- Bộ luật OWASP được quản lý — bật một công tắc để có ngay khả năng chống các tấn công web phổ biến.
- Luật tùy chỉnh — quy tắc riêng theo nhu cầu của tổ chức, bao gồm cả vá ảo do AI sinh ra từ kết quả quét.
Bộ luật OWASP được quản lý
Mở một website rồi vào mục Chống tấn công mạng. Bật công tắc để áp dụng OWASP Core Rule Set (CRS) — bộ luật mã nguồn mở, tiêu chuẩn ngành, được duy trì để phát hiện và chặn các tấn công ứng dụng web như SQL injection, XSS, thực thi mã từ xa (RCE), path traversal, upload tệp độc hại và các công cụ dò quét.
Độ nhạy bảo vệ
Độ nhạy quyết định ngưỡng điểm bất thường để một request bị chặn:Mức paranoia
Mức paranoia (PL1–PL4) chọn nhóm luật nào được đánh giá:- PL1 (mặc định) — thận trọng, tối thiểu cảnh báo nhầm.
- PL2 — chặt hơn, có thể phát sinh một số cảnh báo nhầm.
- PL3–PL4 — rất chặt, bắt nhiều dấu hiệu nhất nhưng cảnh báo nhầm cao hơn.
Luật tùy chỉnh
Mục Rule tùy chỉnh cho phép tạo quy tắc riêng để khớp bất kỳ đặc điểm nào của request và chọn hành động tương ứng.
Điều kiện
Hệ thống hiển thị bản xem trước biểu thức của luật, ví dụ
path contains "/wp-login.php" hoặc path starts_with "/search" and query contains "union select".
Hành động
Mỗi luật có công tắc bật/tắt riêng và hiển thị số lần khớp trong 24 giờ, giúp đánh giá tác động thực tế trước khi siết chặt thêm.
Vá ảo do AI sinh ra
Khi một lượt quét của VulnScan phát hiện lỗ hổng web có thể giảm thiểu ở tầng HTTP, lớp AI sẽ đề xuất luật vá ảo tương ứng. Luật này xuất hiện trong danh sách luật tùy chỉnh với nhãn Vá ảo và tham chiếu tới lỗ hổng gốc. Vá ảo được thiết kế để khớp đúng dấu hiệu tấn công (ví dụ một tham số độc hại trên một đường dẫn cụ thể) chứ không chặn toàn bộ điểm truy cập, nhằm hạn chế ảnh hưởng tới lưu lượng hợp lệ. Quy trình:- AI sinh luật từ lỗ hổng và điền sẵn điều kiện cùng hành động chặn.
- Quản trị viên rà soát điều kiện để bảo đảm luật khớp đúng dấu hiệu khai thác.
- Bật luật để máy chủ biên bắt đầu chặn.
- Theo dõi số lần khớp và sự kiện để xác nhận hiệu quả.
Vá ảo là biện pháp giảm thiểu tạm thời tại lớp biên, giúp thu hẹp khoảng thời gian rủi ro trong khi đội phát triển vá triệt để ở mã nguồn. Không nên xem vá ảo là phương án thay thế cho việc sửa lỗ hổng gốc.