Citrix ADC

Aktualisieren eines签名喷气机

Sie müssen Ihre Signaturobjekte regelmäßig aktualisieren,嗯sicherzustellen, dass Ihre Web应用防火墙Schutz vor aktuellen Bedrohungen bietet。Sie müssen regelmäßig sowohl die standardmäßigen Web应用防火墙-签名的auch alle签名的aktualisieren, die Sie aus einem unterstützten工具zum扫描von schachstellen进口。

Citrix aktualisiert regelmäßig die Standardsignaturen für die Web App Firewall。Sie können die标准签名,手工订购,自动匹配,自动打印。咬Sie in beiden Fällen Ihren Citrix Vertreter oder Ihren Citrix Reseller nach der URL, um auf die更新zuzugreifen。Sie können automatische Aktualisierungen der Signaturen des nativen Citrix格式in den Dialogfeldern Moduleinstellungen und Einstellungen für automatische Signaturen aktivieren。

Die meisten Hersteller von Schwachstellen-Scan-Tools aktualisieren模具工具regelmäßig。Die meisten网站ändern sich ebenfalls häufig。Sie müssen Ihr Tool aktualisieren and Ihre Websites regelmäßig erneut scannen, die resultierenden Signaturen in eine Datei exportieren and in Ihre Web App Firewall -配置简介。

Tipp

Wenn Sie die Web App Firewall -Signaturen über die Citrix ADC Befehlszeile aktualisieren, müssen Sie zuerst die Standardsignaturen aktualisieren und dann weitere Update-Befehle ausführen, um jede benutzerdefinierte Signaturdatei zu aktualisieren, die auf den Standardsignaturen basiert。标准签名,标准签名,标准签名,标准签名,标准签名,标准签名。

Hinweis:

Folgendes gilt für das Zusammenführen eines Signaturobjekts eines Drittanbieters mit einem benutzerdefinierten Signaturobjekt mit systemeigenen regen und benutzerdefinierten Regeln:

文签名版本0 mit einer neuen importierten Datei zusammengeführt werden, bleiben die resultierenden签名版本0 erhalten。

die bedeutet, dass alle nativen (order integrerten) Regeln in der importierten Datei nach dem Zusammenführen无知的德国。Dadurch sichergestellt, dass die signature aturen der Version 0 wie nach einer Zusammenführung beibehalten werden。

Um die systemeigenen Regeln in die importierte Datei für die Zusammenführung aufzunehmen, müssen Sie die vorhandenen Signaturen erst dem Zusammenführen von Version 0 aktualisieren。die dedeet, dass Sie die Art der Version 0 der vorhandenen签名verlassen müssen。

Wenn ein Citrix ADC Release-Upgrade durchgeführt wid, wid die Datei " default_signatures.xml " dem neuen Build hinzugefügt, und die Datei " updated_signature.xml " wid aus dem älteren Build entfernt。winn nach dem升级die automatische signature aktualisierungsfunktion aktiviert ist, aktualisiert die Appliance die vorhandene signature auf die neueste Version des Builds and generiert die Datei " updated_signature.xml "。

所以aktualisieren Sie die Web应用防火墙-Signaturen aus der Quelle mit der Befehlszeile

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein:

  • 更新appfw签名 [-mergedefault]
  • 保存ns config

Beispiel

Im folgenden Beispiel wid das signature - objekt mit Namen我的签名aus dem标准签名uobjekt aktualisiert, wobei neue签名Im标准签名uobjekt mit vorhandenen签名zusammengeführt werden。diesel Befehl überschreibt keine vom Benutzer erstellen签名命令签名,die auseiner anderen Quelle进口wurden, z. B. in genehmigtes Tool zum Scannen von schachstellen。

更新appfw的签名——NeedCopy >

Aktualisieren eines Signaturobjekts aus einer Citrix Formatdatei

Citrix aktualisiert regelmäßig die Signaturen für die Web应用程序防火墙。Sie müssen die Signaturen in Ihrer Web App Firewall regelmäßig aktualisieren, um sicherzustellen, dass Ihre Web App Firewall die aktuellste Liste verwendet。Fragen Sie Ihren Citrix Vertreter oder Ihren Citrix Reseller nach der URL, um auf die更新zuzugreifen。

