סקירה כללית של כללים מנוהלים

הכללים המנוהלים של Google Cloud Armor מגנים על אפליקציות האינטרנט ועל נקודות הקצה של ה-API באמצעות חתימות אבטחה שמתעדכנות באופן אוטומטי. הכללים המנוהלים משולבים ישירות במדיניות האבטחה של Cloud Armor, ולכן לא צריך לעדכן חתימות באופן ידני. בנוסף, הם מצמצמים את סחף ההגדרות, וכך מאפשרים לצוות האבטחה להתמקד בפיתוח ובפעולות.

יתרונות מרכזיים

  • מודיעין איומי סייבר אוטומטי: חתימות חדשות נאספות ומאומתות מול פידים של איומים, וכך מספקות הגנה מפני CVE ידועים ומתקפות מתפתחות בלי שנדרשים שינויים לוגיים ידניים.
  • הפחתת העומס התפעולי: העדכונים של החתימות מנוהלים על ידי Google Cloud, ומופצים באופן אוטומטי למדיניות האבטחה בלי חלונות תחזוקה.
  • כיסוי של פגיעויות מסוג Zero-day: פגיעויות שדורשות טיפול מיידי ודחוף מתוקנות ישירות בכללים פעילים, וכך מגינות על נקודות הקצה שלכם.
  • שילוב של Common Expression Language ‏ (CEL): הכללים האלה מוערכים באופן מקורי בכללים נפוצים בהתאמה אישית עם אמצעי בקרה מותנים מפורטים.

תמיכה בכללים מנוהלים

יש תמיכה בכללים מנוהלים במדיניות אבטחה גלובלית ואזורית לקצה העורפי. מידע נוסף על מאזני עומסים ותכונות נתמכים זמין במאמר סקירה כללית על מדיניות אבטחה.

קטגוריות של כללים מנוהלים

כללי Cloud Armor מנוהלים תומכים בקטגוריות האיומים הבאות:

שם הקטגוריה כותרת תיאור הפניה לתחביר
השתלטות על החשבון פריצת חשבון זיהוי של מילוי פרטי כניסה, ניסיונות פריצה ושימוש לרעה בסשן שמטרתם השתלטות על חשבון משתמש. google:account_takeover:canary
מעקף של אימות ניסיונות לעקוף את האימות מזהה בקשות שאפשר להשתמש בהן כדי לעקוף תהליכי כניסה, בדיקות סשן או אימות טוקנים. google:authentication_bypass:canary
התקפה אוטומטית איומים אוטומטיים מזהה סורקים מוכרים, כלי ניצול וטראפיק לא אנושי שמבצעים פעולות סיור או מתקפות. google:automated_attack:canary
סוס טרויאני מסוג Backdoor זיהוי של Webshell וסוס טרויאני זיהוי דפוסי תקשורת או ביצוע שקשורים ל-webshells ולדלתות אחוריות ידועות. google:backdoor_trojan:canary
דליפת נתונים חשיפת מידע אישי רגיש מזהה דליפות של כתובות IP פנימיות, פרטי כניסה, מפתחות API או פרטים אישיים מזהים (PII). google:data_leakage:canary
העלאת קבצים העלאה של קובץ זדוני מזהה ניסיונות להעלות קבצים זדוניים כמו webshells, קבצים הפעלה או מטען ייעודי מוסווה. google:file_upload:canary
LFI פרצת אבטחה מסוג Path Traversal ו-LFI מזהה ניסיונות לגשת לקבצים מוגבלים באמצעות טכניקות של מעבר בין תיקיות או הכללה של קבצים מקומיים. google:lfi:canary
אחר איומים אחרים זיהוי של התקפות לא מסווגות, בקשות לא תקינות ודפוסים כלליים של אנומליות. google:misc:canary
RFI הכללת קוד/קובץ מרחוק מזהה מטען ייעודי (payload) שמנסה להפעיל קוד מרוחק או כולל קבצים לא מהימנים בשרת. google:rfi:canary
ספאם ספאם והתנהלות פוגעת זיהוי ספאם בטפסים, ספאם בתגובות ושליחות בכמות גדולה על ידי בוטים או סקריפטים. google:spam:canary
SQLi הזרקת SQL מזהה בקשות שנועדו לשנות שאילתות SQL כדי לגשת לנתוני קצה עורפי, לשנות אותם או להרוס אותם. google:sqli:canary
SSRF זיוף בקשות בצד השרת זיהוי ניסיונות לגרום לשרת להנפיק בקשות יוצאות פנימיות או לא מורשות. google:ssrf:canary
XSS פרצת אבטחה XSS‏ (cross-site scripting) זיהוי ניסיונות להחדרת סקריפטים שיכולים לחטוף סשנים, להשחית דפים או לגנוב נתוני משתמשים. google:xss:canary

המאמרים הבאים