La protection contre les scans détecte les comportements et signatures des scanners afin de bloquer les analyses à grande échelle ciblant votre site web. Elle bloque ou ajoute la source de l'attaque à la liste de blocage, réduisant ainsi les risques d'intrusion et le trafic indésirable.
Configurer les règles de protection contre les scans
Dans la console ESA, sélectionnez Websites, puis dans la colonne Actions du site web cible, cliquez sur .
Sur la page de détails du site web, sélectionnez .
-
Dans l'onglet Scan Protection Rules, cliquez sur Create Rule Set.
Saisissez un Ruleset Name.
If requests match... : définissez les critères applicables aux requêtes entrantes. Ces règles s'appliquent uniquement aux requêtes correspondant aux critères spécifiés. Les champs de correspondance disponibles sont décrits dans la rubrique Composants d'une expression de règle.
-
Trigger the protection type… : sélectionnez le type de protection à activer pour les requêtes correspondantes.
RemarqueConfigurez au moins l'une des règles suivantes : High-frequency Scanning Blocking ou Directory Traversal Blocking.
-
Then execute... : action à appliquer aux requêtes correspondantes, comme décrit dans la rubrique WAF.
Cliquez sur OK.
Éditions prises en charge
|
Élément |
Entrance |
Pro |
Premium |
Enterprise |
|
Nombre de règles de protection contre les scans prises en charge |
|
5 |
10 |
20 |