Aturan terkelola Google Cloud Armor melindungi aplikasi web dan endpoint API Anda dengan tanda tangan keamanan yang diperbarui secara otomatis. Dengan terintegrasi langsung ke dalam kebijakan keamanan Cloud Armor, aturan terkelola menghilangkan update tanda tangan manual dan mengurangi penyimpangan konfigurasi, sehingga tim keamanan Anda dapat berfokus pada pengembangan dan operasi.
Manfaat utama
- Intelijen ancaman otomatis: tanda tangan baru dikurasi dan divalidasi terhadap feed ancaman, sehingga memberikan perlindungan terhadap CVE yang diketahui dan serangan yang muncul tanpa memerlukan perubahan logika manual.
- Mengurangi beban operasional: update tanda tangan dikelola oleh Google Cloud, yang otomatis di-deploy ke kebijakan keamanan Anda tanpa masa pemeliharaan.
- Cakupan kerentanan zero-day: kerentanan darurat dan mendesak langsung di-patch ke dalam aturan aktif, sehingga melindungi endpoint Anda.
- Integrasi Common Expression Language (CEL): aturan ini dievaluasi secara native dalam aturan kustom umum dengan kontrol bersyarat yang terperinci.
Dukungan aturan terkelola
Aturan terkelola didukung pada kebijakan keamanan backend global dan regional. Untuk mengetahui informasi selengkapnya tentang load balancer dan fitur yang didukung, lihat Ringkasan kebijakan keamanan.
Kategori aturan terkelola
Kategori ancaman berikut didukung oleh aturan terkelola Cloud Armor:
| Nama kategori | Judul | Deskripsi | Referensi sintaksis |
|---|---|---|---|
| Pengambilalihan akun | Pembajakan Akun | Mengidentifikasi credential stuffing, brute force, dan penyalahgunaan sesi yang ditujukan untuk pengambilalihan akun pengguna. | google:account_takeover:canary |
| Melewati autentikasi | Upaya Melewati Auth | Mengidentifikasi permintaan yang dapat digunakan untuk melewati alur login, pemeriksaan sesi, atau validasi token. | google:authentication_bypass:canary |
| Serangan otomatis | Ancaman Otomatis | Mengidentifikasi pemindai, alat eksploitasi, dan traffic non-manusia yang diketahui melakukan pengintaian atau serangan. | google:automated_attack:canary |
| Trojan backdoor | Deteksi webshell & trojan | Mengidentifikasi pola komunikasi atau eksekusi yang terkait dengan webshell dan backdoor yang diketahui. | google:backdoor_trojan:canary |
| Kebocoran data | Paparan Data Sensitif | Mendeteksi kebocoran IP internal, kredensial, kunci API, atau informasi identitas pribadi (PII). | google:data_leakage:canary |
| Upload file | Upload File Berbahaya | Mengidentifikasi upaya upload file berbahaya seperti webshell, file yang dapat dieksekusi, atau payload yang disamarkan. | google:file_upload:canary |
| LFI | Path Traversal & LFI | Mendeteksi upaya untuk mengakses file terbatas menggunakan teknik traversal atau penyertaan file lokal. | google:lfi:canary |
| Lainnya | Ancaman Lainnya | Mengidentifikasi serangan yang tidak dikategorikan, permintaan yang salah format, dan pola anomali umum. | google:misc:canary |
| RFI | Penyertaan Kode/File Jarak Jauh | Mengidentifikasi payload yang mencoba mengeksekusi kode jarak jauh atau menyertakan file yang tidak tepercaya di server. | google:rfi:canary |
| Spam | Spam & Penyalahgunaan | Mengidentifikasi spam formulir, spam komentar, dan pengiriman massal oleh bot atau skrip. | google:spam:canary |
| SQLi | Injeksi SQL | Mengidentifikasi permintaan yang dirancang untuk memanipulasi kueri SQL guna mengakses, mengubah, atau menghancurkan data backend. | google:sqli:canary |
| SSRF | Pemalsuan Permintaan Sisi Server | Mendeteksi upaya untuk menyebabkan server mengeluarkan permintaan keluar internal atau tidak sah. | google:ssrf:canary |
| XSS | Pembuatan Skrip Lintas Situs | Mendeteksi upaya injeksi skrip yang dapat membajak sesi, merusak tampilan halaman, atau mencuri data pengguna. | google:xss:canary |