Cloud Armor の事前構成 WAF ルールの概要

Google Cloud Armor の事前構成 WAF ルールは、オープンソースの業界標準から集められた多数のシグネチャを持つ複雑なウェブ アプリケーション ファイアウォール(WAF)ルールです。各シグネチャはルールセット内の攻撃検出ルールに対応しています。Google はこれらのルールをそのまま提供します。Cloud Armor では、これらのわかりやすい名前が付いたルールを参照することで、数十の異なるトラフィック シグネチャを評価できます。ユーザーが各シグネチャを手動で定義する必要はありません。

Google Cloud Armor の事前構成 WAF ルールは、ニーズに合わせて調整できます。ルールを調整する方法の詳細については、Google Cloud Armor の事前構成 WAF ルールを調整するをご覧ください。

次の表は、Cloud Armor セキュリティ ポリシーで使用可能な事前構成 WAF ルールの包括的なリストを示しています。ルールのソースは、OWASP Core Rule Set(CRS)3.3.2 です。感度を高め、対処できる攻撃の種類を増やすため、バージョン 3.3 の使用をおすすめします。CRS 3.0 のサポートは継続中です。

CRS 3.3

Cloud Armor でのルール名 OWASP でのルール名 現在のステータス
SQL インジェクション sqli-v33-stable sqli-v33-canary と同期
sqli-v33-canary 最新
クロスサイト スクリプティング xss-v33-stable xss-v33-canary と同期
xss-v33-canary 最新
ローカル ファイル インクルード lfi-v33-stable lfi-v33-canary と同期
lfi-v33-canary 最新
リモート ファイル インクルード rfi-v33-stable rfi-v33-canary と同期
rfi-v33-canary 最新
リモートコード実行 rce-v33-stable rce-v33-canary と同期
rce-v33-canary 最新
メソッドの適用 methodenforcement-v33-stable methodenforcement-v33-canary と同期
methodenforcement-v33-canary 最新
スキャナ検出 scannerdetection-v33-stable scannerdetection-v33-canary と同期
scannerdetection-v33-canary 最新
プロトコル攻撃 protocolattack-v33-stable protocolattack-v33-canary と同期
protocolattack-v33-canary 最新
PHP インジェクション攻撃 php-v33-stable php-v33-canary と同期
php-v33-canary 最新
セッション修正攻撃 sessionfixation-v33-stable sessionfixation-v33-canary と同期
sessionfixation-v33-canary 最新
Java 攻撃 java-v33-stable java-v33-canary と同期
java-v33-canary 最新
NodeJS 攻撃 nodejs-v33-stable nodejs-v33-canary と同期
nodejs-v33-canary 最新

CRS 3.0

Cloud Armor でのルール名 OWASP でのルール名 現在のステータス
SQL インジェクション sqli-stable sqli-canary と同期
sqli-canary 最新
クロスサイト スクリプティング xss-stable xss-canary と同期
xss-canary 最新
ローカル ファイル インクルード lfi-stable lfi-canary と同期
lfi-canary 最新