Descripción general de las reglas administradas

Las reglas administradas de Google Cloud Armor protegen tus apps web y extremos de API con firmas de seguridad que se actualizan automáticamente. Al integrarse directamente en las políticas de seguridad de Cloud Armor, las reglas administradas eliminan las actualizaciones manuales de firmas y reducen la desviación de configuración, lo que permite que tu equipo de seguridad se enfoque en el desarrollo y las operaciones.

Ventajas clave

  • Inteligencia contra amenazas automatizada: Las firmas nuevas se seleccionan y validan en función de los feeds de amenazas, lo que proporciona protección contra las CVE conocidas y los ataques emergentes sin requerir cambios manuales en la lógica.
  • Reducción de la carga operativa: administra las actualizaciones de firmas Google Cloud, que se implementan automáticamente en tus políticas de seguridad sin períodos de mantenimiento.
  • Cobertura de vulnerabilidades de día cero: Las vulnerabilidades urgentes y sensibles al tiempo se corrigen directamente en las reglas activas, lo que protege tus extremos.
  • Integración de Common Expression Language (CEL): Estas reglas se evalúan de forma nativa en reglas personalizadas comunes con controles condicionales detallados.

Compatibilidad con reglas administradas

Las reglas administradas son compatibles con las políticas de seguridad de backend globales y regionales. Para obtener más información sobre los balanceadores de cargas y las funciones compatibles, consulta la Descripción general de la política de seguridad.

Categorías de reglas administradas

Las reglas administradas de Cloud Armor admiten las siguientes categorías de amenazas:

Nombre de la categoría Título Descripción Referencia de sintaxis
Apropiación de cuentas Usurpación de cuentas Identifica el uso de credenciales robadas, la fuerza bruta y el abuso de sesiones con el objetivo de apropiarse de la cuenta de un usuario. account_takeover:canary
Omisión de autenticación Intentos de omisión de autenticación Identifica las solicitudes que se pueden usar para omitir los flujos de acceso, las verificaciones de sesión o la validación de tokens. authentication_bypass:canary
Ataque automatizado Amenazas automatizadas Identifica escáneres conocidos, herramientas de exploit y tráfico no humano que realiza reconocimiento o ataques. automated_attack:canary
Troyano de puerta trasera Detección de troyanos y webshells Identifica patrones de comunicación o ejecución vinculados a webshells y puertas traseras conocidas. backdoor_trojan:canary
Filtración de datos Exposición de datos sensibles Detecta filtraciones de IPs internas, credenciales, claves de APIs o información de identificación personal (PII). data_leakage:canary
Carga de archivo Carga de archivos maliciosos Identifica intentos de carga de archivos maliciosos, como webshells, ejecutables o cargas útiles encubiertas. file_upload:canary
LFI Salto de directorio y LFI Detecta intentos de acceder a archivos restringidos con técnicas de recorrido o inclusión de archivos locales. lfi:canary
Otro Otras amenazas Identifica ataques no categorizados, solicitudes con formato incorrecto y patrones de anomalías generales. misc:canary
RFI Inclusión de archivos o código remotos Identifica las cargas útiles que intentan ejecutar código remoto o incluir archivos no confiables en el servidor. rfi:canary
Spam Spam y abusos Identifica los formularios y comentarios spam, y los envíos masivos de bots o secuencias de comandos. spam:canary
SQLi Inserción de SQL Identifica las solicitudes diseñadas para manipular consultas en SQL para acceder, modificar o destruir datos de backend. sqli:canary
SSRF Falsificación de solicitudes del servidor Detecta intentos de hacer que el servidor emita solicitudes salientes internas o no autorizadas. ssrf:canary
XSS Secuencia de comandos entre sitios Detecta intentos de inserción de secuencias de comandos que pueden secuestrar las sesiones, alterar la visualización de las páginas o robar datos de los usuarios. xss:canary

¿Qué sigue?