Google Cloud Armor 管理規則會自動更新安全簽章,保護您的網路應用程式和 API 端點。直接整合至 Cloud Armor 安全性政策後,代管規則可免除手動更新簽章的作業,並減少設定漂移,讓安全團隊專注於開發和營運。
主要優點
- 自動化威脅情報:系統會根據威脅動態饋給,管理及驗證新的簽章,防範已知的 CVE 和新興攻擊,無需手動變更邏輯。
- 減少作業負擔:簽章更新作業由Google Cloud管理,並自動推出至您的安全政策,無需維護期間。
- 涵蓋零時差安全漏洞:緊急且時效性高的安全漏洞會直接修補到有效規則中,保護端點。
- 整合一般運算語言 (CEL):系統會以一般自訂規則評估這些規則,並提供精細的條件式控制項。
代管規則支援
全域和區域後端安全政策都支援受管理規則。如要進一步瞭解支援的負載平衡器和功能,請參閱「安全性政策總覽」。
代管規則類別
Cloud Armor 管理規則支援下列威脅類別:
| 類別名稱 | 標題 | 說明 | 語法參考資料 |
|---|---|---|---|
| 帳戶入侵 | 帳戶盜用 | 識別憑證填充、暴力攻擊和工作階段濫用行為,避免使用者帳戶遭到盜用。 | account_takeover:canary |
| 驗證機制規避 | 驗證機制規避嘗試 | 識別可用於規避登入流程、工作階段檢查或權杖驗證的要求。 | authentication_bypass:canary |
| 自動化攻擊 | 自動化威脅 | 識別已知的掃描器、漏洞利用工具以及執行偵察或攻擊的非人類流量。 | automated_attack:canary |
| 後門木馬 | 後門殼層和木馬程式偵測 | 識別連結至後門殼層和已知後門程式的通訊或執行模式。 | backdoor_trojan:canary |
| 資料外洩 | 敏感資料暴露 | 偵測內部 IP、憑證、API 金鑰或個人識別資訊 (PII) 外洩情形。 | data_leakage:canary |
| 上傳檔案 | 惡意檔案上傳 | 偵測嘗試上傳的惡意檔案,例如後門殼層、執行檔或偽裝的酬載。 | file_upload:canary |
| LFI | 路徑遍歷和 LFI | 偵測是否有人試圖以遍歷或本機檔案包含技術存取受限制的檔案。 | lfi:canary |
| 其他 | 其他威脅 | 找出未分類的攻擊、格式錯誤的要求和一般異常狀況模式。 | misc:canary |
| RFI | 遠端程式碼/檔案包含 | 找出試圖執行遠端程式碼,或是在伺服器加入不信任檔案的酬載。 | rfi:canary |
| 垃圾內容 | 垃圾內容與濫用行為 | 找出機器人或指令碼傳送的垃圾表格、垃圾留言和大量提交內容。 | spam:canary |
| SQLi | SQL 注入 | 識別出旨在操控 SQL 查詢,以存取、修改或刪除後端資料的要求。 | sqli:canary |
| SSRF | 伺服器端偽造要求 | 偵測是否有人試圖讓伺服器發出內部或未經授權的傳出要求。 | ssrf:canary |
| XSS | 跨網站指令碼攻擊 | 偵測指令碼注入行為,防止有人入侵工作階段、竄改網頁或竊取使用者資料。 | xss:canary |