Новые функции, улучшения и исправления в Панели управления Servicepipe

Все релизы

Обновлённые Custom rules, проверка блокировок IP в Network Protection и переход на Группы доступа

Application protection

Новые функции

Раздел Custom rules стал единым центром управления пользовательскими правилами защиты. Правила разделены по назначению — проще понять, на каком этапе защиты что настраивается:
- Rate limits — лимиты запросов к отдельным URI path с автоблокировкой источников, превышающих порог (защита login-форм, API, checkout, password reset от перебора и спама);
- Score collection — управление тем, при каких запросах пользователю отдаётся JS-скрипт для сбора JS score;
- Bot classification — задание порога bot score, при котором источник размечается как бот (без блокировки — разметку можно использовать в Enforcement);
- Enforcement — прежние custom rules: действия над трафиком (разрешить, заблокировать, challenge и другие). Важен порядок: срабатывает первое подходящее правило, приоритет меняется перетаскиванием.

Существующие правила сохранены: старые custom rules теперь во вкладке Enforcement, а rate limit rules — во вкладке Rate limits внутри Custom rules. Логика работы не изменилась, обновилось только представление.

Улучшения

  • В настройках ресурса (сайдпейдж) выведен ID ресурса — удобно для обращений в поддержку и работы с API.
  • Обновлена документация REST API /l7/resource для запросов, не связанных напрямую с CRUD ресурса: актуализированы описания методов и параметров, примеры запросов и ответов.
  • Список ресурсов стал информативнее: в раскрывающуюся строку добавлена информация о доменах и дата создания, изменён порядок параметров.
  • Освежён дизайн окна загрузки SSL-сертификата и раздела гео-ограничений.

Network protection

Новые функции

В карточке защитного профиля добавлен раздел IP blocks / Блокировки IP — рядом с вкладками Traffic statistics и Profile rules. Теперь можно самостоятельно проверить, находился ли конкретный исходный IP-адрес в блокировке за выбранный период.
Раздел помогает быстро ответить на частый вопрос при расследовании инцидентов — «блокировался ли этот IP нашим профилем защиты?» — без обращения в поддержку.


Platform

Улучшения

  • Отказ от индивидуальных ролей пользователей и индивидуальной настройки прав на ресурсы. В панели управления убрана индивидуальная роль пользователя и возможность просматривать/менять индивидуальные настройки доступа к ресурсам — управление доступом осуществляется через Группы доступа. Возможность задавать роль пользователя при создании и редактировании через REST API также убрана.
  • Журнал действий. При просмотре записей об обновлении Custom rules теперь выводится блок «Различия» — в нём видно, какие параметры правила были изменены. Также добавлен фильтр по имени правила (Rule ID).

Исправления

  • Тикеты. Исправлена ошибка «old link» при переходе в центр поддержки из панели управления.
  • Доступ к ресурсам. Исправлена проблема, из-за которой пользователь не мог редактировать ресурсы продукта через REST API, хотя был добавлен в группу доступа с ролью «Инженер» и имел доступ к редактируемому ресурсу.

Было полезно?