應用 Google Threat Intelligence

Google Threat Intelligence 可讓 Google Cloud Armor Enterprise 訂閱者根據多種威脅情報資料類別,允許或封鎖外部應用程式負載平衡器的流量,確保流量安全。Google Threat Intelligence 資料分為下列類別:

  • Tor 結束節點:Tor 是開放原始碼軟體,可進行匿名通訊。如要排除隱藏身分的使用者,請封鎖 Tor 結束節點的 IP 位址 (流量離開 Tor 網路的點)。
  • 已知惡意 IP 位址:為提升應用程式安全防護機制而需要封鎖的 IP 位址,因為已知網頁應用程式的攻擊來自這些位址。
  • 搜尋引擎:可允許啟用網站索引的 IP 位址。
  • VPN 供應商:信譽不佳的 VPN 供應商所使用的 IP 位址。您可以封鎖這個類別,拒絕規避 IP 位址規則的嘗試。
  • 匿名 Proxy:已知匿名 Proxy 使用的 IP 位址。
  • 加密貨幣挖礦程式:已知加密貨幣挖礦網站使用的 IP 位址。
  • 公有雲 IP 位址範圍:您可以封鎖這個類別,避免惡意自動化工具瀏覽網頁應用程式;如果您的服務使用其他公有雲,則可以允許這個類別。

如要使用 Google Threat Intelligence,請定義安全性政策規則,根據上述部分或所有類別,使用 evaluateThreatIntelligence 比對運算式和代表上述其中一個類別的動態饋給名稱,允許或封鎖流量。此外,您必須訂閱 Cloud Armor Enterprise。如要進一步瞭解 Cloud Armor Enterprise,請參閱 Cloud Armor Enterprise 總覽

設定 Google Threat Intelligence

如要使用 Google Threat Intelligence,請使用evaluateThreatIntelligence('FEED_NAME')比對運算式設定安全性政策規則,並根據要允許或封鎖的類別提供FEED_NAME。每個動態饋給中的資訊都會持續更新,保護服務免於新威脅,不必執行額外的設定步驟。有效引數如下: