写点什么

谷歌新的云安全工具提升了 DDos 防护、透明度和可用性

  • 2018-04-15
  • 本文字数:1296 字

    阅读完需:约 4 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

近日,谷歌推出了几项新的聚焦于云安全的谷歌云平台(GCP)增强。这些增强包括云安全命令中心(云 SCC)、“谷歌云盔(Google Cloud Armor)”、VPC 服务控制等新服务和若干供 G Suite 管理员使用的新特性。此外,这些增强是谷歌云平台投资的一部分,帮助客户增强他们的企业解决方案以及他们使用的 GCP 服务的安全性。

借助云安全命令中心,客户可以把安全相关的信息组织到一个控制面板中,谷歌云盔可以阻止 DDos 攻击及其他威胁。此外,VPC 服务控制提供了一种把本地安全策略扩展到谷歌云服务的更好方法,而 G Suite 新特性为管理员提供了一种锁定账户、避免钓鱼邮件的方法。因此,客户可以获得更多的控制权,深化和扩展他们对环境和服务的控制。

新的云 SCC 服务是 GCP 中一个尚处于 Alpha 阶段的产品,它将为 App 引擎、计算引擎、云存储和云数据存储等服务带来更高的透明度。客户可以获得一个云资产目录,可以扫描他们的存储系统,发现敏感数据,可以检测常见的 Web 漏洞,审查关键资源的访问权。

图片来源: http://www.googblogs.com/category/google-cloud-platform-blog/page/2/

另一个 Alpha 产品是谷歌的 VPC 服务控制,其功能包括保护 GCP 中存储在基于 API 的服务里的数据。此外,GCP 安全和隐私产品总监 Jennifer Lin 在发布这个新安全产品的博文中这样写道:

对于像谷歌云存储和 BigQuery 这样的服务,这可以在身份被盗、IAM 策略错配等情况下防止渗漏。这让业务负责人更愿意把数据迁移到云上。

注意,要使用 VPC 服务控制,用户需要通过一个包含其详细信息的 Beta 程序来请求访问。

接下来,和云 SCC 服务及 VPC 控制一起,客户可以使用谷歌云盔,它使用和“搜索”以及“YouTube”产品一样的全球 HTTP(S) 负载均衡。在同一篇博文中,Lin 是这样介绍云盔的:

云盔使用云 HTTP(S) 负载均衡,提供 IPv4 和 IPv6 白名单 / 黑名单,防范诸如跨站脚本(XSS)和 SQL 注入(SQLi)这样的应用感知攻击,提供基于地理位置的访问控制。用户可以使用 Layer 3 到 Layer 7 参数创建自定义防护策略。云盔将提供阻塞流量和允许流量的分类。

谷歌云盔位于谷歌网络的边缘,帮助阻止对其服务的攻击,并且有 IP 白名单和黑名单。这项服务构建在三大基础之上:一个策略框架、一种富规则语言和全球强制执行基础设施。

图片来源: https://cloudplatform.googleblog.com/2018/03/getting-to-know-Cloud-Armor-defense-at-scale-for-internet-facing-services.html

谷歌为其 G Suite 办公软件增加了几个新特性,包括 Gmail 钓鱼攻击发生率。此外,它还在 Google Drive 中针对 Team Drives 增加了额外的安全特性,在移动设备上使用 G Suite 的团队成员可以获得更多的控制。

总之,数据丢失是一个严重的问题,“通用数据保护条例(GDPR)”即将生效,每个人都把安全提上了重要日程。因此,每个云供应商,包括谷歌在内,都致力于提供高标准的安全服务。谷歌近来为增强其云平台的安全性所做的投入就是一个例子。

查看英文原文 Google’s New Cloud Security Tools Increase DDOS Protection, Transparency and Usability

2018-04-15 19:002940
用户头像

发布了 1008 篇内容, 共 397.0 次阅读, 收获喜欢 345 次。

关注

评论

发布
暂无评论
发现更多内容

自动化的10项准备工作

FunTester

阿里巴巴按关键字搜索商品 API (alibaba.item_search)在电商中的需求

技术冰糖葫芦

API

IPQ6010 and IPQ8072:OFDMA support in Wifi6 Solution

wallyslilly

IPQ6010 IPQ8072

云边协同的 RTC 如何助力即构全球实时互动业务实践

阿里巴巴云原生

阿里云 云原生

强化加密生态合规性:Token Explorer 助你一臂之力!

Footprint Analytics

区块链 Token

低代码与智能化办公:解锁工作效率的新纪元

不在线第一只蜗牛

人工智能 低代码 数字化 智能化 智能办公

典型场景解析|PolarDB分布式版如何支撑SaaS多租户?

阿里云瑶池数据库

数据库 阿里云 SaaS 多租户

掌握 C# 变量:在代码中声明、初始化和使用不同类型的综合指南

小万哥

C# .net 程序人生 软件工程 后端开发

了解一下Java21的VirtualThread

袁世超

虚拟线程 Java21

在线白板软件哪个好?2024年不要错过这7款高效神器!

彭宏豪95

效率工具 在线白板 在线协作 效率软件 boardmix

2024-01-17:lc的30. 串联所有单词的子串

福大大架构师每日一题

福大大架构师每日一题

国内大模型打假胜诉第一案;苹果取代三星成为 2023 年智能手机销售冠军丨 RTE 开发者日报 Vol.128

声网

低代码开发让量化交易插上翅膀

EquatorCoco

低代码 低代码开发 量化交易

聚道云连接器实现泛微OA与金蝶EAS对接,企业实现数字化转型

聚道云软件连接器

案例分享

拍卖直播APP开发公司选择,延期赔付合同承诺无隐藏费用

软件开发-梦幻运营部

网络安全中的人工智能:保护未来数字世界的利剑

快乐非自愿限量之名

人工智能 低代码 AI技术 智能化

云原生场景下,AIGC 模型服务的工程挑战和应对

阿里巴巴云原生

阿里云 云原生

2023 IoTDB Summit:北京城建智控科技股份有限公司高级研发主管刘喆《IoTDB 在城市轨道交通综合监控系统中的应用》

Apache IoTDB

C-Shopping基于Next.js,开源电商平台全新亮相

Geek_9da61c

nodejs nextjs Redux Tailwind reactjs

SD-WAN满足企业不断增长的网络需求

Ogcloud

SD-WAN SD-WAN组网 SD-WAN服务商

无需改动代码:将传统应用平滑迁移到云端

北京好雨科技有限公司

Kubernetes 容器 #云原生

独立站运营应该知道的十佳 WordPress SEO 插件

九凌网络

2024年要想做好谷歌SEO,你需要了解这些新趋势!

九凌网络

阿里巴巴按关键字搜索商品API(alibaba.item_search):如何保证阿里巴巴按关键字搜索商品API返回的商品信息的准确性

技术冰糖葫芦

API 编排

模型服务网格:云原生下的模型服务管理

阿里巴巴云原生

阿里云 云原生 服务网格

左耳听风 - 高效沟通「读书打卡 day 09」

Java 工程师蔡姬

读书笔记 程序员 个人成长 沟通 职业发展

RocketMQ 中冷热分离的随机索引模块详解

阿里巴巴云原生

阿里云 RocketMQ 云原生

申请开启|成为亚马逊云科技 Community Builder,共建云端社区!

亚马逊云科技 (Amazon Web Services)

数据库

流式传输 VR 和 AR 内容——实时云渲染服务

3DCAT实时渲染

实时渲染 实时云渲染 云流化

谷歌新的云安全工具提升了DDos防护、透明度和可用性_安全_Steef-Jan Wiggers_InfoQ精选文章