写点什么

谷歌新的云安全工具提升了 DDos 防护、透明度和可用性

  • 2018-04-15
  • 本文字数:1296 字

    阅读完需:约 4 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

近日,谷歌推出了几项新的聚焦于云安全的谷歌云平台(GCP)增强。这些增强包括云安全命令中心(云 SCC)、“谷歌云盔(Google Cloud Armor)”、VPC 服务控制等新服务和若干供 G Suite 管理员使用的新特性。此外,这些增强是谷歌云平台投资的一部分,帮助客户增强他们的企业解决方案以及他们使用的 GCP 服务的安全性。

借助云安全命令中心,客户可以把安全相关的信息组织到一个控制面板中,谷歌云盔可以阻止 DDos 攻击及其他威胁。此外,VPC 服务控制提供了一种把本地安全策略扩展到谷歌云服务的更好方法,而 G Suite 新特性为管理员提供了一种锁定账户、避免钓鱼邮件的方法。因此,客户可以获得更多的控制权,深化和扩展他们对环境和服务的控制。

新的云 SCC 服务是 GCP 中一个尚处于 Alpha 阶段的产品,它将为 App 引擎、计算引擎、云存储和云数据存储等服务带来更高的透明度。客户可以获得一个云资产目录,可以扫描他们的存储系统,发现敏感数据,可以检测常见的 Web 漏洞,审查关键资源的访问权。

图片来源: http://www.googblogs.com/category/google-cloud-platform-blog/page/2/

另一个 Alpha 产品是谷歌的 VPC 服务控制,其功能包括保护 GCP 中存储在基于 API 的服务里的数据。此外,GCP 安全和隐私产品总监 Jennifer Lin 在发布这个新安全产品的博文中这样写道:

对于像谷歌云存储和 BigQuery 这样的服务,这可以在身份被盗、IAM 策略错配等情况下防止渗漏。这让业务负责人更愿意把数据迁移到云上。

注意,要使用 VPC 服务控制,用户需要通过一个包含其详细信息的 Beta 程序来请求访问。

接下来,和云 SCC 服务及 VPC 控制一起,客户可以使用谷歌云盔,它使用和“搜索”以及“YouTube”产品一样的全球 HTTP(S) 负载均衡。在同一篇博文中,Lin 是这样介绍云盔的:

云盔使用云 HTTP(S) 负载均衡,提供 IPv4 和 IPv6 白名单 / 黑名单,防范诸如跨站脚本(XSS)和 SQL 注入(SQLi)这样的应用感知攻击,提供基于地理位置的访问控制。用户可以使用 Layer 3 到 Layer 7 参数创建自定义防护策略。云盔将提供阻塞流量和允许流量的分类。

谷歌云盔位于谷歌网络的边缘,帮助阻止对其服务的攻击,并且有 IP 白名单和黑名单。这项服务构建在三大基础之上:一个策略框架、一种富规则语言和全球强制执行基础设施。

图片来源: https://cloudplatform.googleblog.com/2018/03/getting-to-know-Cloud-Armor-defense-at-scale-for-internet-facing-services.html

谷歌为其 G Suite 办公软件增加了几个新特性,包括 Gmail 钓鱼攻击发生率。此外,它还在 Google Drive 中针对 Team Drives 增加了额外的安全特性,在移动设备上使用 G Suite 的团队成员可以获得更多的控制。

总之,数据丢失是一个严重的问题,“通用数据保护条例(GDPR)”即将生效,每个人都把安全提上了重要日程。因此,每个云供应商,包括谷歌在内,都致力于提供高标准的安全服务。谷歌近来为增强其云平台的安全性所做的投入就是一个例子。

查看英文原文 Google’s New Cloud Security Tools Increase DDOS Protection, Transparency and Usability

2018-04-15 19:002902
用户头像

发布了 1008 篇内容, 共 393.3 次阅读, 收获喜欢 345 次。

关注

评论

发布
暂无评论
发现更多内容

六面蚂蚁金服,唬住了面试官要了30K;其实Java面试也没那么难

程序知音

Java 程序员 后端技术 秋招 Java面试八股文

备战金九银十,两份JAVA面试题2022最新整合版,祝你脱颖而出

王小凡

Java MySQL spring 面试 springboot

浅谈非 EVM 公链的可能性: 兼容多类型虚拟机是否是区块链未来?

