Verwaltete Regeln – Übersicht

Die verwalteten Regeln von Google Cloud Armor schützen Ihre Webanwendungen und API-Endpunkte mit automatisch aktualisierten Sicherheitssignaturen. Durch die direkte Einbindung in die Sicherheitsrichtlinien von Cloud Armor machen verwaltete Regeln manuelle Signaturupdates überflüssig und reduzieren Konfigurationsabweichungen. So kann sich Ihr Sicherheitsteam auf Entwicklung und Betrieb konzentrieren.

Hauptvorteile

  • Automatisierte Threat Intelligence:Neue Signaturen werden anhand von Threat-Feeds zusammengestellt und validiert. So sind Sie vor bekannten CVEs und neuen Angriffen geschützt, ohne dass manuelle Logikänderungen erforderlich sind.
  • Geringerer Betriebsaufwand: Signaturupdates werden von Google Cloudverwaltet und automatisch ohne Wartungsfenster in Ihren Sicherheits richtlinien bereitgestellt.
  • Schutz vor Zero-Day-Schwachstellen:Notfall- und zeitkritische Schwachstellen werden direkt in aktive Regeln gepatcht, um Ihre Endpunkte zu schützen.
  • Integration der Common Expression Language (CEL):Diese Regeln werden nativ in allgemeinen benutzerdefinierten Regeln mit detaillierten bedingten Steuerelementen ausgewertet.

Support für verwaltete Regeln

Verwaltete Regeln werden in globalen und regionalen Backend-Sicherheitsrichtlinien unterstützt. Weitere Informationen zu unterstützten Load-Balancern und Features finden Sie in der Übersicht über Sicherheitsrichtlinien.

Kategorien verwalteter Regeln

Die folgenden Bedrohungskategorien werden von den verwalteten Regeln von Cloud Armor unterstützt:

Kategoriename Titel Beschreibung Syntaxreferenz
Kontoübernahme Kontodiebstahl Erkennt Credential Stuffing, Brute-Force-Angriffe und Sitzungsmissbrauch, die auf die Übernahme von Nutzerkonten abzielen. account_takeover:canary
Umgehung der Authentifizierung Versuche zur Umgehung der Authentifizierung Erkennt Anfragen, die verwendet werden können, um Anmeldeabläufe, Sitzungsprüfungen oder Tokenvalidierungen zu umgehen. authentication_bypass:canary
Automatisierter Angriff Automatisierte Bedrohungen Erkennt bekannte Scanner, Exploit-Tools und nicht menschlichen Traffic, der Aufklärungs- oder Angriffsaktivitäten ausführt. automated_attack:canary
Backdoor-Trojaner Erkennung von Webshells und Trojanern Erkennt Kommunikations- oder Ausführungsmuster, die auf Webshells und bekannte Backdoors hindeuten. backdoor_trojan:canary
Datenleck Pannen bei sensiblen Daten Erkennt Lecks von internen IP-Adressen, Anmeldedaten, API-Schlüsseln oder personenbezogenen Daten (personenidentifizierbare Informationen). data_leakage:canary
Dateiupload Hochladen schädlicher Dateien Erkennt Versuche, schädliche Dateien wie Webshells, ausführbare Dateien oder getarnte Nutzlasten hochzuladen. file_upload:canary
LFI Path Traversal und LFI Erkennt Versuche, per Path-Traversal- oder LFI-Techniken (Local File Inclusion) auf geschützte Dateien zuzugreifen. lfi:canary
Sonstiges Andere Bedrohungen Erkennt nicht kategorisierte Angriffe, fehlerhafte Anfragen und allgemeine Anomaliemuster. misc:canary
RFI Remote-Code/Einschleusen von Dateien Erkennt Nutzlasten, die versuchen, Remote-Code auszuführen oder nicht vertrauenswürdige Dateien auf dem Server einzuschleusen. rfi:canary
Spam Spam und Missbrauch Erkennt Formularspam, Spamkommentare und Masseneinreichungen durch Bots oder Scripts. spam:canary
SQLi SQL-Injection Erkennt Anfragen, die SQL-Abfragen manipulieren, um Backend-Daten abzurufen, zu ändern oder zu löschen. sqli:canary
SSRF Serverseitige Anfragenfälschung Erkennt Versuche, den Server zum Senden interner oder nicht autorisierter ausgehender Anfragen zu veranlassen. ssrf:canary
XSS Cross-Site-Scripting Erkennt Versuche zum Einschleusen von Scripts, die Sitzungen hacken, Seiten verunstalten oder Nutzerdaten stehlen können. xss:canary

Nächste Schritte