Visão geral das regras gerenciadas

As regras gerenciadas do Google Cloud Armor protegem seus apps da Web e endpoints de API com assinaturas de segurança atualizadas automaticamente. Ao fazer a integração diretamente nas políticas de segurança do Cloud Armor, as regras gerenciadas eliminam as atualizações manuais de assinatura e reduzem o desvio de configuração, o que permite que sua equipe de segurança se concentre no desenvolvimento e nas operações.

Principais benefícios

  • Inteligência contra ameaças automatizada:novas assinaturas são selecionadas e validadas em relação a feeds de ameaças, oferecendo proteção contra CVEs conhecidas e ataques emergentes sem exigir mudanças manuais de lógica.
  • Redução da carga operacional: as atualizações de assinatura são gerenciadas pelo Google Cloud, sendo implementadas automaticamente nas suas políticas de segurança sem janelas de manutenção.
  • Cobertura de vulnerabilidade de dia zero:vulnerabilidades emergenciais e sensíveis ao tempo são corrigidas diretamente nas regras ativas, protegendo seus endpoints.
  • Integração da Common Expression Language (CEL):essas regras são avaliadas nativamente em regras personalizadas comuns com controles condicionais refinados.

Suporte a regras gerenciadas

As regras gerenciadas são compatíveis com políticas de segurança de back-end globais e regionais. Para mais informações sobre balanceadores de carga e recursos compatíveis, consulte a visão geral da política de segurança.

Categorias de regras gerenciadas

As seguintes categorias de ameaças são compatíveis com as regras gerenciadas do Cloud Armor:

Nome da categoria Título Descrição Referência de sintaxe
Sequestro de conta Invasão de conta Identifica o preenchimento de credenciais, a força bruta e o abuso de sessões com o objetivo de assumir a conta do usuário. account_takeover:canary
Ignorar a autenticação Tentativas de ignorar a autenticação Identifica solicitações que podem ser usadas para ignorar fluxos de login, verificações de sessão ou validação de token. authentication_bypass:canary
Ataque automatizado Ameaças automatizadas Identifica scanners conhecidos, ferramentas de exploração e tráfego não humano que realizam reconhecimento ou ataques. automated_attack:canary
Cavalo de troia backdoor Detecção de trojans e webshells Identifica padrões de comunicação ou execução vinculados a webshells e backdoors conhecidos. backdoor_trojan:canary
Vazamento de dados Exposição de dados sensíveis Detecta vazamentos de IPs internos, credenciais, chaves de API ou informações de identificação pessoal (PII). data_leakage:canary
Upload de arquivo Upload de arquivo malicioso Identifica tentativas de upload de arquivos maliciosos, como webshells, executáveis ou payloads disfarçados. file_upload:canary
LFI Travessia de caminhos e LFI Detecta tentativas de acessar arquivos restritos usando técnicas de travessia ou inclusão de arquivo local. lfi:canary
Outro Outras ameaças Identifica ataques não categorizados, solicitações malformadas e padrões gerais de anomalia. misc:canary
RFI Inclusão de arquivo/código remoto Identifica payloads que tentam executar código remoto ou incluir arquivos não confiáveis no servidor. rfi:canary
Spam Spam e abuso Identifica spam de formulários, spam de comentários e envios em massa por bots ou scripts. spam:canary
SQLi Injeção de SQL Identifica solicitações projetadas para manipular consultas SQL para acessar, modificar ou destruir dados de back-end. sqli:canary
SSRF Falsificação de solicitação do lado do servidor Detecta tentativas de fazer com que o servidor envie solicitações internas ou não autorizadas de saída. ssrf:canary
XSS Scripting em vários sites Detecta tentativas de injeção de script que podem invadir sessões, adulterar páginas ou roubar dados do usuário. xss:canary

A seguir