Google Cloud Armor マネージドルールは、自動的に更新されるセキュリティ シグネチャでウェブアプリと API エンドポイントを保護します。マネージド ルールは Cloud Armor セキュリティ ポリシーに直接統合されるため、手動によるシグネチャの更新が不要になり、構成のずれが軽減されます。これにより、セキュリティ チームは開発と運用に集中できます。
主なメリット
- 自動脅威インテリジェンス: 新しいシグネチャが脅威フィードに対してキュレートされ、検証されるため、既知の CVE と新たな攻撃に対する保護が提供され、手動でロジックを変更する必要がありません。
- 運用上の負担の軽減: シグネチャの更新はGoogle Cloudによって管理され、メンテナンスの時間枠なしでセキュリティ ポリシーに自動的にロールアウトされます。
- ゼロデイ脆弱性のカバレッジ: 緊急性の高い脆弱性は、アクティブなルールに直接パッチが適用され、エンドポイントが保護されます。
- Common Expression Language(CEL)の統合: これらのルールは、きめ細かい条件制御を使用して、一般的なカスタムルールでネイティブに評価されます。
マネージド ルールのサポート
マネージドルールは、グローバル バックエンド セキュリティ ポリシーとリージョン バックエンド セキュリティ ポリシーでサポートされています。サポートされているロードバランサと機能の詳細については、セキュリティ ポリシーの概要をご覧ください。
マネージド ルールのカテゴリ
Cloud Armor マネージドルールでは、次の脅威カテゴリがサポートされています。
| カテゴリ名 | タイトル | 説明 | 構文リファレンス |
|---|---|---|---|
| アカウントの乗っ取り | アカウントの不正使用 | ユーザーの乗っ取りを目的としたクレデンシャル スタッフィング、ブルート フォース、セッションの不正使用を特定します。 | google:account_takeover:canary |
| 認証バイパス | 認証バイパスの試み | ログインフロー、セッション チェック、トークン検証を回避するために使用できるリクエストを特定します。 | google:authentication_bypass:canary |
| 自動化された攻撃 | 自動化された脅威 | 偵察や攻撃を行う既知のスキャナ、エクスプロイト ツール、非人間的なトラフィックを特定します。 | google:automated_attack:canary |
| バックドア型トロイの木馬 | ウェブシェルとトロイの木馬の検出 | ウェブシェルや既知のバックドアに関連する通信パターンや実行パターンを特定します。 | google:backdoor_trojan:canary |
| データ漏洩 | 機密データの漏洩 | 内部 IP、認証情報、API キー、個人情報(PII)の漏洩を検出します。 | google:data_leakage:canary |
| ファイルのアップロード | 悪意のあるファイルのアップロード | ウェブシェル、実行可能ファイル、偽装されたペイロードなどの悪意のあるファイルのアップロード試行を特定します。 | google:file_upload:canary |
| LFI | パス トラバーサルと LFI | トラバーサルまたはローカル ファイル インクルードの手法を使用して制限付きファイルにアクセスしようとする試みを検出します。 | google:lfi:canary |
| その他 | その他の脅威 | 分類されていない攻撃、不正な形式のリクエスト、一般的な異常パターンを特定します。 | google:misc:canary |
| RFI | リモートコード / ファイル インクルード | リモートコードを実行しようとするペイロードや、サーバーに信頼できないファイルを組み込もうとするペイロードを特定します。 | google:rfi:canary |
| 迷惑メール | スパムと不正行為 | フォームスパム、コメントスパム、bot やスクリプトによる一括送信を特定します。 | google:spam:canary |
| SQLi | SQL インジェクション | SQL クエリを操作してバックエンド データへのアクセス、変更、破壊を行うように設計されたリクエストを特定します。 | google:sqli:canary |
| SSRF | サーバーサイドのリクエスト フォージェリ | サーバーに内部または未承認の送信リクエストを発行させようとする試みを検出します。 | google:ssrf:canary |
| XSS | クロスサイト スクリプティング | セッションの乗っ取り、ページの改ざん、ユーザーデータの盗難につながるスクリプト挿入の試みを検出します。 | google:xss:canary |