Das Sicherheitsumfeld entwickelt sich rasant. Die Anzahl der unterschiedlichen Arten von Webanwendungen nimmt rapide zu. Innerhalb der Branche gibt es verschiedene Ansätze, was eine WAF umfasst und bieten kann. Cloudflare bietet nicht nur Proxies für Unternehmensanwendungen, sondern auch für Millionen von persönlichen Blogs, Community-Websites und Shops kleiner Unternehmen. Die Vielfalt der Anwendungsfälle wird durch verschiedene Produkte abgedeckt, die wir anbieten. Allerdings sind diese Produkte derzeit verstreut, weshalb nicht klar ersichtlich ist, welche Schutzregeln aktiv sind. Darum haben wir uns gefragt, wie wir unsere Kunden am besten dabei unterstützen können, die WAF bestmöglich einsetzen zu können. Hierfür stellen wir ein klareres Angebot bereit, das den Erwartungen gerecht wird.
Vor einigen Monaten haben wir unseren Kunden eine einfache Frage gestellt: Was gehört Ihrer Meinung nach zu einer WAF? Als Unterstützung setzten wir eine Reihe von Methoden der Benutzerforschung ein, darunter Kartensortierung, Baumtests, Design-Evaluierung und Umfragen. Die Ergebnisse dieser Untersuchung zeigen, wie unsere Kunden über WAF denken, was es für sie bedeutet und wie sie ihre Anwendungsfälle unterstützt. Dies inspirierte das Produktteam dazu, den Anwendungsbereich zu erweitern und darüber nachzudenken, was (Web Application) Security über die WAF hinaus bedeutet.
Basierend auf den Aussagen von Hunderten von Kunden haben unsere Teams für Benutzerforschung und Produktdesign gemeinsam mit dem Produktmanagement das Sicherheitserlebnis neu überdacht. Wir überprüften unsere Annahmen und bewerteten die Wirksamkeit der Designkonzepte. So haben wir eine Struktur (oder Informationsarchitektur) geschaffen, die die mentalen Modelle unserer Kunden widerspiegelt.
Diese neue Struktur fasst Firewall-Regeln, verwaltete Regeln und Regeln zur Durchsatzbegrenzung zu einem Teil der WAF zusammen. Die neue WAF soll eine zentrale Anlaufstelle für die Sicherheit von Webanwendungen sein, die bösartigen von sauberem Datenverkehr unterscheiden kann.
Ab heute werden Sie die folgenden Änderungen in unserer Navigation vorfinden:
Firewall wird umbenannt zu Sicherheit.
Unter Sicherheit finden Sie jetzt WAF.
Firewall-Regeln, verwaltete Regeln und Regeln zur Durchsatzbegrenzung werden jetzt unter WAF angezeigt.
Wenn wir von nun an von WAF sprechen, beziehen wir uns auf diese drei Komponenten.
Darüber hinaus stehen einige wichtige Updates für diese Komponenten an. Im Rahmen der Security Week werden erweiterte Regeln zur Durchsatzbegrenzung eingeführt. Außerdem erhält jeder Kunde einen kostenlosen Satz verwalteter Regeln, um den gesamten Datenverkehr vor schwerwiegenden Sicherheitslücken zu schützen. Und schließlich werden in den nächsten Monaten die Firewall-Regeln in die Ruleset Engine verlagert, die dank der neuen Ruleset API noch leistungsfähigere Funktionen bietet. Sind Sie schon gespannt?
Fast 500 Kunden haben an dieser Studie teilgenommen, die uns geholfen hat, mehr über die Bedürfnisse und den Kontext der Nutzung zu erfahren. Wir haben vier Forschungsmethoden angewandt, die alle unmoderiert durchgeführt wurden. Das bedeutet, dass Menschen auf der ganzen Welt zu einem Zeitpunkt und an einem Ort ihrer Wahl über das Internet teilnehmen konnten.
Bei der Kartensortierung ordneten die Teilnehmer die Navigationselemente in Kategorien ein, die für sie Sinn machten.
