As regras gerenciadas do Google Cloud Armor protegem seus apps da Web e endpoints de API com assinaturas de segurança atualizadas automaticamente. Ao fazer a integração diretamente nas políticas de segurança do Cloud Armor, as regras gerenciadas eliminam as atualizações manuais de assinatura e reduzem o desvio de configuração, o que permite que sua equipe de segurança se concentre no desenvolvimento e nas operações.
Principais benefícios
- Inteligência contra ameaças automatizada:novas assinaturas são selecionadas e validadas em relação a feeds de ameaças, oferecendo proteção contra CVEs conhecidas e ataques emergentes sem exigir mudanças manuais de lógica.
- Redução da carga operacional: as atualizações de assinatura são gerenciadas pelo Google Cloud, sendo implementadas automaticamente nas suas políticas de segurança sem janelas de manutenção.
- Cobertura de vulnerabilidade de dia zero:vulnerabilidades emergenciais e sensíveis ao tempo são corrigidas diretamente nas regras ativas, protegendo seus endpoints.
- Integração da Common Expression Language (CEL):essas regras são avaliadas nativamente em regras personalizadas comuns com controles condicionais refinados.
Suporte a regras gerenciadas
As regras gerenciadas são compatíveis com políticas de segurança de back-end globais e regionais. Para mais informações sobre balanceadores de carga e recursos compatíveis, consulte a visão geral da política de segurança.
Categorias de regras gerenciadas
As seguintes categorias de ameaças são compatíveis com as regras gerenciadas do Cloud Armor:
| Nome da categoria | Título | Descrição | Referência de sintaxe |
|---|---|---|---|
| Sequestro de conta | Invasão de conta | Identifica o preenchimento de credenciais, a força bruta e o abuso de sessões com o objetivo de assumir a conta do usuário. | account_takeover:canary |
| Ignorar a autenticação | Tentativas de ignorar a autenticação | Identifica solicitações que podem ser usadas para ignorar fluxos de login, verificações de sessão ou validação de token. | authentication_bypass:canary |
| Ataque automatizado | Ameaças automatizadas | Identifica scanners conhecidos, ferramentas de exploração e tráfego não humano que realizam reconhecimento ou ataques. | automated_attack:canary |
| Cavalo de troia backdoor | Detecção de trojans e webshells | Identifica padrões de comunicação ou execução vinculados a webshells e backdoors conhecidos. | backdoor_trojan:canary |
| Vazamento de dados | Exposição de dados sensíveis | Detecta vazamentos de IPs internos, credenciais, chaves de API ou informações de identificação pessoal (PII). | data_leakage:canary |
| Upload de arquivo | Upload de arquivo malicioso | Identifica tentativas de upload de arquivos maliciosos, como webshells, executáveis ou payloads disfarçados. | file_upload:canary |
| LFI | Travessia de caminhos e LFI | Detecta tentativas de acessar arquivos restritos usando técnicas de travessia ou inclusão de arquivo local. | lfi:canary |
| Outro | Outras ameaças | Identifica ataques não categorizados, solicitações malformadas e padrões gerais de anomalia. | misc:canary |
| RFI | Inclusão de arquivo/código remoto | Identifica payloads que tentam executar código remoto ou incluir arquivos não confiáveis no servidor. | rfi:canary |
| Spam | Spam e abuso | Identifica spam de formulários, spam de comentários e envios em massa por bots ou scripts. | spam:canary |
| SQLi | Injeção de SQL | Identifica solicitações projetadas para manipular consultas SQL para acessar, modificar ou destruir dados de back-end. | sqli:canary |
| SSRF | Falsificação de solicitação do lado do servidor | Detecta tentativas de fazer com que o servidor envie solicitações internas ou não autorizadas de saída. | ssrf:canary |
| XSS | Scripting em vários sites | Detecta tentativas de injeção de script que podem invadir sessões, adulterar páginas ou roubar dados do usuário. | xss:canary |