Google Cloud Armor 사전 구성된 WAF 규칙은 오픈소스 업계 표준에서 컴파일된 서명이 수십 개 있는 복잡한 웹 애플리케이션 방화벽(WAF) 규칙입니다. 각 서명은 규칙 집합의 공격 감지 규칙에 해당합니다. Google에서는 이러한 규칙을 있는 그대로 제공합니다. 규칙을 사용하면 Cloud Armor에서 각 서명을 수동으로 정의할 필요 없이 편리한 이름의 규칙을 참조하여 고유한 트래픽 서명 수십 개를 평가할 수 있습니다.
Google Cloud Armor 사전 구성된 WAF 규칙은 요구사항에 맞게 조정할 수 있습니다. 규칙을 조정하는 방법에 대한 자세한 내용은 Google Cloud Armor 사전 구성된 WAF 규칙 조정을 참조하세요.
다음 표에는 Cloud Armor 보안 정책에 사용할 수 있는 사전 구성된 WAF 규칙의 전체 목록이 나와 있습니다. 규칙 소스는 OWASP Core Rule Set(CRS) 3.3.2입니다. 버전 3.3을 사용하여 민감도를 높이고 보호된 공격 유형의 범위를 넓히는 것이 좋습니다. CRS 3.0에 대한 지원은 계속됩니다.
CRS 3.3
| Cloud Armor 규칙 이름 | OWASP 규칙 이름 | 현재 상태 |
|---|---|---|
| SQL 삽입 |