Правила
Внимание
Правилами можно закрыть доступ к некоторым уязвимостям, однако устранить эти уязвимости может только разработчик. В данном случае создание правила — это временная мера, пока вы не уберете уязвимость защищаемого сервиса.
В разделе Правила вы можете просматривать и изменять правила обработки запросов, актуальные для текущего профиля. Подробности о добавлении правил, создании виртуальных патчей и т. д. в статьях Wallarm Работа с правилами.
Правила также можно создавать на основе конкретной атаки или инцидента.
В разделе События откройте нужное событие.
Нажмите на число запросов (столбец Запросы).
Нажмите Факт.
Откроется предзаполненная форма для создания правила. Укажите требуемые параметры и нажмите Создать.
В разделе Правила появится новое правило. Оно применится после окончания синхронизации, это может занять некоторое время.
Чтобы проверить, как работает правило, направленное на закрытие уязвимости:
В разделе Уязвимости нажмите на уязвимость.
Спуститесь до области Пример эксплуатации и запустите пример вредоносного запроса из командной строки или из браузера.
или
Если в ответ не появляется ошибка, возможны следующие варианты:
правило еще не вступило в силу;
правило требует корректировки;
закрыть доступ к выбранной уязвимости с помощью правила невозможно.