Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Smart Web Security
  • Начало работы
    • Все инструкции
    • Списки адресов
    • Посмотреть операции
    • Настроить мониторинг
    • Настроить алерты
    • Настроить логи через Smart Web Security
    • Настроить логи через Application Load Balancer
    • Миграция на WAF с поддержкой правил Яндекс
    • Обзор
    • Профили безопасности
    • WAF
    • ARL (лимит на запросы)
    • Правила
    • Условия
    • Списки
    • Защита доменов
    • Логирование
    • Квоты и лимиты
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  1. Пошаговые инструкции
  2. Миграция на WAF с поддержкой правил Яндекс

Миграция на WAF с поддержкой наборов правил от Яндекса

Статья создана
Yandex Cloud
Обновлена 10 сентября 2025 г.

Web Application Firewall анализирует веб-запросы к вашим ресурсам с помощью наборов правил. Ранее был доступен один набор правил — OWASP Core Ruleset. С 9 сентября 2025 года доступны еще два набора правил, разработанные Яндексом: Yandex Ruleset и ML WAF (Yandex Malicious Score).

Для поддержки новых наборов в интерфейсах WAF для объекта coreRuleSet будет добавлено обязательное поле ruleSet.type. Блок coreRuleSet будет находиться в блоке ruleSet, в котором задается приоритет (priority) обработки запроса набором правил.

Возможные значения поля type:

  • CORE — набор правил OWASP Core Ruleset.
  • YA — набор правил Yandex Ruleset.
  • ML — набор правил ML WAF (Yandex Malicious Score).

По умолчанию поле type будет иметь значение RULE_SET_TYPE_UNSPECIFIED — набор правил не задан, запросы не проверяются.

Чтобы продолжить работать с WAF, добавьте новое поле в вызовы функций API или в манифест Terraform. В консоли управления действий не потребуется, все изменения будут выполнены автоматически.

Важно

С 9 сентября 2025 года поле type станет обязательным, описание ruleSet будет приниматься только в новом формате. Старый формат поддерживаться не будет.

Terraform
API REST
API gRPC
rule_set {
  action     = "DENY"
  is_enabled = true
  priority   = 1

  core_rule_set {
    inbound_anomaly_score = 2
    paranoia_level        = local.waf_paranoia_level

    rule_set {
      name    = "OWASP Core Ruleset"
      type    = "CORE"
      version = "4.0.0"
    }
  }
}
"coreRuleSet": {
  "inboundAnomalyScore": 2,
  "paranoiaLevel": 2,
  "ruleSet": {
    "name": "OWASP Core Ruleset",
    "type": "CORE",
    "version": "4.0.0"
  }
}

Подробнее см. описание метода REST API update для ресурса WafProfile.

"core_rule_set": {
  "inbound_anomaly_score": 2,
  "paranoia_level": 2,
  "rule_set": {
    "name": "OWASP Core Ruleset",
    "version": "4.0.0",
    "type": "CORE"
  }
}

Подробнее см. описание вызова gRPC API WafProfile/Update.

См. такжеСм. также

  • Настроить наборы правил WAF
  • Изменить основные параметры профиля WAF

Была ли статья полезна?

Предыдущая
Настроить логи через Application Load Balancer
Следующая
Все практические руководства
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»