Ringkasan aturan terkelola

Aturan terkelola Google Cloud Armor melindungi aplikasi web dan endpoint API Anda dengan tanda tangan keamanan yang diperbarui secara otomatis. Dengan terintegrasi langsung ke dalam kebijakan keamanan Cloud Armor, aturan terkelola menghilangkan update tanda tangan manual dan mengurangi penyimpangan konfigurasi, sehingga tim keamanan Anda dapat berfokus pada pengembangan dan operasi.

Manfaat utama

  • Intelijen ancaman otomatis: tanda tangan baru dikurasi dan divalidasi terhadap feed ancaman, sehingga memberikan perlindungan terhadap CVE yang diketahui dan serangan yang muncul tanpa memerlukan perubahan logika manual.
  • Mengurangi beban operasional: update tanda tangan dikelola oleh Google Cloud, yang otomatis di-deploy ke kebijakan keamanan Anda tanpa masa pemeliharaan.
  • Cakupan kerentanan zero-day: kerentanan darurat dan mendesak langsung di-patch ke dalam aturan aktif, sehingga melindungi endpoint Anda.
  • Integrasi Common Expression Language (CEL): aturan ini dievaluasi secara native dalam aturan kustom umum dengan kontrol bersyarat yang terperinci.

Dukungan aturan terkelola

Aturan terkelola didukung pada kebijakan keamanan backend global dan regional. Untuk mengetahui informasi selengkapnya tentang load balancer dan fitur yang didukung, lihat Ringkasan kebijakan keamanan.

Kategori aturan terkelola

Kategori ancaman berikut didukung oleh aturan terkelola Cloud Armor:

Nama kategori Judul Deskripsi Referensi sintaksis
Pengambilalihan akun Pembajakan Akun Mengidentifikasi credential stuffing, brute force, dan penyalahgunaan sesi yang ditujukan untuk pengambilalihan akun pengguna. google:account_takeover:canary
Melewati autentikasi Upaya Melewati Auth Mengidentifikasi permintaan yang dapat digunakan untuk melewati alur login, pemeriksaan sesi, atau validasi token. google:authentication_bypass:canary
Serangan otomatis Ancaman Otomatis Mengidentifikasi pemindai, alat eksploitasi, dan traffic non-manusia yang diketahui melakukan pengintaian atau serangan. google:automated_attack:canary
Trojan backdoor Deteksi webshell & trojan Mengidentifikasi pola komunikasi atau eksekusi yang terkait dengan webshell dan backdoor yang diketahui. google:backdoor_trojan:canary
Kebocoran data Paparan Data Sensitif Mendeteksi kebocoran IP internal, kredensial, kunci API, atau informasi identitas pribadi (PII). google:data_leakage:canary
Upload file Upload File Berbahaya Mengidentifikasi upaya upload file berbahaya seperti webshell, file yang dapat dieksekusi, atau payload yang disamarkan. google:file_upload:canary
LFI Path Traversal & LFI Mendeteksi upaya untuk mengakses file terbatas menggunakan teknik traversal atau penyertaan file lokal. google:lfi:canary
Lainnya Ancaman Lainnya Mengidentifikasi serangan yang tidak dikategorikan, permintaan yang salah format, dan pola anomali umum. google:misc:canary
RFI Penyertaan Kode/File Jarak Jauh Mengidentifikasi payload yang mencoba mengeksekusi kode jarak jauh atau menyertakan file yang tidak tepercaya di server. google:rfi:canary
Spam Spam & Penyalahgunaan Mengidentifikasi spam formulir, spam komentar, dan pengiriman massal oleh bot atau skrip. google:spam:canary
SQLi Injeksi SQL Mengidentifikasi permintaan yang dirancang untuk memanipulasi kueri SQL guna mengakses, mengubah, atau menghancurkan data backend. google:sqli:canary
SSRF Pemalsuan Permintaan Sisi Server Mendeteksi upaya untuk menyebabkan server mengeluarkan permintaan keluar internal atau tidak sah. google:ssrf:canary
XSS Pembuatan Skrip Lintas Situs Mendeteksi upaya injeksi skrip yang dapat membajak sesi, merusak tampilan halaman, atau mencuri data pengguna. google:xss:canary

Langkah berikutnya