代管規則總覽

Google Cloud Armor 管理規則會自動更新安全簽章,保護您的網路應用程式和 API 端點。直接整合至 Cloud Armor 安全性政策後,代管規則可免除手動更新簽章的作業,並減少設定漂移,讓安全團隊專注於開發和營運。

主要優點

  • 自動化威脅情報:系統會根據威脅動態饋給,管理及驗證新的簽章,防範已知的 CVE 和新興攻擊,無需手動變更邏輯。
  • 減少作業負擔:簽章更新作業由Google Cloud管理,並自動推出至您的安全政策,無需維護期間。
  • 涵蓋零時差安全漏洞:緊急且時效性高的安全漏洞會直接修補到有效規則中,保護端點。
  • 整合一般運算語言 (CEL):系統會以一般自訂規則評估這些規則,並提供精細的條件式控制項。

代管規則支援

全域和區域後端安全政策都支援受管理規則。如要進一步瞭解支援的負載平衡器和功能,請參閱「安全性政策總覽」。

代管規則類別

Cloud Armor 管理規則支援下列威脅類別:

類別名稱 標題 說明 語法參考資料
帳戶入侵 帳戶盜用 識別憑證填充、暴力攻擊和工作階段濫用行為,避免使用者帳戶遭到盜用。 account_takeover:canary
驗證機制規避 驗證機制規避嘗試 識別可用於規避登入流程、工作階段檢查或權杖驗證的要求。 authentication_bypass:canary
自動化攻擊 自動化威脅 識別已知的掃描器、漏洞利用工具以及執行偵察或攻擊的非人類流量。 automated_attack:canary
後門木馬 後門殼層和木馬程式偵測 識別連結至後門殼層和已知後門程式的通訊或執行模式。 backdoor_trojan:canary
資料外洩 敏感資料暴露 偵測內部 IP、憑證、API 金鑰或個人識別資訊 (PII) 外洩情形。 data_leakage:canary
上傳檔案 惡意檔案上傳 偵測嘗試上傳的惡意檔案,例如後門殼層、執行檔或偽裝的酬載。 file_upload:canary
LFI 路徑遍歷和 LFI 偵測是否有人試圖以遍歷或本機檔案包含技術存取受限制的檔案。 lfi:canary
其他 其他威脅 找出未分類的攻擊、格式錯誤的要求和一般異常狀況模式。 misc:canary
RFI 遠端程式碼/檔案包含 找出試圖執行遠端程式碼,或是在伺服器加入不信任檔案的酬載。 rfi:canary
垃圾內容 垃圾內容與濫用行為 找出機器人或指令碼傳送的垃圾表格、垃圾留言和大量提交內容。 spam:canary
SQLi SQL 注入 識別出旨在操控 SQL 查詢,以存取、修改或刪除後端資料的要求。 sqli:canary
SSRF 伺服器端偽造要求 偵測是否有人試圖讓伺服器發出內部或未經授權的傳出要求。 ssrf:canary
XSS 跨網站指令碼攻擊 偵測指令碼注入行為,防止有人入侵工作階段、竄改網頁或竊取使用者資料。 xss:canary

後續步驟