Comprendre F5 BIG-IP

F5 ASM : Policy Builder et apprentissage

Examiner les suggestions ASM sans assimiler trafic fréquent et trafic légitime.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 303 consultée le · Objectifs abordés : F5 303 1.05, F5 303 1.06.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 ASM : Policy Builder et apprentissage : mécanisme
F5 ASM : Policy Builder et apprentissage : mécanisme Examiner les suggestions ASM sans assimiler trafic fréquent et trafic légitime. Une suggestion autorise un paramètre jamais prévu dans la documentation de l’API. Retrouvez la requête et son contexte avant d’accepter. Sa répétition peut provenir d’un scanner ou d’un client défectueux ; une fréquence élevée ne rend pas automatiquement ce paramètre utile. observation examen acceptation contrôle 01 Trafic parcours observés 02 Suggestions entités ou exceptions 03 Revue validation applicative 04 Politique changement appliqué 05 Recette effet vérifié
Examiner les suggestions ASM sans assimiler trafic fréquent et trafic légitime. Une suggestion autorise un paramètre jamais prévu dans la documentation de l’API. Retrouvez la requête et son contexte avant d’accepter. Sa répétition peut provenir d’un scanner ou d’un client défectueux ; une fréquence élevée ne rend pas automatiquement ce paramètre utile.

Observer pour construire

Policy Builder utilise le trafic et ses réglages pour proposer ou appliquer des changements. En manual, l’administrateur examine les suggestions. En automatic, certaines décisions sont appliquées selon les critères configurés. Disabled interrompt la génération des suggestions pour cette politique.

La vitesse d’apprentissage influence les seuils et la durée d’observation. Un apprentissage rapide n’équivaut pas à une politique plus précise. Les périodes calmes ne représentent pas forcément les exports, uploads ou traitements de fin de mois.

Sources : F5 TechDocs, Policy building settings ; F5 TechDocs, Refining policies with learning.

Qualifier les données

Examinez les requêtes à l’origine de chaque suggestion et faites confirmer le comportement par l’équipe applicative. Les sources déclarées trusted reçoivent un traitement particulier : ne classez pas tout Internet comme fiable pour accélérer la construction.

Gardez une liste des parcours couverts et de ceux qui restent à exercer. Une entité nouvelle peut être légitime, issue d’un scan ou due à un bug. Documentez le motif d’acceptation, puis contrôlez le résultat après application.

Sources : F5 TechDocs, Policy building settings ; F5 TechDocs, Refining policies with learning.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 ASM : Policy Builder et apprentissage : points de contrôle
ÉlémentÀ comprendreÀ vérifier
ManualSuggestions revuesMotif d’acceptation
AutomaticDécisions selon critèresSources et seuils
ReadinessPréparation à l’enforcementTrafic représentatif

Sources : F5 TechDocs, Policy building settings ; F5 TechDocs, Refining policies with learning.

Une situation à expliquer

Une suggestion autorise un paramètre jamais prévu dans la documentation de l’API. Retrouvez la requête et son contexte avant d’accepter. Sa répétition peut provenir d’un scanner ou d’un client défectueux ; une fréquence élevée ne rend pas automatiquement ce paramètre utile.

Sources : F5 TechDocs, Policy building settings ; F5 TechDocs, Refining policies with learning.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour ASM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 ASM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, Policy building settings ; F5 TechDocs, Refining policies with learning.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 ASM

Continuer la série F5

Explorer tous les guides du parcours F5 ASM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.