Les règles gérées Google Cloud Armor protègent vos applications Web et vos points de terminaison d'API grâce à des signatures de sécurité mises à jour automatiquement. En s'intégrant directement aux stratégies de sécurité Cloud Armor, les règles gérées éliminent les mises à jour manuelles des signatures et réduisent la dérive de configuration. Votre équipe de sécurité peut ainsi se concentrer sur le développement et les opérations.
Principaux avantages
- Informations automatisées sur les menaces : de nouvelles signatures sont sélectionnées et validées par rapport aux flux de menaces, ce qui permet de se protéger contre les CVE connues et les attaques émergentes sans nécessiter de modifications manuelles de la logique.
- Charge opérationnelle réduite : les mises à jour des signatures sont gérées parGoogle Cloudet déployées automatiquement dans vos règles de sécurité sans intervalle de maintenance.
- Couverture des failles zero day : les failles urgentes et sensibles au facteur temps sont directement corrigées dans les règles actives, ce qui protège vos points de terminaison.
- Intégration du langage CEL (Common Expression Language) : ces règles sont évaluées de manière native dans les règles personnalisées courantes avec des contrôles conditionnels précis.
Assistance pour les règles gérées
Les règles gérées sont compatibles avec les stratégies de sécurité de backend globales et régionales. Pour en savoir plus sur les équilibreurs de charge et les fonctionnalités compatibles, consultez la présentation des stratégies de sécurité.
Catégories de règles gérées
Les catégories de menaces suivantes sont acceptées par les règles gérées Cloud Armor :
| Nom de la catégorie | Titre | Description | Documentation de référence sur la syntaxe |
|---|---|---|---|
| Prise de contrôle de compte | Piratage de compte | Identifie le bourrage d'identifiants, les attaques par force brute et l'utilisation abusive de sessions visant à pirater des comptes utilisateur. | google:account_takeover:canary |
| Contournement de l'authentification | Tentatives de contournement de l'authentification | Identifie les requêtes qui peuvent être utilisées pour contourner les flux de connexion, les vérifications de session ou la validation de jetons. | google:authentication_bypass:canary |
| Attaque automatisée | Menaces automatisées | Identifie les outils d'exploitation et d'analyse connus, ainsi que le trafic non humain effectuant des reconnaissances ou des attaques. | google:automated_attack:canary |
| Cheval de Troie de type backdoor | Détection de webshells et de chevaux de Troie | Identifie les schémas de communication ou d'exécution associés aux webshells et aux portes dérobées connues. | google:backdoor_trojan:canary |
| Fuite de données | Exposition de données sensibles | Détecte les fuites d'adresses IP internes, d'identifiants, de clés API ou d'informations permettant d'identifier personnellement l'utilisateur. | google:data_leakage:canary |
| Importation de fichier | Importation de fichiers malveillants | Identifie les tentatives d'importation de fichiers malveillants tels que des webshells, des exécutables ou des charges utiles déguisées. | google:file_upload:canary |
| LFI | Traversée de répertoire et LFI | Détecte les tentatives d'accès à des fichiers restreints à l'aide de techniques de traversée ou d'inclusion de fichiers locaux. | google:lfi:canary |
| Autre | Autres menaces | Identifie les attaques non catégorisées, les requêtes non valides et les schémas d'anomalies généraux. | google:misc:canary |
| RFI | Code distant/Inclusion de fichiers | Identifie les charges utiles qui tentent d'exécuter du code distant ou d'inclure des fichiers non fiables sur le serveur. | google:rfi:canary |
| Spam | Spam et utilisation abusive | Identifie le spam provenant de formulaires, le spam dans les commentaires et les envois groupés par des robots ou des scripts. | google:spam:canary |
| SQLi | Injection SQL | Identifie les requêtes conçues pour manipuler les requêtes SQL afin d'accéder aux données de backend, de les modifier ou de les détruire. | google:sqli:canary |
| SSRF | Falsification de requête côté serveur | Détecte les tentatives visant à forcer le serveur à émettre des requêtes sortantes internes ou non autorisées. | google:ssrf:canary |
| XSS | Script intersites | Détecte les tentatives d'injection de script qui peuvent pirater des sessions, altérer des pages ou voler des données utilisateur. | google:xss:canary |