Firebase 바이러스 검사 정보

Firebase 바이러스 검사 정보

Firebase 보안 정의 파일이 얼마나 자주 업데이트되는지 질문이 있습니다.

Firebase에 관해 질문이 있습니다.

현재 Firebase 호스팅과 Firebase Storage를 사용하고 있습니다.

  1. 바이러스 검사 등 바이러스 보호를 위해 Firebase 호스팅 서버는 어떤 작업을 수행하나요?
  2. 바이러스 검사를 얼마나 자주 수행합니까?
  3. 바이러스 정의 파일은 얼마나 자주 업데이트됩니까?

매우 감사합니다

답변1

이 기사를 찾았습니다.Firebase 서비스 약관, 목차를 보면 다음과 같은 내용이 표시됩니다.

이러한 링크를 방문하여 각 링크에 대한 보안 서비스 약관을 확인할 수 있습니다. 단, Google은 다음과 같이 우발적이거나 불법적인 파기, 손실, 변경, 무단 공개 또는 액세스로부터 고객 데이터를 보호하기 위한 기술 및 조직적 조치를 구현하고 유지합니다. "에 설명되어 있습니다.보안 조치' 그러나 다음을 포함하여 서비스 사용에 대한 책임은 전적으로 고객에게 있습니다.

  • 고객 데이터와 관련된 위험에 적합한 보안 수준을 보장하기 위해 서비스 및 추가 보안 제어를 적절하게 사용합니다.
  • 고객이 서비스에 액세스하기 위해 사용하는 계정 인증 자격 증명, 시스템 및 장치를 보호합니다.
  • 고객 데이터 백업

질문하신 내용에 따르면 Firebase 보호를 위해 바이러스 검사가 수행되지 않습니다. 대신 Firebase는 다음으로 보호됩니다.

  • Firebase 호스팅에 내장된 제로 구성 SSL을 통해 콘텐츠가 항상 안전하게 전달됩니다. Firebase 호스팅은 각 도메인에 SSL 인증서를 프로비저닝하고 글로벌 CDN을 통해 콘텐츠를 제공합니다.
  • Firebase에서 지원하는 REST API를 사용하는 Express.js 미들웨어. 마이크로서비스, API, 기타 HTTPS 엔드포인트를 제공하기 위한 맞춤 로직을 구축할 수 있습니다. 예를 들어, 단 몇 줄의 코드만으로 널리 사용되는 Node.js 미들웨어 제품을 통합하여 IP를 통한 액세스 관리 또는 서비스 거부(DDoS) 공격으로부터의 보호와 같은 추가 보안 계층을 구축할 수 있습니다.
  • Firebase 보안 규칙. 당신은해야합니다규칙 정의 및 배포 앱에서 사용하는 각 Firebase 제품에 대해
  • Firebase 호스팅은 다음을 포함한 Firebase 서비스와 즉시 작동합니다.입증또한. 따라서 Firebase 호스팅과 Firebase 인증 서비스를 통합하면 Firebase 앱을 보호하는 데에도 도움이 될 수 있습니다.

그러나 Cloud Storage의 경우 악성 코드에 대한 문서 평가를 자동화하는 데 도움이 되는 이벤트 기반 파이프라인을 만들 수 있습니다. 이 파이프라인은 Google Cloud 제품과 오픈소스 바이러스 백신 엔진을 사용하여 구축되었습니다.ClamAV.이 튜토리얼의 경우, ClamAV는 App Engine 가변형 환경에 호스팅된 Docker 컨테이너에서 실행됩니다. 또한 파이프라인은 멀웨어에 감염된 문서가 감지되면 Cloud Logging에 로그 항목을 기록합니다.

다음 단계에서는 아키텍처 파이프라인을 간략하게 설명합니다.

  • Cloud Storage에 파일을 업로드합니다.
  • 업로드 이벤트는 자동으로 Cloud 함수를 트리거합니다.
  • Cloud 함수는 App Engine에서 실행되는 멀웨어 검사 서비스를 호출합니다.
  • 맬웨어 검사 서비스는 업로드된 문서에서 맬웨어를 검사합니다.
  • 문서가 감염된 경우 서비스는 해당 문서를 격리된 버킷으로 이동하고, 그렇지 않으면 문서는 감염되지 않은 스캔 문서를 보관하는 다른 버킷으로 이동합니다.

관련 정보