Die Baumtests bewerteten, wie gut oder schlecht eine vorgeschlagene Navigationsstruktur für unser Zielpublikum geeignet war.
Die Evaluierung des Designs umfasste einen aufgabenbasierten Ansatz zur Messung der Effektivität und des Nutzens von Designkonzepten.
Die Fragen der Umfrage halfen uns, die Ergebnisse zu vertiefen und uns ein Bild von unseren Teilnehmern zu machen.
Die Ergebnisse dieser vierstufigen Studie flossen in die Änderungen an WAF und Sicherheit ein, die im Folgenden näher erläutert werden.
Das Endergebnis zeigt die WAF als Teil einer breiteren Sicherheitskategorie, die auch Bots, DDoS, API Shield und Page Shield umfasst. Nun können Sie Ihre Regeln (auch Firewall-Regeln genannt) erstellen, von Cloudflare verwaltete Regeln einrichten, Bedingungen für Durchsatzbegrenzungen festlegen und praktische Tools zum Schutz Ihrer Webanwendungen nutzen.
Für alle Kunden aller Tarife sind die WAF-Produkte jetzt wie unten dargestellt angeordnet:
Firewall-Regeln ermöglichen es Ihnen, durch Blockieren oder von Traffic eine benutzerdefinierte Logik zu erstellen, die alle Komponenten der von Cloudflare berechneten HTTP-Anfragen und dynamischen Felder nutzt, wie z.B. den Bot-Score.
Regeln zur Durchsatzbegrenzung umfassen das traditionelle IP-basierte Produkt, das wir 2018 eingeführt haben, und das neuere Advanced Rate Limiting für HNO-Kunden mit dem Advanced-Tarif (bald verfügbar).
Verwaltete Regeln ermöglicht es Kunden, Regelsätze einzusetzen, die vom Cloudflare-Analystenteam verwaltet werden. Zu diesen Regelsätzen gehört ein „Cloudflare Free Managed Ruleset“, das derzeit für alle Tarife einschließlich FREE eingeführt wird, sowie Cloudflare Managed, OWASP Implementation und Exposed Credentials Check für alle kostenpflichtigen Tarife.
Tools ermöglichen den Zugriff auf IP-Zugriffsregeln, Zone Lockdown und User Agent Blocking. Obwohl diese Produkte noch aktiv unterstützt werden, decken sie spezielle Anwendungsfälle ab, die mit Firewall-Regeln abgedeckt werden können. Sie bleiben jedoch der Einfachheit halber Teil der WAF-Toolbox.
Die Prinzipien des Gestaltdesigns besagen, dass „Elemente, die nahe beieinander liegen, als ähnlich funktional oder charakteristisch wahrgenommen werden“. Dieses Prinzip und die Anregungen unserer Kunden haben unsere Designentscheidungen beeinflusst.
Die Durchsicht der Antworten aus der Studie führte uns zwei Dinge vor Augen: Es ist unglaublich wichtig, die Sicherheitsprodukte im Dashboard leicht auffindbar zu machen und deutlich zu machen, wie bestimmte Produkte miteinander verbunden sind oder zusammenarbeiten.
Unbedingt muss die Seite folgendes tun:
Jede Art von Regel anzeigen, die wir unterstützen, d.h. Firewall-Regeln, Regeln zur Durchsatzbegrenzung und verwaltete Regeln
Die Nutzungsmenge jedes einzelnen Typs anzeigen
Dem Kunden die Möglichkeit geben, eine neue Regel hinzuzufügen und bestehende Regeln zu verwalten
Dem Kunden die Möglichkeit geben, Regeln mit Hilfe des bestehenden Drag & Drop-Verfahrens neu zu priorisieren
Flexibel genug sein, um zukünftige Ergänzungen und Konsolidierungen von WAF-Funktionen zu ermöglichen
Wir haben mehrere Optionen durchgespielt, darunter überwiegend vertikale Seitenlayouts, tabellenbasierte Seitenlayouts und sogar akkordeonbasierte Seitenlayouts. Jede dieser Optionen würde uns jedoch dazu zwingen, Schaltflächen mit ähnlichen Funktionen auf der Seite zu replizieren. Dies hätte jedoch zu zusätzlicher Verwirrung führen können. Darum haben wir uns anstatt dieser Optionen für ein horizontales Seitenlayout mit Registerkarten entschieden.
