstelle, Die Zugriff auf alle konfigationsoptionen für Die Web App Firewall Funktion bietet, einschließlich erweiterter konfigations - und Verwaltungsoptionen, Die nicht über andere konfigationstools oder Schnittstellen verfügbar sind。在您的指导下können viele erweiterte签名在您的指示下,您的指示。Sie können Empfehlungen, die von der Lernfunktion generiert wurden, nur in der GUI überprüfen。Sie können Richtlinien nur in der GUI an einen anderen Bindepunkt als Global binden。

Eine Beschreibung der GUI finden Sie underDie Web App firewall konfigationsschnittstellen.网页应用程序防火墙发现了什么Manuelle Konfiguration mit der GUI

Anweisungen zum Konfigurieren der Web App Firewall über die grafische Benutzeroberfläche finden Sie unterManuelle Konfiguration mit der GUI.Informationen zur citrix - dc - gui finden Sie unterDie Web App firewall konfigationsschnittstellen

Die Citrix ADC Befehlszeilenschnittstelle

Die Citrix ADC Befehlszeilenschnittstelle ist eine modifizierte UNIX-Shell, Die auf der FreeBSD bash Shell basiert。Um die Web App Firewall über die Befehlszeilenschnittstelle zu konfigurieren, geben Sie Befehle ander Eingabeaufforderung ein und drücken die Eingabetaste, genau wie bei jeder anderen Unix-Shell。Sie können die meisten参数及选项für die Web App Firewall mit der NetScaler Befehlszeile konfigurieren。aunahmen信die签名funktion, von denen viele Optionen nur über die GUI命令den Web应用程序防火墙助手konfiguriert werden können, und die Lernfunktion, deren Empfehlungen nur in der GUI überprüft werden können。

Anweisungen zum Konfigurieren der Web App Firewall mithilfe der Citrix ADC-Befehlszeile finden Sie underManuelle Konfiguration mit der Befehlszeilenschnittstelle

Konfigurieren der Web应用防火墙