所以aktualisieren Sie ein Signaturobjekt aus einer Citrix Formatdatei mit der Befehlszeile

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein:

  • 更新appfw签名 [-mergeDefault]
  • 保存ns config

所以aktualisieren Sie ein Signaturobjekt aus einer Citrix Formatdatei mit der GUI

  1. 航海家Sie zuSicherheit>Web应用防火墙>Signaturen
  2. Wählen你在德国的详细信息网站,德国的信息网站möchten。
  3. Wählen Sie in der DropdownlisteAktion死亡的选择Zusammenfuhren来自。
  4. Wählen我是对话者Signaturobjekt aktualisiereneine der folgenden Optionen aus。
    • Von URL importieren- Wählen您的diese选项,Web-URL herunterladen。
    • auslokaler Datei importieren- Wählen你的选择,在那里的签名,在那里的日期,在那里的餐厅,在那里的餐厅Speichergerät进口。
  5. 在德国,在德国,在德国,在德国,在德国,在德国,在德国,在德国,在德国,在德国。
  6. 祝你好运Aktualisieren.Aktualisierungsdatei奇怪的进口,和das对话框签名aktualisieren ändert在ein格式,das快速识别的对话框Signaturobjekt andern坚持。Im DialogfeldSignaturobjekt aktualisierenwerden allle Zweige mit neuen order geänderten Signaturregeln, sql - injection - order siteübergreifenden Skriptmustern und xpath - injectionsmusterangezeigt, sofern vorhanden。
  7. Überprüfen和konfiguriren Sie die neuen和geänderten签名人。
  8. Wenn Sie fertig sind, klicken Sie auf好吧, und klicken Sie dann aufSchließen

Aktualisieren eines Signaturobjekts von einem unterstützten Tool zum Scannen von Schwachstellen

Hinweis:

我们在出口的地方签名,müssen我们在出口的地方签名,Sicherheitslücken出口的地方。

因此,重要的和aktualisieren你的签名von einem工具zum扫描von Schwachstellen

  1. 航海家Sie zuSicherheit>Web应用防火墙>Signaturen
  2. Wählen你的详细信息,你的信息möchten,和你的信息Zusammenfuhren
  3. 民意调查你是Dialogfeld Signaturobjekt aktualisierenauf der Registerkarte外面的格式这是我们的选择。
    • Von URL importieren- Wählen您的diese选项,Web-URL herunterladen。
    • auslokaler Datei importieren- Wählen你的选择,有你的签名,有你的签名,有你的签名,有你的签名,有你的签名,有你的签名,有你的签名,有你的签名
  4. 这里有一个文本栏,这里有一个文本栏,这里有一个文本栏。
  5. Wählen这是一种可以选择的方法。
    • 集成xsl - datei verwenden- Wählen Sie diese Option, wenn Sie eine integrerte xsl - datei verwenden möchten。
    • Lokale xsl - datei verwenden- Wählen Sie diese Option, um eine xsl - datei auf Ihrem lokalen Computer zu verwenden。
    • XSLT von URL referenzieren- Wählen Sie diese Option, um eine xsl - datei von einer Web-URL zu importieren。
  6. Wenn Sie die Option integrerte xsl -Datei verwenden gewählt haben, wählen Sie in der Dropdownliste integrerte XSLT die gewünschte Datei aus den folgenden Optionen aus:
    • Cenzic。
    • Deep_Security_for_Web_Apps。
    • Hewlett_Packard_Enterprise_WebInspect。
    • IBM-AppScan-Enterprise。
    • IBM-AppScan-Standard。
    • Qualys。
    • Whitehat。
  7. 祝你好运Aktualisieren.Die Update-Datei wiwiterimport, und das dialog - felds signature - objectändern ist, das unter签名-对象konfigurieren oder ändernbeschrieben将。Im DialogfeldSignaturobjekt aktualisierenwerden allle Zweige mit neuen order geänderten Signaturregeln, sql - injection - order siteübergreifenden Skriptmustern und xpath - injectionsmusterangezeigt, sofern vorhanden。
  8. Überprüfen和konfiguriren Sie die neuen和geänderten签名人。
  9. Wenn Sie fertig sind, klicken Sie auf好吧, und klicken Sie dann aufSchließen