ESA O WAF oferece quatro políticas de proteção com níveis crescentes de complexidade, desde limitação de taxa com IA em um clique até regras totalmente personalizadas.
Políticas de mitigação
A tabela abaixo compara as quatro políticas disponíveis. Comece pela opção que melhor atende às suas necessidades e adicione outras camadas posteriormente, se necessário.
|
Política |
Casos de uso |
Complexidade |
Principais benefícios |
|
Limitação inteligente de taxa |
Desenvolvedores individuais e sites novos ou de pequena escala |
Muito baixa |
Proteção com IA ativada em um clique, sem necessidade de configuração. |
|
Crie regras a partir de análises de segurança |
Identificação e mitigação proativa de ameaças potenciais em sites estáveis. |
Baixa |
Insights baseados em dados para detectar e responder rapidamente a tráfego anômalo. |
|
Crie regras a partir de um modelo de regra |
Combate a ataques comuns ou atendimento a necessidades específicas de proteção. |
Média |
Modelos pré-construídos cobrem cenários comuns para implantação eficiente. |
|
Crie regras personalizadas |
Necessidades de segurança complexas ou exclusivas que exigem controle refinado. |
Alta |
Flexibilidade suficiente para requisitos de proteção complexos. |
Política 1: Limitação inteligente de taxa
Esta é a maneira mais rápida de começar, ideal para usuários iniciantes em segurança web.
O recurso de limitação inteligente de taxa utiliza o mecanismo de IA do ESA para automatizar a limitação de taxa. Ative o recurso e selecione um nível de proteção. O sistema aprende uma linha de base com seu tráfego dos últimos sete dias e bloqueia solicitações que excedem os padrões normais, sem exigir configuração manual. Essa abordagem é eficaz contra ataques CC (exaustão de recursos) e rastreadores maliciosos.
Casos de uso
Desenvolvedores individuais ou startups: Sites com baixo tráfego que precisam de proteção básica contra ataques CC com configuração mínima.
Iniciantes em segurança: Usuários sem familiaridade com WAF que necessitam de proteção ativada em um clique.
Antes de começar
Tempo de ativação: Entra em vigor cerca de 10 segundos após a ativação.
Duração do bloqueio: Endereços IP que acionam a limitação de taxa permanecem bloqueados por aproximadamente 24 horas.
Tratamento de falsos positivos: Se um endereço IP legítimo for bloqueado, adicione-o à lista de permissões em WAF > Whitelist Rules.
Steps
Política 2: Análises de segurança
Monitore o tráfego de forma proativa e responda a ameaças potenciais.
O ESA fornece painéis de Security Analytics e Events para inspecionar solicitações por IP, caminho e User-Agent. Ao identificar anomalias, crie uma regra de WAF diretamente no painel com um único clique. Por exemplo:
Bloqueie um IP que envia solicitações maliciosas repetidas.
Bloqueie um rastreador disfarçado de navegador pelo User-Agent.
Casos de uso
Sites em crescimento: Detecte anomalias antecipadamente conforme o tráfego do site aumenta.
Operações de segurança proativas: Interrompa comportamentos suspeitos, como varredura rápida de diretórios, antes que escalem.
Observação
Os dados do Security Analytics e do Events apresentam uma latência de aproximadamente 5 minutos.
Steps
Política 3: Modelos de regra
Utilize modelos de regra para combater tipos comuns de ataques.
O ESA fornece modelos de regra pré-configurados com base em dados reais de ataques: bloqueio de solicitações com Referer vazio, proteção de páginas de login contra força bruta e inclusão de IPs na lista de permissões. Selecione um modelo, preencha os parâmetros (como a URL de login) e a regra será implantada imediatamente.
Casos de uso
Ataques comuns: Seu site enfrenta ataques de força bruta, injeção SQL ou similares.
Objetivos claros de proteção: Você sabe exatamente o que precisa, como "permitir apenas rastreadores de mecanismos de busca".
Observação
Leia a descrição de cada modelo antes de usá-lo. Parâmetros configurados incorretamente podem bloquear tráfego legítimo.
Steps
Política 4: Regras personalizadas
Quando as demais políticas não forem suficientes, utilize as Regras de Configuração do WAF para obter proteção totalmente personalizada.
As regras personalizadas combinam atributos da solicitação — IP, caminho da URL, cabeçalhos, cookies e corpo — em condições de correspondência. Atribua uma ação (bloquear, observar ou permitir) para ter controle total sobre a filtragem de tráfego.
Casos de uso
Operações avançadas de segurança: Necessidade de regras refinadas e com múltiplas condições, elaboradas por engenheiros de segurança experientes.
Cenários de negócios especiais: Sua aplicação exige regras fortemente integradas, como restringir o acesso à API a usuários com um cookie específico.
Resposta a ataques complexos: Enfrentamento de ameaças persistentes avançadas (APTs) com métodos em evolução que demandam regras adaptativas.




