Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Règles gérées

Dernière mise à jour :Aug 12, 2026

Les règles gérées sont des règles de protection intégrées et intelligentes d'ESA qui protègent contre les attaques OWASP et les dernières vulnérabilités du serveur d'origine, notamment l'injection SQL, le XSS, l'exécution de code, le CRLF, l'inclusion de fichiers distants et les WebShell. Activez cette protection sans configurer ni mettre à jour manuellement les règles.

Activer les règles gérées

Activez un ensemble de règles pour protéger votre site en un clic.

  1. Dans la console ESA, sélectionnez Site Management, puis cliquez sur le site cible dans la colonne Website.

  2. Sur la page de détails du site, accédez à Security > WAF > Managed Rules.

  3. Dans l'onglet Managed Rules, sous la section Recommended Ruleset, activez le Managed Ruleset pour protéger l'ensemble de votre site contre les attaques web et les vulnérabilités courantes.

Modifier un ensemble de règles gérées

Une fois le Recommended Ruleset activé, vous pouvez modifier sa configuration.

  1. Dans la console ESA, accédez à Site Management et cliquez sur le site cible dans la colonne Website.

  2. Sur la page de détails du site, accédez à Security > WAF > Managed Rules, puis cliquez sur Edit. Pour le paramètre Apply to, sélectionnez All Requests ou Filtered Requests. Les règles personnalisées suivent la Structure des expressions de règle.

  3. Sélectionnez un niveau de protection (Niveaux de protection par limitation intelligente du débit) ainsi qu'une action (Actions), puis cliquez sur OK.

    image

Supprimer un ensemble de règles gérées

Après l'activation du Recommended Ruleset, vous pouvez le désactiver ou le supprimer.

  1. Dans la console ESA, accédez à Site Management et cliquez sur le site cible dans la colonne Website.

  2. Sur la page de détails du site, accédez à Security > WAF > Managed Rules, puis cliquez sur Delete.

Disponibilité selon l'offre

Remarque

L'offre Entrance ne prend en charge que 27 règles de protection de base par défaut. Elle ne couvre pas le XSS, l'injection SQL, le CSRF, le RFI, les violations de protocole, les WebShell, le parcours de répertoires, la désérialisation ou l'injection d'expressions.

Fonctionnalité

Entrance

Pro

Premium

Enterprise

Règles gérées

Prise en charge des règles de base

Prise en charge de toutes les règles

Prise en charge de toutes les règles

Prise en charge de toutes les règles

Liste complète des règles

Règle

Description

Règles de protection de base

Protège contre les vulnérabilités zero-day et les attaques courantes telles que les exploits Log4j.

Injection SQL

Insère du code SQL malveillant dans les champs de saisie pour exécuter des requêtes non autorisées sur la base de données, ce qui peut entraîner la fuite, la suppression ou la modification de données.

Cross-site Scripting

Injecte des scripts malveillants dans des pages web. Ces scripts s'exécutent dans le navigateur de l'utilisateur afin de voler des cookies ou d'installer du code nuisible. Ces attaques sont classées comme réfléchies, stockées ou basées sur le DOM.

Exécution de code

Exécute du code arbitraire sur un système cible en exploitant des vulnérabilités, en important des fichiers malveillants ou en injectant du code.

Injection CRLF

Insère des en-têtes supplémentaires dans les réponses HTTP en manipulant la structure de la réponse, ce qui peut permettre des attaques XSS ou le fractionnement de réponse HTTP.

Inclusion de fichier local

Exploite les vulnérabilités d'une application pour charger des fichiers locaux du serveur via des chemins malveillants, risquant ainsi de divulguer des informations sensibles ou de permettre l'exécution de code.

Inclusion de fichier distant

Force une application à inclure un fichier distant malveillant via une URL externe, ce qui peut conduire à l'exécution de code.

WebShell

Porte dérobée web importée sur un serveur compromis permettant aux attaquants d'exécuter des commandes et de gérer des fichiers via une interface web.

Injection de commande OS

Intègre des commandes système malveillantes dans une application pour une exécution côté serveur.

Injection d'expression

Intègre des expressions malveillantes que le serveur exécute pour effectuer des actions non autorisées.

Désérialisation Java

Désérialise un objet Java malveillant pour exécuter du code arbitraire sur le serveur.

Désérialisation PHP

Désérialise un objet PHP malveillant pour exécuter du code arbitraire sur le serveur.

SSRF

Incite un serveur à effectuer des requêtes vers des ressources internes ou externes pour le compte de l'attaquant.

Parcours de répertoires

Une attaque par parcours de répertoires injecte des séquences de chemins relatifs, telles que ../, pour accéder à des fichiers sur un serveur en dehors du dossier web prévu.

Importation de fichier arbitraire

Importe des fichiers malveillants pour une exécution côté serveur.

Désérialisation .NET

Exploite une désérialisation non sécurisée dans les applications .NET pour exécuter du code arbitraire via des données sérialisées malveillantes.

Comportement de scanner

Identifie le comportement d'un scanner d'applications web qui recherche des vulnérabilités en générant un grand volume de requêtes.

Faille de logique métier

Détecte les vulnérabilités dans la mise en œuvre des processus métier permettant aux attaquants de manipuler les flux de travail pour obtenir un accès non autorisé. Ces failles contournent souvent la validation traditionnelle des entrées et l'encodage des sorties.

Lecture de fichier arbitraire

Lit des fichiers système arbitraires via des paramètres de chemin de fichier manipulés, exposant potentiellement des fichiers de configuration, des identifiants et des données personnelles.

Téléchargement de fichier arbitraire

Télécharge des fichiers système arbitraires, ce qui peut exposer des informations sensibles ou permettre l'analyse hors ligne des sauvegardes système.

Injection d'entité externe XML (XXE)

Exploite le traitement des entités externes par l'analyseur XML pour lire des fichiers système, mener des attaques SSRF ou provoquer un déni de service.

Autres règles

Cible les attaques exploitant des vulnérabilités spécifiques à certains systèmes backend.