Die verwalteten Regeln von Google Cloud Armor schützen Ihre Webanwendungen und API-Endpunkte mit automatisch aktualisierten Sicherheitssignaturen. Durch die direkte Einbindung in die Sicherheitsrichtlinien von Cloud Armor machen verwaltete Regeln manuelle Signaturupdates überflüssig und reduzieren Konfigurationsabweichungen. So kann sich Ihr Sicherheitsteam auf Entwicklung und Betrieb konzentrieren.
Hauptvorteile
- Automatisierte Threat Intelligence:Neue Signaturen werden anhand von Threat-Feeds zusammengestellt und validiert. So sind Sie vor bekannten CVEs und neuen Angriffen geschützt, ohne dass manuelle Logikänderungen erforderlich sind.
- Geringerer Betriebsaufwand: Signaturupdates werden von Google Cloudverwaltet und automatisch ohne Wartungsfenster in Ihren Sicherheits richtlinien bereitgestellt.
- Schutz vor Zero-Day-Schwachstellen:Notfall- und zeitkritische Schwachstellen werden direkt in aktive Regeln gepatcht, um Ihre Endpunkte zu schützen.
- Integration der Common Expression Language (CEL):Diese Regeln werden nativ in allgemeinen benutzerdefinierten Regeln mit detaillierten bedingten Steuerelementen ausgewertet.
Support für verwaltete Regeln
Verwaltete Regeln werden in globalen und regionalen Backend-Sicherheitsrichtlinien unterstützt. Weitere Informationen zu unterstützten Load-Balancern und Features finden Sie in der Übersicht über Sicherheitsrichtlinien.
Kategorien verwalteter Regeln
Die folgenden Bedrohungskategorien werden von den verwalteten Regeln von Cloud Armor unterstützt:
| Kategoriename | Titel | Beschreibung | Syntaxreferenz |
|---|---|---|---|
| Kontoübernahme | Kontodiebstahl | Erkennt Credential Stuffing, Brute-Force-Angriffe und Sitzungsmissbrauch, die auf die Übernahme von Nutzerkonten abzielen. | account_takeover:canary |
| Umgehung der Authentifizierung | Versuche zur Umgehung der Authentifizierung | Erkennt Anfragen, die verwendet werden können, um Anmeldeabläufe, Sitzungsprüfungen oder Tokenvalidierungen zu umgehen. | authentication_bypass:canary |
| Automatisierter Angriff | Automatisierte Bedrohungen | Erkennt bekannte Scanner, Exploit-Tools und nicht menschlichen Traffic, der Aufklärungs- oder Angriffsaktivitäten ausführt. | automated_attack:canary |
| Backdoor-Trojaner | Erkennung von Webshells und Trojanern | Erkennt Kommunikations- oder Ausführungsmuster, die auf Webshells und bekannte Backdoors hindeuten. | backdoor_trojan:canary |
| Datenleck | Pannen bei sensiblen Daten | Erkennt Lecks von internen IP-Adressen, Anmeldedaten, API-Schlüsseln oder personenbezogenen Daten (personenidentifizierbare Informationen). | data_leakage:canary |
| Dateiupload | Hochladen schädlicher Dateien | Erkennt Versuche, schädliche Dateien wie Webshells, ausführbare Dateien oder getarnte Nutzlasten hochzuladen. | file_upload:canary |
| LFI | Path Traversal und LFI | Erkennt Versuche, per Path-Traversal- oder LFI-Techniken (Local File Inclusion) auf geschützte Dateien zuzugreifen. | lfi:canary |
| Sonstiges | Andere Bedrohungen | Erkennt nicht kategorisierte Angriffe, fehlerhafte Anfragen und allgemeine Anomaliemuster. | misc:canary |
| RFI | Remote-Code/Einschleusen von Dateien | Erkennt Nutzlasten, die versuchen, Remote-Code auszuführen oder nicht vertrauenswürdige Dateien auf dem Server einzuschleusen. | rfi:canary |
| Spam | Spam und Missbrauch | Erkennt Formularspam, Spamkommentare und Masseneinreichungen durch Bots oder Scripts. | spam:canary |
| SQLi | SQL-Injection | Erkennt Anfragen, die SQL-Abfragen manipulieren, um Backend-Daten abzurufen, zu ändern oder zu löschen. | sqli:canary |
| SSRF | Serverseitige Anfragenfälschung | Erkennt Versuche, den Server zum Senden interner oder nicht autorisierter ausgehender Anfragen zu veranlassen. | ssrf:canary |
| XSS | Cross-Site-Scripting | Erkennt Versuche zum Einschleusen von Scripts, die Sitzungen hacken, Seiten verunstalten oder Nutzerdaten stehlen können. | xss:canary |