Otomatik Öğrenme
Hakkında
TR7 WAF'ın bloklama veya monitör modunda öğrenme işlemlerine devam edebilmesi için Otomatik Öğrenme kullanılır. Otomatik Öğrenme yazısının yanında bulunan düzenleme ikonuna tıklanarak ilgili servisin Otomatik Öğrenme ayarları yönetilir.
Arayüz
Otomatik Öğrenme Düzenleme Ekranı
- Collective (AI) Learning
WAF bloklama veya monitör modundayken otomatik olarak öğrenme işlemlerinin devam etmesi için AI Öğrenme kullanılır. Uygulamaya daha önceden WAF tarafından kuralı oluşturulmamış bir path eklendiğinde, Toplu Öğrenmede belirtilen kriterlere uyması durumunda ilgili istekler Toplu Öğrenme Sıklığı'nda ki periyoda göre otomatik olarak öğretilir.
- Collective Learning Frequency
Örnek olarak 30 Dakika (1 Gün) seçildiğinde son 1 günlük loglar kontrol edilerek her 30 dakikada bir öğretme kontrolü yapılır. Belirlenen kriterler uyan bir log olması durumunda 30 dakika sonunda ilgili isteği öğretir.
- Country Filter
Hangi ülkelerden gelecek olan isteklerin toplu öğrenmeye dahil olacağı seçilir. Örnek olarak yurt dışından istek almayan bir servis için sadece Yerel Ağlar ve Türkiye seçilebilir.
- Only Browsers
Sadece tarayıcılar üzerinden gelen istekler toplu öğrenmeye dahil edilir. Örnek olarak curl, wget gibi User-Agent'larla gelen istekler toplu öğrenmeye dahil edilmemiş olur.
- Only Valid Domain Names
Sadece geçerli domain isimleri (alan adları) ile gelen istekler toplu öğrenmeye dahil edilir. Örnek olarak IP:Porta yapılan istekler toplu öğrenmeye dahil edilmemiş olur.
- Skip Blacklist IPs
Blacklist'te kayıtlı olan IP adreslerinden gelen istekler toplu öğrenmeye dahil edilmemiş olur.
- Required Requests
İstek yapılan ilgili path'in WAF kuralı olarak öğretilmesi için gerekli olan minimum istek sayısı girilir.
- Required Clients
İstek yapılan ilgili path'in WAF kuralı olarak öğretilmesi için gerekli olan minimum farklı istemci (client) sayısı girilir.
- Required Countries
İstek yapılan ilgili path'in WAF kuralı olarak öğretilmesi için gerekli olan minimum farklı ülke sayısı girilir.
- Required ASN Networks
İstek yapılan ilgili path'in WAF kuralı olarak öğretilmesi için gerekli olan minimum farklı ASN ağ sayısı girilir.
- Teacher
Seçilen IP, Çerez veya Başlık bilgileri tamamen güvenli olarak sayılır. Belirtilen IP, Çerez veya Başlığa sahip olan kullanıcıların istekleri eğer WAF’a takılırsa bu istekler seçilmiş olan periyotla otomatik olarak seçilen periyoda göre öğretilir. Öğrenme süresini kısaltır ve false-positive sayısını azaltmaya yardımcı olur.
- Teacher IP
Aralarında boşluk bırakılarak birden fazla IP adresi tanımlanabilir. 172.16.101.0/24 şeklinde network adreside yazılabilir.
- Teacher Cookie
WAF kurallarının otomatik olarak öğrenilmesi için TR7-LEARN isimli çerezin içerik bilgisi girilebilir.
- Teacher Header
WAF kurallarının otomatik olarak öğrenilmesi için TR7-LEARN isimli başlık bilgisinin içerik bilgisi girilebilir.
- Teaching Frequency
Kuralların uygulanması için periyot seçimi yapılır. Periyot seçilmediği durumlarda kurallar öğretilmez.
- Edit
Edit
butonuna tıklanarak yapılan değişiklikler kaydedilir.