관리형 규칙 개요

Google Cloud Armor 관리형 규칙은 자동으로 업데이트되는 보안 서명으로 웹 앱과 API 엔드포인트를 보호합니다. 관리형 규칙은 Cloud Armor 보안 정책에 직접 통합되어 수동 서명 업데이트를 없애고 구성 드리프트를 줄여 보안팀이 개발 및 운영에 집중할 수 있도록 합니다.

주요 이점

  • 자동화된 위협 인텔리전스: 새로운 서명은 위협 피드에 대해 선별되고 검증되어 수동 로직 변경 없이 알려진 CVE 및 새로운 공격으로부터 보호합니다.
  • 운영 부담 감소: 서명 업데이트는 Google Cloud에서 관리하며 유지보수 기간 없이 보안 정책에 자동으로 배포됩니다.
  • 제로데이 취약점 지원: 긴급하고 시간에 민감한 취약점은 활성 규칙에 직접 패치되어 엔드포인트를 보호합니다.
  • Common Expression Language (CEL) 통합: 이러한 규칙은 세분화된 조건부 제어를 사용하여 일반적인 커스텀 규칙에서 기본적으로 평가됩니다.

관리형 규칙 지원

관리형 규칙은 전역 및 리전 백엔드 보안 정책에서 지원됩니다. 지원되는 부하 분산기 및 기능에 대한 자세한 내용은 보안 정책 개요를 참고하세요.

관리형 규칙 카테고리

Cloud Armor 관리형 규칙에서 지원하는 위협 카테고리는 다음과 같습니다.

카테고리 이름 제목 설명 문법 참조
계정 탈취 계정 도용 사용자 탈취를 목적으로 하는 크리덴셜 스터핑, 무차별 대입 공격, 세션 도용을 식별합니다. account_takeover:canary
인증 우회 인증 우회 시도 로그인 과정, 세션 검사 또는 토큰 검사를 우회하는 데 사용할 수 있는 요청을 식별합니다. authentication_bypass:canary
자동화된 공격 자동화된 위협 정찰 또는 공격을 수행하는 알려진 스캐너, 익스플로잇 도구, 인간 외의 트래픽을 식별합니다. automated_attack:canary
백도어 트로이 목마 웹셸 및 트로이 목마 감지 웹셸 및 알려진 백도어와 연결된 통신 또는 실행 패턴을 식별합니다. backdoor_trojan:canary
데이터 유출 민감한 정보 노출 내부 IP, 사용자 인증 정보, API 키 또는 개인 식별 정보 (PII)의 유출을 감지합니다. data_leakage:canary
파일 업로드 악성 파일 업로드 웹셸, 실행 파일 또는 위장된 페이로드와 같은 악성 파일의 업로드 시도를 식별합니다. file_upload:canary
LFI 경로 순회 및 LFI 순회 또는 로컬 파일 포함 기법을 사용하여 제한된 파일에 액세스하려는 시도를 감지합니다. lfi:canary
기타 기타 위협 분류되지 않은 공격, 형식이 잘못된 요청, 일반적인 비정상 패턴을 식별합니다. misc:canary
RFI 원격 코드/파일 포함 서버에서 원격 코드를 실행하거나 신뢰할 수 없는 파일을 포함하려고 시도하는 페이로드를 식별합니다. rfi:canary
스팸 스팸 및 악용 봇 또는 스크립트에 의한 양식 스팸, 댓글 스팸, 일괄 제출을 식별합니다. spam:canary
SQLi SQL 삽입 백엔드 데이터에 액세스하거나 백엔드 데이터를 수정 또는 폐기하기 위해 SQL 쿼리를 조작하도록 설계된 요청을 식별합니다. sqli:canary
SSRF 서버 측 요청 위조 서버가 내부 또는 무단 아웃바운드 요청을 만들게 하려는 시도를 감지합니다. ssrf:canary
XSS 교차 사이트 스크립팅 세션을 탈취하거나, 페이지를 훼손하거나, 사용자 데이터를 도용할 수 있는 스크립트 삽입 시도를 감지합니다. xss:canary

다음 단계