Ab heute stellen wir dieses neue Design von WAF allen zur Verfügung! In der Zwischenzeit aktualisieren wir die Dokumentation, um Ihnen zu zeigen, wie Sie die Leistungsfähigkeit von Cloudflare WAF maximieren können.
Wir sehen dies als einen ersten Schritt in unserem Bemühen, um Cloudflare WAF nicht nur leistungsstark, sondern auch einfach an Ihre Bedürfnisse anpassbar zu machen. Wir evaluieren Ansätze, um Ihren Entscheidungsprozess beim Schutz Ihrer Webanwendungen zu unterstützen. Wir möchten Ihnen den Weg von der Erkennung einer möglichen Bedrohung (z.B. durch eine Sicherheitsübersicht) bis zur Erstellung der richtigen Regel zur Abwehr dieser Bedrohung verkürzen. Wir halten Sie auf dem Laufenden!
"],"published_at":[0,"2022-03-15T12:59:06.000+00:00"],"updated_at":[0,"2024-10-09T23:17:37.659Z"],"feature_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/6d61axcq4kdVNhT8SyrTgR/9594f428bb0e55ef67089e6ff5a75b1b/new-waf-experience.png"],"tags":[1,[[0,{"id":[0,"3DmitkNK6euuD5BlhuvOLW"],"name":[0,"Security Week"],"slug":[0,"security-week"]}],[0,{"id":[0,"lGCLqAT2SMojMzw5b6aio"],"name":[0,"WAF"],"slug":[0,"waf"]}],[0,{"id":[0,"4zulnloS9YSU4lEkORfTqo"],"name":[0,"Firewall"],"slug":[0,"firewall"]}],[0,{"id":[0,"6Mp7ouACN2rT3YjL1xaXJx"],"name":[0,"Sicherheit"],"slug":[0,"security"]}],[0,{"id":[0,"2HxOl5iGlnFvxV1jUFLt0o"],"name":[0,"Product Design"],"slug":[0,"product-design"]}],[0,{"id":[0,"2Vc5TKaNmFQJg6aYD0Irk5"],"name":[0,"Design"],"slug":[0,"design"]}]]],"relatedTags":[0],"authors":[1,[[0,{"name":[0,"Zhiyuan Zheng"],"slug":[0,"xmflsct"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/1P7uGGL8VL5tDIimsTxWo1/5a08bf32629b5bab2ecee50b73ba8c61/xmflsct.jpg"],"location":[0,"Netherlands"],"website":[0,"https://xmflsct.com"],"twitter":[0,null],"facebook":[0,null]}],[0,{"name":[0,"Mru Kodali"],"slug":[0,"mru"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/2FlxPNuh4qWFM2RzSFsNFD/52b3aae2dce920a903f6f5b726c7e3b7/mru.jpg"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}],[0,{"name":[0,"Syeef Karim"],"slug":[0,"syeef"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/4njxGjKjYSZuicY2RvlYAX/41d16488836437efa6a6ae9a216dbf8e/syeef.png"],"location":[0,null],"website":[0,null],"twitter":[0,"@syeefk"],"facebook":[0,null]}],[0,{"name":[0,"Daniele Molteni"],"slug":[0,"daniele"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/3Zh7G3qA4Y20jQXIMgwzOq/1b466a0034dff783ebc2c99595e2e1b6/daniele.jpg"],"location":[0,"London, UK"],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}]]],"meta_description":[0,"The security landscape is moving fast. We invited users to help us shape a new WAF experience that enables us to evolve WAF to meet their demands and use cases."],"primary_author":[0,{}],"localeList":[0,{"name":[0,"A new WAF experience Config"],"enUS":[0,"English for Locale"],"zhCN":[0,"Translated for Locale"],"zhHansCN":[0,"No Page for Locale"],"zhTW":[0,"Translated for Locale"],"frFR":[0,"Translated for Locale"],"deDE":[0,"Translated for Locale"],"itIT":[0,"Translated for Locale"],"jaJP":[0,"Translated