Google Cloud Armor 관리형 규칙은 자동으로 업데이트되는 보안 서명으로 웹 앱과 API 엔드포인트를 보호합니다. 관리형 규칙은 Cloud Armor 보안 정책에 직접 통합되어 수동 서명 업데이트를 없애고 구성 드리프트를 줄여 보안팀이 개발 및 운영에 집중할 수 있도록 합니다.
주요 이점
- 자동화된 위협 인텔리전스: 새로운 서명은 위협 피드에 대해 선별되고 검증되어 수동 로직 변경 없이 알려진 CVE 및 새로운 공격으로부터 보호합니다.
- 운영 부담 감소: 서명 업데이트는 Google Cloud에서 관리하며 유지보수 기간 없이 보안 정책에 자동으로 배포됩니다.
- 제로데이 취약점 지원: 긴급하고 시간에 민감한 취약점은 활성 규칙에 직접 패치되어 엔드포인트를 보호합니다.
- Common Expression Language (CEL) 통합: 이러한 규칙은 세분화된 조건부 제어를 사용하여 일반적인 커스텀 규칙에서 기본적으로 평가됩니다.
관리형 규칙 지원
관리형 규칙은 전역 및 리전 백엔드 보안 정책에서 지원됩니다. 지원되는 부하 분산기 및 기능에 대한 자세한 내용은 보안 정책 개요를 참고하세요.
관리형 규칙 카테고리
Cloud Armor 관리형 규칙에서 지원하는 위협 카테고리는 다음과 같습니다.
| 카테고리 이름 | 제목 | 설명 | 문법 참조 |
|---|---|---|---|
| 계정 탈취 | 계정 도용 | 사용자 탈취를 목적으로 하는 크리덴셜 스터핑, 무차별 대입 공격, 세션 도용을 식별합니다. | account_takeover:canary |
| 인증 우회 | 인증 우회 시도 | 로그인 과정, 세션 검사 또는 토큰 검사를 우회하는 데 사용할 수 있는 요청을 식별합니다. | authentication_bypass:canary |
| 자동화된 공격 | 자동화된 위협 | 정찰 또는 공격을 수행하는 알려진 스캐너, 익스플로잇 도구, 인간 외의 트래픽을 식별합니다. | automated_attack:canary |
| 백도어 트로이 목마 | 웹셸 및 트로이 목마 감지 | 웹셸 및 알려진 백도어와 연결된 통신 또는 실행 패턴을 식별합니다. | backdoor_trojan:canary |
| 데이터 유출 | 민감한 정보 노출 | 내부 IP, 사용자 인증 정보, API 키 또는 개인 식별 정보 (PII)의 유출을 감지합니다. | data_leakage:canary |
| 파일 업로드 | 악성 파일 업로드 | 웹셸, 실행 파일 또는 위장된 페이로드와 같은 악성 파일의 업로드 시도를 식별합니다. | file_upload:canary |
| LFI | 경로 순회 및 LFI | 순회 또는 로컬 파일 포함 기법을 사용하여 제한된 파일에 액세스하려는 시도를 감지합니다. | lfi:canary |
| 기타 | 기타 위협 | 분류되지 않은 공격, 형식이 잘못된 요청, 일반적인 비정상 패턴을 식별합니다. | misc:canary |
| RFI | 원격 코드/파일 포함 | 서버에서 원격 코드를 실행하거나 신뢰할 수 없는 파일을 포함하려고 시도하는 페이로드를 식별합니다. | rfi:canary |
| 스팸 | 스팸 및 악용 | 봇 또는 스크립트에 의한 양식 스팸, 댓글 스팸, 일괄 제출을 식별합니다. | spam:canary |
| SQLi | SQL 삽입 | 백엔드 데이터에 액세스하거나 백엔드 데이터를 수정 또는 폐기하기 위해 SQL 쿼리를 조작하도록 설계된 요청을 식별합니다. | sqli:canary |
| SSRF | 서버 측 요청 위조 | 서버가 내부 또는 무단 아웃바운드 요청을 만들게 하려는 시도를 감지합니다. | ssrf:canary |
| XSS | 교차 사이트 스크립팅 | 세션을 탈취하거나, 페이지를 훼손하거나, 사용자 데이터를 도용할 수 있는 스크립트 삽입 시도를 감지합니다. | xss:canary |