Les règles gérées de Google Cloud Armor protègent vos applications Web et vos points de terminaison d'API avec des signatures de sécurité mises à jour automatiquement. En s'intégrant directement aux stratégies de sécurité Cloud Armor, les règles gérées éliminent les mises à jour manuelles des signatures et réduisent la dérive de configuration, ce qui permet à votre équipe de sécurité de se concentrer sur le développement et les opérations.
Principaux avantages
- Renseignement sur les menaces automatisé : les nouvelles signatures sont organisées et validées par rapport aux flux de menaces, ce qui assure une protection contre les CVE connues et les attaques émergentes sans nécessiter de modifications manuelles de la logique.
- Réduction de la charge opérationnelle : les mises à jour des signatures sont gérées par Google Cloud, et sont déployées automatiquement dans vos stratégies de sécurité sans fenêtres de maintenance.
- Couverture des failles zero day : les failles urgentes et sensibles au facteur temps sont directement corrigées dans les règles actives, ce qui protège vos points de terminaison.
- Intégration du langage CEL (Common Expression Language) : ces règles sont évaluées de manière native dans les règles personnalisées courantes avec des contrôles conditionnels précis.
Compatibilité avec les règles gérées
Les règles gérées sont compatibles avec les stratégies de sécurité de backend globales et régionales. Pour en savoir plus sur les équilibreurs de charge et les fonctionnalités compatibles, consultez la présentation des stratégies de sécurité.
Catégories de règles gérées
Les catégories de menaces suivantes sont compatibles avec les règles gérées de Cloud Armor :
| Nom de la catégorie | Titre | Description | Documentation de référence sur la syntaxe |
|---|---|---|---|
| Prise de contrôle de compte | Piratage de compte | Identifie le bourrage d'identifiants, les attaques par force brute et l'utilisation abusive de sessions visant à pirater des comptes utilisateur. | account_takeover:canary |
| Contournement de l'authentification | Tentatives de contournement de l'authentification | Identifie les requêtes qui peuvent être utilisées pour contourner les flux de connexion, les vérifications de session ou la validation de jetons. | authentication_bypass:canary |
| Attaque automatisée | Menaces automatisées | Identifie les outils d'exploitation et d'analyse connus, ainsi que le trafic non humain effectuant des reconnaissances ou des attaques. | automated_attack:canary |
| Cheval de Troie backdoor | Détection de webshells et de chevaux de Troie | Identifie les schémas de communication ou d'exécution associés aux webshells et aux portes dérobées connues. | backdoor_trojan:canary |
| Fuite de données | Exposition de données sensibles | Détecte les fuites d'adresses IP internes, d'identifiants, de clés API ou d'informations permettant d'identifier personnellement l'utilisateur (PII). | data_leakage:canary |
| Importation de fichier | Importation de fichiers malveillants | Identifie les tentatives d'importation de fichiers malveillants tels que des webshells, des exécutables ou des charges utiles déguisées. | file_upload:canary |
| LFI | Traversée de répertoire et LFI | Détecte les tentatives d'accès à des fichiers restreints à l'aide de techniques de traversée ou d'inclusion de fichiers locaux. | lfi:canary |
| Autre | Autres menaces | Identifie les attaques non classées, les requêtes mal formées et les schémas d'anomalies généraux. | misc:canary |
| RFI | Code distant/Inclusion de fichiers | Identifie les charges utiles qui tentent d'exécuter du code distant ou d'inclure des fichiers non fiables sur le serveur. | rfi:canary |
| Spam | Spam et utilisation abusive | Identifie le spam provenant de formulaires, le spam dans les commentaires et les envois groupés par des bots ou des scripts. | spam:canary |
| SQLi | Injection SQL | Identifie les requêtes conçues pour manipuler les requêtes SQL afin d'accéder aux données backend, de les modifier ou de les détruire. | sqli:canary |
| SSRF | Falsification de requête côté serveur | Détecte les tentatives visant à forcer le serveur à émettre des requêtes sortantes internes ou non autorisées. | ssrf:canary |
| XSS | Script intersites | Détecte les tentatives d'injection de script qui peuvent pirater des sessions, altérer des pages ou voler des données utilisateur. | xss:canary |