for Locale"],"koKR":[0,"Translated for Locale"],"ptBR":[0,"No Page for Locale"],"esLA":[0,"No Page for Locale"],"esES":[0,"Translated for Locale"],"enAU":[0,"No Page for Locale"],"enCA":[0,"No Page for Locale"],"enIN":[0,"No Page for Locale"],"enGB":[0,"No Page for Locale"],"idID":[0,"No Page for Locale"],"ruRU":[0,"No Page for Locale"],"svSE":[0,"No Page for Locale"],"viVN":[0,"No Page for Locale"],"plPL":[0,"No Page for Locale"],"arAR":[0,"No Page for Locale"],"nlNL":[0,"No Page for Locale"],"thTH":[0,"No Page for Locale"],"trTR":[0,"No Page for Locale"],"heIL":[0,"No Page for Locale"],"lvLV":[0,"No Page for Locale"],"etEE":[0,"No Page for Locale"],"ltLT":[0,"No Page for Locale"]}],"url":[0,"https://blog.cloudflare.com/new-waf-experience"],"metadata":[0,{"title":[0,"Ein neues WAF-Erlebnis"],"description":[0,"The security landscape is moving fast. We invited users to help us shape a new WAF experience that enables us to evolve WAF to meet their demands and use cases."],"imgPreview":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/ycl05JwHnFzxViYQf4Bnq/9a4a4fa88b87de6a5aae16d2d48fb25b/new-waf-experience-7uSn6J.png"]}]}],"locale":[0,"de-de"],"translations":[0,{"posts.by":[0,"VON"],"footer.gdpr":[0,"DSGVO"],"lang_blurb1":[0,"Dieser Beitrag ist auch auf {lang1} verfügbar."],"lang_blurb2":[0,"Dieser Beitrag ist auch auf {lang1} und {lang2} verfügbar."],"lang_blurb3":[0,"Dieser Beitrag ist auch auf {lang1}, {lang2}, und {lang3} verfügbar."],"footer.press":[0,"Presse"],"header.title":[0,"Der Cloudflare-Blog"],"search.clear":[0,"Löschen"],"search.filter":[0,"Filtern"],"search.source":[0,"Quelle"],"footer.careers":[0,"Stellenausschreibungen"],"footer.company":[0,"Unternehmen"],"footer.support":[0,"Support"],"footer.the_net":[0,"theNet"],"search.filters":[0,"Filter"],"footer.our_team":[0,"Unser Team"],"footer.webinars":[0,"Webinare"],"page.more_posts":[0,"Weitere Beiträge"],"posts.time_read":[0,"Lesezeit: {time} Min."],"search.language":[0,"Sprache"],"footer.community":[0,"Community"],"footer.resources":[0,"Ressourcen"],"footer.solutions":[0,"Lösungen"],"footer.trademark":[0,"Markenzeichen"],"header.subscribe":[0,"Abonnieren"],"footer.compliance":[0,"Compliance"],"footer.free_plans":[0,"Free-Tarife"],"footer.impact_ESG":[0,"Impact/ESG"],"posts.follow_on_X":[0,"Folgen auf X"],"footer.help_center":[0,"Hilfe-Center"],"footer.network_map":[0,"Netzwerkkarte"],"header.please_wait":[0,"Bitte warten"],"page.related_posts":[0,"Verwandte Beiträge"],"search.result_stat":[0,"Ergebnisse {search_range} von {search_total} für {search_keyword}"],"footer.case_studies":[0,"Kundenreferenzen"],"footer.connect_2024":[0,"Connect 2024"],"footer.terms_of_use":[0,"Nutzungsbedingungen"],"footer.white_papers":[0,"Studien"],"footer.cloudflare_tv":[0,"Cloudflare TV"],"footer.community_hub":[0,"Community-Hub"],"footer.compare_plans":[0,"Zum Tarifvergleich"],"footer.contact_sales":[0,"Kontakt zum Vertrieb"],"header.contact_sales":[0,"Kontakt zum Vertrieb"],"header.email_address":[0,"E-Mail-Adresse"],"page.error.not_found":[0,"Seite