Citrix ADC

Mise à jour d 'un object de signature

Mise à jour d 'un object de signature

您的想法à您的目标签名fréquemment您的保险公司您的Web应用程序防火墙提供保护,控制威胁。Vous devez mettre à jour régulièrement Web应用防火墙的签名défaut et toutes les签名que Vous进口à parr d 'un outtil d 'analyse des vulnérabilités pris en charge。

Citrix满足régulièrement à jles签名par défaut du Web应用防火墙。Vous pouvez mettre à jour les signatures par défaut manuelement ou automatiquement。Dans les deux cas, demandez à votre représentant Citrix ou revendeur Citrix l 'URL pour accéder aux mises à jour。“我们的愿望是这样的”“我们的愿望是这样的”“我们的愿望是这样的”“我们的愿望是这样的”。

La plupart de fabricents d ' outtils d 'analyse des vulnérabilités mettent régulièrement à jour les outtils。La plupart des网站网站变化également fréquemment。Vous devez mettre à jour votre outil et ré-analyse régulièrement vos sites Web, export les签名résultantes dans un fichier et les importer dans votre配置de Web App Firewall。

委员会

我们的签名à我们的Web应用防火墙的签名à Citrix ADC的签名à我们的签名à我们的签名défaut,我们的签名à我们的签名à我们的签名personnalisées basé我们的签名défaut。这是我们的世界à我们的签名défaut,我们的错误'incompatibilité的版本empêche la mise à我们的签名personnalisés。

标记

有条件的人有条件的人à有签名的人有签名的人défini有能力的人有能力的人règles有能力的人règles ajoutées有能力的人:

第0版签名fusionnée avec un nouveau fichier importé,第0版签名résultantes restent en tant que。

Cela signifie que toutes les règles本地人(ou intégrées) du fichier importé seront ignorées après la fusion。Ceci permet de ss保险商que les signatures de la version 0 sont conservées telles qu 'elles sont après une fusion。

倾包括les règles本地人dans le fichier importé倾la融合,vous devez d 'abord mettre à jour les signatures existantes de la version 0 avant la fusion。Cela signfie que vous devez abandonner版本0 des signatures存在。

Lorsqu 'il y a une mise à niveau de la version Citrix ADC, le fichier " default_signature .xml " est ajouté à la nouvelle version et le fichier " updated_signature.xml " est supprimé de l ' ancient version。Après la mise à niveau, si la fonctionnalité de mise à jour automatique de signature est activée, l 'appliance met à jour la signature existante vers la dernière version de la version et génère le fichier " updated_signature.xml "。

Pour mettre à jles signatures du Web App Firewall à partir de la source à l 'aide de la ligne de command

À l 'invite de commandes, tapez les commandes suivantes:

  • 更新appfw签名 [-mergedefault]
  • 保存ns config

为例

范例满足à jour L '对象签名nommé我的签名à partir de L '对象签名par défaut, en fusionant les nouvelles签名de L '对象签名par défaut avec les签名存在。Cette command n ' écrase pas les签名créées par l ' utilisateur ou les签名importées à partir d ' une autre source, par example un outil d ' analyse des vulnérabilités approuvé。

更新appfw签名MySignatures -mergedefault save ns config 

Mise à jour d 'un object signatures à partir d 'un fichier au format Citrix

Citrix遇到了régulièrement à jles signatures du Web App Firewall。Vous devez régulièrement mettre à jour les signatures de votre Web App Firewall pour Vous保险商que votre pare-feu Web App use la liste la + récente。Demandez à votre représentant Citrix ou revendeur Citrix l 'URL pour accéder aux mises à jour。

Pour mettre à jour un目标签名à partir d 'un fichier au format Citrix à l 'aide de la ligne de command

À l 'invite de commandes, tapez les commandes suivantes:

  • update appfw signatures [-mergeDefault]
  • 保存ns config

Pour mettre à jour un对象签名à partir d 'un fichier au format Citrix à l 'aide de l 'interface graphique graphique

  1. Accedez一安全炸药>Web应用程序防火墙>签名
  2. Dans le volet d ' information, sélectionnez l ' object signatures à mettre à jour。
  3. Dans la liste déroulante行动, selectionnez融合
  4. Dans la boîte de对话Mettre à jour l ' objecet des signatures, choisissez l 'une des options suivantes。
    • 进口商à partir de l 'URL: choisissez cette option si vous téléchargez des mises à jour de signature à partir d 'une URL Web。
    • 进口商à partir d 'un fichier local:进口商品的选择à签名à当地的票选,当地票选réseau欧洲的票选périphérique当地的票选。
  5. 这是我们的短信区,我们的地址,我们的地方。
  6. 双击苏尔更新.Le fichier de mesà jour est importé et la boîte de dialogue Mettre à jour les signatures passe à un format presque identique à celui de la boîte de dialogue修饰符l ' object签名.La boîte de对话Mettre à jour签名d ' objectafficches les branches avec des règles de signature nouvelles ou modifiées, des modèles de script d’injection SQL ou intersite et des modèles d’injection XPath, le cas échéant。
  7. Vérifiez et configurez les signatures nouvelles et modifiées。
  8. 再见terminé,再见好吧, puis sur关闭

Mise à jour d 'un目标签名à partir d 'un outtil d 'analyse des vulnérabilités pris en charge

标记:

先行者à我们的目标签名à他们的签名,我们的签名créer重要的签名à他们的签名vulnérabilités。

Pour importer et mettre à jour des signatures à partir d 'un outil d 'analyse des vulnérabilités

  1. Accedez一安全炸药>Web应用程序防火墙>签名
  2. Dans le volet d ' information, sélectionnez l ' target signatures à mettre à jour, puis cliquez sur融合
  3. Dans la boîte de对话Mettre à jour l ' object signatures, sous l 'onglet格式走读生进口商,sélectionnez l 'une des options suivantes。
    • 进口商à partir de l 'URL: choisissez cette option si vous téléchargez des mises à jour de signature à partir d 'une URL Web。
    • 进口商à partir d 'un fichier local:选择进口的选择à签名à巴黎的商人situé在当地购买的商品réseau欧洲的商店périphérique商店。
  4. 这是我们的短信区,我们的信息,我们的信息'accès我们的信息,当地的。
  5. 这是section XSLT,这是可供选择的选择。
    • 利用更灵活的XSLT intégré:选择的选项,用更灵活的XSLT intégré。
    • 使用更灵活的XSLT本地:选择的选项,选择的,选择的
    • Référence XSLT à partir de l 'URL: choisissez cette选项pour importer unfichier XSLT à partir d 'une URL Web。
  6. 我的选择是用我们的菜单的XSLT intégré, déroulante XSLT intégré, sélectionnez我们的选择是:
    • Cenzic。
    • Deep_Security_for_Web_Apps。
    • Hewlett_Packard_Enterprise_WebInspect。
    • IBM-AppScan-Enterprise。
    • IBM-AppScan-Standard。
    • Qualys。
    • Whitehat。
  7. 双击苏尔更新.Le fichier de mise à jour est importé et la boîte de dialogue Mettre à jour les signatures passe à un format presque identique à celui de la boîte de dialogue修饰符un objet signatures, décrite dans配置修改d 'un对象签名.La boîte de对话Mettre à jour签名d ' objectafficches les branches avec des règles de signature nouvelles ou modifiées, des modèles de script d’injection SQL ou intersite et des modèles d’injection XPath, le cas échéant。
  8. Vérifiez et configurez les signatures nouvelles et modifiées。
  9. 再见terminé,再见好吧, puis sur关闭
Mise à jour d 'un object de signature