Configurer des règles gérées dans Web Application Firewall

Lorsque vous activez le Web Application Firewall (WAF) pour votre site Power Pages, un sous-ensemble de règles managées Azure pertinentes pour Power Pages est activé par défaut. Pour plus d’informations sur les règles et les groupes de règles, consultez Groupes de règles et règles DRS de Web Application Firewall.

Prérequis

  • Vous devez être administrateur pour configurer des règles personnalisées.
  • Web Application Firewall doit être activé pour le site.
  • Vous ne pouvez pas configurer les règles gérées de Web Application Firewall en Chine et dans la région des Émirats arabes unis.

Activer ou désactiver les règles gérées dans WAF pour les sites Power Pages

Si votre site dispose de personnalisations avancées, certaines règles peuvent bloquer par inadvertance des demandes valides. Passez en revue les journaux WAF et désactivez les règles requises.

Pour activer ou désactiver les règles gérées :

  1. Accédez à l’espace de travail Sécurité.

  2. Sélectionnez Web Application Firewall.

  3. Sur la droite, sélectionnez l’onglet Règles gérées.

  4. Pour désactiver une règle, sélectionnez-la, puis sélectionnez Désactiver.

  5. Pour activer une règle gérée spécifique qui est actuellement désactivée, sélectionnez Ajouter une nouvelle règle, choisissez Géré et sélectionnez la règle que vous souhaitez activer.

  6. Sélectionnez Enregistrer.

Configurer les règles de protection contre les bots

Les règles de protection des bots aident à bloquer les demandes provenant de bots automatisés. Les bots appartiennent généralement à ces catégories :

  • De bons bots, comme les robots d’indexation des moteurs de recherche.
  • Bots nuisibles, tels que les scrapers malveillants et les bots de courrier indésirable.
  • Bots inconnus qui ne s'identifient pas clairement.

Lorsque vous activez les règles de protection des bots, le système bloque les demandes qui correspondent à ces règles en fonction de votre configuration.

Pour configurer les règles de protection contre les bots :

  1. Accédez à l’espace de travail Sécurité.

  2. Sélectionnez Web Application Firewall.

  3. Sur la droite, sélectionnez l’onglet Règles gérées.

  4. Sélectionnez Ajouter une nouvelle règle, puis sélectionnez Règles de protection contre les bots (bots corrects, bots incorrects ou bots inconnus).

  5. Sélectionnez Enregistrer.

Mettre à jour les règles gérées et les règles de protection contre les bots

Lorsque des versions plus récentes du jeu de règles par défaut (DRS) Microsoft ou Microsoft jeu de règles Bot Manager sont disponibles, Power Pages affiche une notification de mise à niveau. La mise à niveau permet de garantir que votre site bénéficie des dernières protections de sécurité, des mises à jour de renseignement sur les menaces et des améliorations des règles disponibles dans Web Application Firewall (WAF).

Qu’est-ce qui est mis à niveau ?

Selon la mise à jour disponible, la mise à niveau peut mettre à jour un ou plusieurs ensembles de règles managés suivants :

  • Microsoft jeu de règles par défaut (DRS)
  • ensemble de règles de Microsoft Bot Manager

La mise à niveau met à jour les dernières définitions de règles managées utilisées par le WAF de votre site tout en préservant vos règles de pare-feu personnalisées et vos paramètres de configuration existants.

Note

La mise à niveau des ensembles de règles managées est une opération unidirectionnelle. Une fois les dernières versions de l’ensemble de règles appliquées, vous ne pouvez pas revenir à une version précédente.

Voir aussi

Sites web - Créer des règles waf à l’aide de l’API REST