Настройка защиты от ботов для Брандмауэра веб-приложений Azure в Шлюзе приложений Azure

В этой статье описано, как настроить правило защиты от ботов в Брандмауэре веб-приложений Azure (WAF) для Шлюза приложений с помощью портала Azure.

Вы можете включить управляемый набор правил защиты от ботов, чтобы WAF блокировал и (или) сохранял в журнал запросы от известных вредоносных IP-адресов. IP-адреса получены из источника Microsoft Threat Intelligence. Intelligent Security Graph служит основой для аналитики угроз Майкрософт и используется несколькими службами, включая Microsoft Defender для облака.

Предварительные требования

Создайте политику WAF для Шлюза приложений, следуя инструкциям, описанным в разделе "Создание политик Брандмауэра веб-приложений для Шлюза приложений".

Включение набора правил для защиты от ботов

  1. В политике WAF для Шлюза приложений, которую вы создали ранее, в разделе «Параметры» выберите «Управляемые правила».

  2. Выберите Назначить.

  3. На странице "Назначение управляемых наборов правил" в разделе "Дополнительный набор правил" выберите нужный набор правил Bot Manager.

    Снимок экрана: наборы управляемых правил WAF.

  4. Выберите Сохранить.

Следующий шаг

Для получения дополнительной информации о правилах набора Bot Manager, см. группы правил CRS и правила Брандмауэра веб-приложений.