Aperçu des règles gérées

Les règles gérées Google Cloud Armor protègent vos applications Web et vos points de terminaison d'API grâce à des signatures de sécurité mises à jour automatiquement. En s'intégrant directement aux stratégies de sécurité Cloud Armor, les règles gérées éliminent les mises à jour manuelles des signatures et réduisent la dérive de configuration. Votre équipe de sécurité peut ainsi se concentrer sur le développement et les opérations.

Principaux avantages

  • Informations automatisées sur les menaces : de nouvelles signatures sont sélectionnées et validées par rapport aux flux de menaces, ce qui permet de se protéger contre les CVE connues et les attaques émergentes sans nécessiter de modifications manuelles de la logique.
  • Charge opérationnelle réduite : les mises à jour des signatures sont gérées parGoogle Cloudet déployées automatiquement dans vos règles de sécurité sans intervalle de maintenance.
  • Couverture des failles zero day : les failles urgentes et sensibles au facteur temps sont directement corrigées dans les règles actives, ce qui protège vos points de terminaison.
  • Intégration du langage CEL (Common Expression Language) : ces règles sont évaluées de manière native dans les règles personnalisées courantes avec des contrôles conditionnels précis.

Assistance pour les règles gérées

Les règles gérées sont compatibles avec les stratégies de sécurité de backend globales et régionales. Pour en savoir plus sur les équilibreurs de charge et les fonctionnalités compatibles, consultez la présentation des stratégies de sécurité.

Catégories de règles gérées

Les catégories de menaces suivantes sont acceptées par les règles gérées Cloud Armor :

Nom de la catégorie Titre Description Documentation de référence sur la syntaxe
Prise de contrôle de compte Piratage de compte Identifie le bourrage d'identifiants, les attaques par force brute et l'utilisation abusive de sessions visant à pirater des comptes utilisateur. google:account_takeover:canary
Contournement de l'authentification Tentatives de contournement de l'authentification Identifie les requêtes qui peuvent être utilisées pour contourner les flux de connexion, les vérifications de session ou la validation de jetons. google:authentication_bypass:canary
Attaque automatisée Menaces automatisées Identifie les outils d'exploitation et d'analyse connus, ainsi que le trafic non humain effectuant des reconnaissances ou des attaques. google:automated_attack:canary
Cheval de Troie de type backdoor Détection de webshells et de chevaux de Troie Identifie les schémas de communication ou d'exécution associés aux webshells et aux portes dérobées connues. google:backdoor_trojan:canary
Fuite de données Exposition de données sensibles Détecte les fuites d'adresses IP internes, d'identifiants, de clés API ou d'informations permettant d'identifier personnellement l'utilisateur. google:data_leakage:canary
Importation de fichier Importation de fichiers malveillants Identifie les tentatives d'importation de fichiers malveillants tels que des webshells, des exécutables ou des charges utiles déguisées. google:file_upload:canary
LFI Traversée de répertoire et LFI Détecte les tentatives d'accès à des fichiers restreints à l'aide de techniques de traversée ou d'inclusion de fichiers locaux. google:lfi:canary
Autre Autres menaces Identifie les attaques non catégorisées, les requêtes non valides et les schémas d'anomalies généraux. google:misc:canary
RFI Code distant/Inclusion de fichiers Identifie les charges utiles qui tentent d'exécuter du code distant ou d'inclure des fichiers non fiables sur le serveur. google:rfi:canary
Spam Spam et utilisation abusive Identifie le spam provenant de formulaires, le spam dans les commentaires et les envois groupés par des robots ou des scripts. google:spam:canary
SQLi Injection SQL Identifie les requêtes conçues pour manipuler les requêtes SQL afin d'accéder aux données de backend, de les modifier ou de les détruire. google:sqli:canary
SSRF Falsification de requête côté serveur Détecte les tentatives visant à forcer le serveur à émettre des requêtes sortantes internes ou non autorisées. google:ssrf:canary
XSS Script intersites Détecte les tentatives d'injection de script qui peuvent pirater des sessions, altérer des pages ou voler des données utilisateur. google:xss:canary

Étapes suivantes