הכללים המנוהלים של Google Cloud Armor מגנים על אפליקציות האינטרנט ועל נקודות הקצה של ה-API באמצעות חתימות אבטחה שמתעדכנות באופן אוטומטי. הכללים המנוהלים משולבים ישירות במדיניות האבטחה של Cloud Armor, ולכן לא צריך לעדכן חתימות באופן ידני. בנוסף, הם מצמצמים את סחף ההגדרות, וכך מאפשרים לצוות האבטחה להתמקד בפיתוח ובפעולות.
יתרונות מרכזיים
- מודיעין איומי סייבר אוטומטי: חתימות חדשות נאספות ומאומתות מול פידים של איומים, וכך מספקות הגנה מפני CVE ידועים ומתקפות מתפתחות בלי שנדרשים שינויים לוגיים ידניים.
- הפחתת העומס התפעולי: העדכונים של החתימות מנוהלים על ידי Google Cloud, ומופצים באופן אוטומטי למדיניות האבטחה בלי חלונות תחזוקה.
- כיסוי של פגיעויות מסוג Zero-day: פגיעויות שדורשות טיפול מיידי ודחוף מתוקנות ישירות בכללים פעילים, וכך מגינות על נקודות הקצה שלכם.
- שילוב של Common Expression Language (CEL): הכללים האלה מוערכים באופן מקורי בכללים נפוצים בהתאמה אישית עם אמצעי בקרה מותנים מפורטים.
תמיכה בכללים מנוהלים
יש תמיכה בכללים מנוהלים במדיניות אבטחה גלובלית ואזורית לקצה העורפי. מידע נוסף על מאזני עומסים ותכונות נתמכים זמין במאמר סקירה כללית על מדיניות אבטחה.
קטגוריות של כללים מנוהלים
כללי Cloud Armor מנוהלים תומכים בקטגוריות האיומים הבאות:
| שם הקטגוריה | כותרת | תיאור | הפניה לתחביר |
|---|---|---|---|
| השתלטות על החשבון | פריצת חשבון | זיהוי של מילוי פרטי כניסה, ניסיונות פריצה ושימוש לרעה בסשן שמטרתם השתלטות על חשבון משתמש. | google:account_takeover:canary |
| מעקף של אימות | ניסיונות לעקוף את האימות | מזהה בקשות שאפשר להשתמש בהן כדי לעקוף תהליכי כניסה, בדיקות סשן או אימות טוקנים. | google:authentication_bypass:canary |
| התקפה אוטומטית | איומים אוטומטיים | מזהה סורקים מוכרים, כלי ניצול וטראפיק לא אנושי שמבצעים פעולות סיור או מתקפות. | google:automated_attack:canary |
| סוס טרויאני מסוג Backdoor | זיהוי של Webshell וסוס טרויאני | זיהוי דפוסי תקשורת או ביצוע שקשורים ל-webshells ולדלתות אחוריות ידועות. | google:backdoor_trojan:canary |
| דליפת נתונים | חשיפת מידע אישי רגיש | מזהה דליפות של כתובות IP פנימיות, פרטי כניסה, מפתחות API או פרטים אישיים מזהים (PII). | google:data_leakage:canary |
| העלאת קבצים | העלאה של קובץ זדוני | מזהה ניסיונות להעלות קבצים זדוניים כמו webshells, קבצים הפעלה או מטען ייעודי מוסווה. | google:file_upload:canary |
| LFI | פרצת אבטחה מסוג Path Traversal ו-LFI | מזהה ניסיונות לגשת לקבצים מוגבלים באמצעות טכניקות של מעבר בין תיקיות או הכללה של קבצים מקומיים. | google:lfi:canary |
| אחר | איומים אחרים | זיהוי של התקפות לא מסווגות, בקשות לא תקינות ודפוסים כלליים של אנומליות. | google:misc:canary |
| RFI | הכללת קוד/קובץ מרחוק | מזהה מטען ייעודי (payload) שמנסה להפעיל קוד מרוחק או כולל קבצים לא מהימנים בשרת. | google:rfi:canary |
| ספאם | ספאם והתנהלות פוגעת | זיהוי ספאם בטפסים, ספאם בתגובות ושליחות בכמות גדולה על ידי בוטים או סקריפטים. | google:spam:canary |
| SQLi | הזרקת SQL | מזהה בקשות שנועדו לשנות שאילתות SQL כדי לגשת לנתוני קצה עורפי, לשנות אותם או להרוס אותם. | google:sqli:canary |
| SSRF | זיוף בקשות בצד השרת | זיהוי ניסיונות לגרום לשרת להנפיק בקשות יוצאות פנימיות או לא מורשות. | google:ssrf:canary |
| XSS | פרצת אבטחה XSS (cross-site scripting) | זיהוי ניסיונות להחדרת סקריפטים שיכולים לחטוף סשנים, להשחית דפים או לגנוב נתוני משתמשים. | google:xss:canary |