nicht gefunden"],"footer.developer_docs":[0,"Dokumentation für Entwickler"],"footer.privacy_policy":[0,"Datenschutzrichtlinie"],"footer.request_a_demo":[0,"Demo anfragen"],"page.continue_reading":[0,"Weiterlesen"],"footer.analysts_report":[0,"Analyseberichte"],"footer.for_enterprises":[0,"Für Unternehmen"],"footer.getting_started":[0,"Erste Schritte"],"footer.learning_center":[0,"Lernzentrum"],"footer.project_galileo":[0,"Projekt „Galileo“"],"pagination.newer_posts":[0,"Neuere Beiträge"],"pagination.older_posts":[0,"Ältere Beiträge"],"posts.social_buttons.x":[0,"Auf X diskutieren"],"search.icon_aria_label":[0,"Suche"],"search.source_location":[0,"Quelle/Standort"],"footer.about_cloudflare":[0,"Über Cloudflare"],"footer.athenian_project":[0,"Projekt Athenian"],"footer.become_a_partner":[0,"Partner werden"],"footer.cloudflare_radar":[0,"Cloudflare Radar"],"footer.network_services":[0,"Netzwerkservices"],"footer.trust_and_safety":[0,"Vertrauen und Sicherheit"],"header.get_started_free":[0,"Kostenlos loslegen"],"page.search.placeholder":[0,"Cloudflare-Website durchsuchen"],"footer.cloudflare_status":[0,"Cloudflare-Status"],"footer.cookie_preference":[0,"Cookie-Einstellungen"],"header.valid_email_error":[0,"Muss eine gültige E-Mail sein."],"search.result_stat_empty":[0,"Ergebnisse {search_range} von {search_total}"],"footer.connectivity_cloud":[0,"Connectivity Cloud"],"footer.developer_services":[0,"Dienste für Entwickler"],"footer.investor_relations":[0,"Anlegerbeziehungen"],"page.not_found.error_code":[0,"Fehlercode: 404"],"search.autocomplete_title":[0,"Suchanfrage eingeben. Zum Absenden Eingabetaste drücken."],"footer.logos_and_press_kit":[0,"Logos und Pressekit"],"footer.application_services":[0,"Anwendungsservices"],"footer.get_a_recommendation":[0,"Empfehlung erhalten"],"posts.social_buttons.reddit":[0,"Auf Reddit diskutieren"],"footer.sse_and_sase_services":[0,"SSE- und SASE-Dienste"],"page.not_found.outdated_link":[0,"Möglicherweise haben Sie einen veralteten Link verwendet oder die Adresse falsch eingegeben."],"footer.report_security_issues":[0,"Sicherheitsprobleme berichten"],"page.error.error_message_page":[0,"Leider können wir die von Ihnen gewünschte Seite nicht finden."],"header.subscribe_notifications":[0,"Jetzt abonnieren, um Benachrichtigungen über neue Beiträge zu erhalten:"],"footer.cloudflare_for_campaigns":[0,"Cloudflare for Campaigns"],"header.subscription_confimation":[0,"Abonnement bestätigt. Danke fürs Abonnieren!"],"posts.social_buttons.hackernews":[0,"Diskutieren Sie auf Hacker News"],"footer.diversity_equity_inclusion":[0,"Diversität, Gleichberechtigung und Inklusion"],"footer.critical_infrastructure_defense_project":[0,"Projekt zur Verteidigung kritischer Infrastruktur"]}]}" ssr="" client="load" opts="{"name":"PostCard","value":true}" await-children="">
Ab heute stellen wir dieses neue Design von WAF allen zur Verfügung! In der Zwischenzeit aktualisieren wir die Dokumentation, um Ihnen zu zeigen, wie Sie die Leistungsfähigkeit von Cloudflare WAF maximieren können...