Aperçu des règles gérées

Les règles gérées de Google Cloud Armor protègent vos applications Web et vos points de terminaison d'API avec des signatures de sécurité mises à jour automatiquement. En s'intégrant directement aux stratégies de sécurité Cloud Armor, les règles gérées éliminent les mises à jour manuelles des signatures et réduisent la dérive de configuration, ce qui permet à votre équipe de sécurité de se concentrer sur le développement et les opérations.

Principaux avantages

  • Renseignement sur les menaces automatisé : les nouvelles signatures sont organisées et validées par rapport aux flux de menaces, ce qui assure une protection contre les CVE connues et les attaques émergentes sans nécessiter de modifications manuelles de la logique.
  • Réduction de la charge opérationnelle : les mises à jour des signatures sont gérées par Google Cloud, et sont déployées automatiquement dans vos stratégies de sécurité sans fenêtres de maintenance.
  • Couverture des failles zero day : les failles urgentes et sensibles au facteur temps sont directement corrigées dans les règles actives, ce qui protège vos points de terminaison.
  • Intégration du langage CEL (Common Expression Language) : ces règles sont évaluées de manière native dans les règles personnalisées courantes avec des contrôles conditionnels précis.

Compatibilité avec les règles gérées

Les règles gérées sont compatibles avec les stratégies de sécurité de backend globales et régionales. Pour en savoir plus sur les équilibreurs de charge et les fonctionnalités compatibles, consultez la présentation des stratégies de sécurité.

Catégories de règles gérées

Les catégories de menaces suivantes sont compatibles avec les règles gérées de Cloud Armor :

Nom de la catégorie Titre Description Documentation de référence sur la syntaxe
Prise de contrôle de compte Piratage de compte Identifie le bourrage d'identifiants, les attaques par force brute et l'utilisation abusive de sessions visant à pirater des comptes utilisateur. account_takeover:canary
Contournement de l'authentification Tentatives de contournement de l'authentification Identifie les requêtes qui peuvent être utilisées pour contourner les flux de connexion, les vérifications de session ou la validation de jetons. authentication_bypass:canary
Attaque automatisée Menaces automatisées Identifie les outils d'exploitation et d'analyse connus, ainsi que le trafic non humain effectuant des reconnaissances ou des attaques. automated_attack:canary
Cheval de Troie backdoor Détection de webshells et de chevaux de Troie Identifie les schémas de communication ou d'exécution associés aux webshells et aux portes dérobées connues. backdoor_trojan:canary
Fuite de données Exposition de données sensibles Détecte les fuites d'adresses IP internes, d'identifiants, de clés API ou d'informations permettant d'identifier personnellement l'utilisateur (PII). data_leakage:canary
Importation de fichier Importation de fichiers malveillants Identifie les tentatives d'importation de fichiers malveillants tels que des webshells, des exécutables ou des charges utiles déguisées. file_upload:canary
LFI Traversée de répertoire et LFI Détecte les tentatives d'accès à des fichiers restreints à l'aide de techniques de traversée ou d'inclusion de fichiers locaux. lfi:canary
Autre Autres menaces Identifie les attaques non classées, les requêtes mal formées et les schémas d'anomalies généraux. misc:canary
RFI Code distant/Inclusion de fichiers Identifie les charges utiles qui tentent d'exécuter du code distant ou d'inclure des fichiers non fiables sur le serveur. rfi:canary
Spam Spam et utilisation abusive Identifie le spam provenant de formulaires, le spam dans les commentaires et les envois groupés par des bots ou des scripts. spam:canary
SQLi Injection SQL Identifie les requêtes conçues pour manipuler les requêtes SQL afin d'accéder aux données backend, de les modifier ou de les détruire. sqli:canary
SSRF Falsification de requête côté serveur Détecte les tentatives visant à forcer le serveur à émettre des requêtes sortantes internes ou non autorisées. ssrf:canary
XSS Script intersites Détecte les tentatives d'injection de script qui peuvent pirater des sessions, altérer des pages ou voler des données utilisateur. xss:canary

Étape suivante