Google Cloud Armor の事前構成 WAF ルールは、オープンソースの業界標準から集められた多数のシグネチャを持つ複雑なウェブ アプリケーション ファイアウォール(WAF)ルールです。各シグネチャはルールセット内の攻撃検出ルールに対応しています。Google はこれらのルールをそのまま提供します。Cloud Armor では、これらのわかりやすい名前が付いたルールを参照することで、数十の異なるトラフィック シグネチャを評価できます。ユーザーが各シグネチャを手動で定義する必要はありません。
Google Cloud Armor の事前構成 WAF ルールは、ニーズに合わせて調整できます。ルールを調整する方法の詳細については、Google Cloud Armor の事前構成 WAF ルールを調整するをご覧ください。
次の表は、Cloud Armor セキュリティ ポリシーで使用可能な事前構成 WAF ルールの包括的なリストを示しています。ルールのソースは、OWASP Core Rule Set(CRS)3.3.2 です。感度を高め、対処できる攻撃の種類を増やすため、バージョン 3.3 の使用をおすすめします。CRS 3.0 のサポートは継続中です。
CRS 3.3
| Cloud Armor でのルール名 | OWASP でのルール名 | 現在のステータス |
|---|---|---|
| SQL インジェクション | sqli-v33-stable |
sqli-v33-canary と同期 |
sqli-v33-canary |
最新 | |
| クロスサイト スクリプティング | xss-v33-stable |
xss-v33-canary と同期 |
xss-v33-canary |
最新 | |
| ローカル ファイル インクルード | lfi-v33-stable |
lfi-v33-canary と同期 |
lfi-v33-canary |
最新 | |
| リモート ファイル インクルード | rfi-v33-stable |
rfi-v33-canary と同期 |
rfi-v33-canary |
最新 | |
| リモートコード実行 | rce-v33-stable |
rce-v33-canary と同期 |
rce-v33-canary |
最新 | |
| メソッドの適用 | methodenforcement-v33-stable |
methodenforcement-v33-canary と同期 |
methodenforcement-v33-canary |
最新 | |
| スキャナ検出 | scannerdetection-v33-stable |
scannerdetection-v33-canary と同期 |
scannerdetection-v33-canary |
最新 | |
| プロトコル攻撃 | protocolattack-v33-stable |
protocolattack-v33-canary と同期 |
protocolattack-v33-canary |
最新 | |
| PHP インジェクション攻撃 | php-v33-stable |
php-v33-canary と同期 |
php-v33-canary |
最新 | |
| セッション修正攻撃 | sessionfixation-v33-stable |
sessionfixation-v33-canary と同期 |
sessionfixation-v33-canary |
最新 | |
| Java 攻撃 | java-v33-stable |
java-v33-canary と同期 |
java-v33-canary |
最新 | |
| NodeJS 攻撃 | nodejs-v33-stable |
nodejs-v33-canary と同期 |
nodejs-v33-canary |
最新 |
CRS 3.0
| Cloud Armor でのルール名 | OWASP でのルール名 | 現在のステータス |
|---|---|---|
| SQL インジェクション | sqli-stable |
sqli-canary と同期 |
sqli-canary |
最新 | |
| クロスサイト スクリプティング | xss-stable |
xss-canary と同期 |
xss-canary |
最新 | |
| ローカル ファイル インクルード | lfi-stable |
lfi-canary と同期 |
lfi-canary |
最新 | |