One Block Community

区块链

DTSE Tech Talk丨第2期:1小时深度解读SaaS应用系统设计

华为云开发者联盟

云计算 后端 SaaS

openim支持十万超级大群

Geek_1ef48b

Moonbeam创始人解读多链新概念Connected Contract

One Block Community

区块链

深入浅出边缘云 | 3. 资源配置

俞凡

架构 边缘计算 网络 深入浅出边缘云

Snowflake vs. Redshift的2022战报:两个数据平台谁更适合你?

雨果

SpringBoot日志收集-Aop方式-存进数据库

宁在春

aop springboot 7月月更

京东发布这份SpringBoot实战手册带你从0手动搭建企业级商城项目

程序猿阿宇

程序员 面试 java程序员 Spring Boot CLI 秋招

我给大家免费公开五份阿里Java架构师学习手册!助力金九银十

程序猿阿宇

架构 Java 面试 大厂面试 大厂技能 秋招

难道Redis真的变慢了吗?

程序员啊叶

Java 编程 程序员 架构 java面试

真香!180页100+题15W+字解析的《Java高级面试指南》,果断收下

程序员啊叶

Java 编程 程序员 架构 java面试

HarmonyOS分布式协同演奏技术实现路线(Java)

程序员啊叶

Java 编程 程序员 架构 java面试

腾讯被裁,转头去字节!Java后端核心面试题在手,怎能进不去大厂

程序员啊叶

Java 编程 程序员 架构 java面试

SocialFi 何以成就 Web3 去中心化社交未来

One Block Community

区块链

走进Redis,让你重新认识redis。绝不是表面

派大星

签约计划第三季

数据质量提升

奔向架构师

数据质量 7月月更

SMI 与 Gateway API 的 GAMMA 倡议意味着什么?

张晓辉

Kubernetes 服务网格 SMI

上天入地Hadoop——使用高性能分布式技术完成大数据处理任务

程序猿阿宇

大数据 架构 Java 面试 java程序员 编程、

太牛了,百度这份开发手册几乎涵盖了Spring Cloud所有操作

程序猿阿宇

架构 java程序员 java面试 秋招 程序员‘

加密生活,Web3 项目合伙人的一天

TinTinLand

区块链

华为云数据治理生产线DataArts,让“数据'慧'说话”

华为云开发者联盟

云计算 华为云

使用 Solidity 和 Node.js 构建简单的区块链预言机

devpoint

区块链 Node 预言机 7月月更

CMake库搜索函数居然不搜索LD_LIBRARY_PATH

华为云开发者联盟

后端 开发

大厂面试突击必备:“网络编程”高频八连击,扛得住吗?

程序员啊叶

Java 编程 程序员 架构 java面试

阿里内网最新发布“M8”级Java面试笔记,助力金九银十

程序员啊叶

Java 编程 程序员 架构 java面试

大家都在用的plm项目管理软件有哪些

爱吃小舅的鱼

项目管理

只分享这一次!阿里软件架构师深入底层手写JDK源码

程序猿阿宇

架构 Java 面试 大厂技能 后端技术 秋招

首发!阿里技术大牛最新耗时半个月整理出最全MySQL性能优化和高可用架构技术宝典,直接封神!

了不起的程序猿

MySQL 数据库 程序员 性能优化 JAV A

设计消息队列存储消息数据的 MySQL 表格

爱晒太阳的大白

谷歌新的云安全工具提升了DDos防护、透明度和可用性_安全_Steef-Jan Wiggers_InfoQ精选文章