Piattaforma edge cloud di Fastly

Che cosa sono le regole del web application firewall?

Le regole del web application firewall (WAF) sono un insieme di linee guida che stabiliscono come un WAF analizza il traffico web e quali azioni deve intraprendere quando identifica attività sospette. Queste regole indicano al web application firewall cosa cercare nel traffico web: determinati caratteri, modelli o intestazione e quali azioni intraprendere in risposta al rilevamento di questi elementi: consentire, bloccare o Log. 

Cos'è un WAF?

Per comprendere le regole del web application firewall, riassumiamo innanzitutto che cos'è un web application firewall. Un web application firewall (WAF) è una soluzione per la sicurezza specializzata che protegge un’applicazione web da Internet, salvaguardando il server rilevando e bloccando il traffico HTTP e HTTPS dannoso da e verso un servizio web. 

I WAF spesso funzionano come proxy inversi tra Internet e le applicazioni web protette. Tuttavia, puoi anche distribuire i WAF in varie configurazioni, tra cui inline, su cloud oppure on-premise, per soddisfare specifiche esigenze di sicurezza. Indipendentemente dal metodo di distribuzione, un WAF ispeziona tutto il traffico in entrata prima che raggiunga i server delle applicazioni, creando uno scudo protettivo contro le potenziali minacce.

Che cosa sono le politiche del web application firewall?

I WAF non proteggono da tutti i tipi di minacce e attacchi, ma sono un elemento fondamentale nel quadro di una suite più ampia di strumenti la cui funzione è proteggere siti web e app. I web application firewall operano in base a politiche che li aiutano a determinare quale traffico è considerato sicuro e quale è dannoso, ossia quale tipo di traffico un web application firewall consentirà o bloccherà.

Ogni azienda o persona che utilizza un web application firewall può personalizzare le politiche in base ai propri requisiti specifici. Le policy possono essere aggiornate rapidamente e anche automaticamente. Questo è uno dei vantaggi di un web application firewall: poiché le policy possono essere modificate facilmente, è possibile rispondere più rapidamente a vari tipi di attacco.

I WAF in genere utilizzano vari approcci di rilevamento per applicare queste politiche:

  • Espressioni regolari (Regex): identifica pattern specifici all'interno del traffico, consentendo il rilevamento e il blocco efficaci di input dannosi.

  • Modelli di punteggio: Questi modelli assegnano punteggi di rischio al traffico in entrata in base a criteri predefiniti. Il web application firewall valuta questi punteggi per determinare se consentire, bloccare o ispezionare ulteriormente il traffico, permettendo una risposta più sfumata alle potenziali minacce.

  • SmartParse: Questo sofisticato metodo analizza strutture di dati complesse all'interno delle richieste, aiutando a identificare modelli di attacco avanzati che potrebbero eludere tecniche di rilevamento più semplici. Migliora la capacità del web application firewall di rilevare e prevenire minacce sofisticate.

Che cosa sono le regole del web application firewall?

Le regole del web application firewall sono singole linee guida di sicurezza all'interno delle più ampie politiche del web application firewall. Una politica del web application firewall contiene più regole del web application firewall. Le policy, che contengono molte regole, vengono quindi associate a un'applicazione web di destinazione a cui applicare le policy (e le relative regole). 

Puoi considerare la policy come una “legge” generale e le regole come la formulazione e i dettagli di tale legge. 

Come funzionano le regole di web application firewall?

Le regole del web application firewall hanno sia condizioni (cosa cercare nelle richiesta di traffico) sia azioni (cosa fare se le condizioni della regola sono soddisfatte). Pensalo come a istruzioni if/then. Una regola definirà “se” accade questo, “allora” esegui questa azione, per una soluzione web application firewall. 

Quali sono le condizioni delle regole del web application firewall?

Le condizioni delle regole del web application firewall sono la parte “if” di un'istruzione if/then. Le condizioni definiscono caratteristiche o modelli nel traffico web che sono sospetti. In genere, includono elementi quali:

  • Indirizzo IP o posizione noti per frequenti attività dannose

  • Tipi di contenuto o metodi HTTP imprevisti

  • Richieste insolite: sia frequenze elevate di richieste sia tempistiche sospette

  • Alcune parole chiave nelle intestazioni, nel body o nell'URL della richiesta che sono sospette 

Quali sono le azioni delle regole del web application firewall? 

La parte “then” di un’istruzione if/then, le azioni delle regole del web application firewall sono le attività che il web application firewall esegue quando vengono identificati gli “if” (condizioni) sopra indicati. Le azioni in genere includono elementi quali:

  • Avvisi: determinate condizioni spingono il web application firewall a notificare a persone o team di sicurezza designati attività sospette 

  • Sfida: a un utente potrebbe essere presentato un CAPTCHA per assicurarsi che sia umano (non un bot)

  • logging: le attività sospette possono essere ‘Log’ (registrate) in modo che i team di sicurezza possano esaminarle più in dettaglio in seguito

  • Blocco: una richiesta può essere bloccata, impedendole di raggiungere l’applicazione web e di accedere al sistema. 

Quali sono i diversi tipi di regole del web application firewall? 

Esistono tre tipi di regole del web application firewall:

  1. Regole di limitazione della velocità: le regole di limitazione della velocità aiutano a mantenere la velocità delle richieste che arrivano a un'applicazione web al di sotto di un limite predeterminato. Questo aiuta a fermare attacchi volumetrici come gli attacchi DDoS. 

  2. Set di regole gestite: Le regole gestite sono come gli “Standard di fabbrica”: sono regole Basic che un web application firewall dovrebbe sempre avere. Pensa alle impostazioni per identificare e bloccare gli attacchi OWASP Top 10 . Queste regole vengono aggiornate frequentemente man mano che emergono nuove linee guida. 

  3. Regole personalizzate: Queste sono proprio come sembrano. Regole personalizzate che un'organizzazione può creare specifiche per le minacce e le vulnerabilità più urgenti per le applicazioni web dell'organizzazione. 

Perché le regole del web application firewall sono importanti? 

Disporre di regole web application firewall ben progettate è una parte fondamentale di qualsiasi programma di sicurezza. Avere regole efficaci aiuta:

  • Mitiga le vulnerabilità zero-day

  • Applica le policy di sicurezza interne ed evita che utenti non autorizzati accedano alle applicazioni web di un’organizzazione

  • Proteggi dagli attacchi noti e comuni alle applicazioni web: cross-site scripting, SQL injection, ecc. 

  • Promuovi un approccio alla sicurezza a più livelli: con altre potenti misure di sicurezza già in atto, un solido insieme di regole è essenziale per un programma di sicurezza a più livelli. 

Come Fastly può aiutarti

Next-Gen WAF di Fastly offre:

  • Protezione completa: Fastly rileva e blocca le vulnerabilità delle applicazioni web OWASP Top 10 e le minacce personalizzate che definisci tramite semplici regole.

  • Tempi di risposta rapidi: Con la sua rete globale di POP, il Next-Gen WAF di Fastly garantisce un’ispezione a bassa latenza per un’esperienza utente eccezionale, anche durante gli attacchi.

  • Configurazione flessibile: puoi personalizzare regole, pagine di risposta e altro ancora tramite l'interfaccia intuitiva di Fastly senza dover dipendere da lunghe finestre di modifica.

  • Analytics in tempo reale: grazie alla dashboard e all'API di Fastly per l'identificazione proattiva dei problemi, ottieni preziosi approfondimenti sul traffico e sugli eventi di sicurezza.

  • Integrazione perfetta: il Next-Gen WAF di Fastly funziona in modo trasparente con la sua Rete di distribuzione dei contenuti e i servizi di edge computing per offrire funzionalità unificate di sicurezza, prestazioni e distribuzione.

Scopri di più su come il WAF Next-Gen di Fastly può fornire protezione avanzata per le tue applicazioni, API e microservizi con opzione di distribuzione flessibili e rilevamento all'avanguardia

Scopri WAF Next-Gen di Fastly

Scopri di più

Pronto per iniziare?

Contattaci oggi