写点什么

谷歌新的云安全工具提升了 DDos 防护、透明度和可用性

  • 2018-04-15
  • 本文字数:1296 字

    阅读完需:约 4 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

近日,谷歌推出了几项新的聚焦于云安全的谷歌云平台(GCP)增强。这些增强包括云安全命令中心(云 SCC)、“谷歌云盔(Google Cloud Armor)”、VPC 服务控制等新服务和若干供 G Suite 管理员使用的新特性。此外,这些增强是谷歌云平台投资的一部分,帮助客户增强他们的企业解决方案以及他们使用的 GCP 服务的安全性。

借助云安全命令中心,客户可以把安全相关的信息组织到一个控制面板中,谷歌云盔可以阻止 DDos 攻击及其他威胁。此外,VPC 服务控制提供了一种把本地安全策略扩展到谷歌云服务的更好方法,而 G Suite 新特性为管理员提供了一种锁定账户、避免钓鱼邮件的方法。因此,客户可以获得更多的控制权,深化和扩展他们对环境和服务的控制。

新的云 SCC 服务是 GCP 中一个尚处于 Alpha 阶段的产品,它将为 App 引擎、计算引擎、云存储和云数据存储等服务带来更高的透明度。客户可以获得一个云资产目录,可以扫描他们的存储系统,发现敏感数据,可以检测常见的 Web 漏洞,审查关键资源的访问权。

图片来源: http://www.googblogs.com/category/google-cloud-platform-blog/page/2/

另一个 Alpha 产品是谷歌的 VPC 服务控制,其功能包括保护 GCP 中存储在基于 API 的服务里的数据。此外,GCP 安全和隐私产品总监 Jennifer Lin 在发布这个新安全产品的博文中这样写道:

对于像谷歌云存储和 BigQuery 这样的服务,这可以在身份被盗、IAM 策略错配等情况下防止渗漏。这让业务负责人更愿意把数据迁移到云上。

注意,要使用 VPC 服务控制,用户需要通过一个包含其详细信息的 Beta 程序来请求访问。

接下来,和云 SCC 服务及 VPC 控制一起,客户可以使用谷歌云盔,它使用和“搜索”以及“YouTube”产品一样的全球 HTTP(S) 负载均衡。在同一篇博文中,Lin 是这样介绍云盔的:

云盔使用云 HTTP(S) 负载均衡,提供 IPv4 和 IPv6 白名单 / 黑名单,防范诸如跨站脚本(XSS)和 SQL 注入(SQLi)这样的应用感知攻击,提供基于地理位置的访问控制。用户可以使用 Layer 3 到 Layer 7 参数创建自定义防护策略。云盔将提供阻塞流量和允许流量的分类。

谷歌云盔位于谷歌网络的边缘,帮助阻止对其服务的攻击,并且有 IP 白名单和黑名单。这项服务构建在三大基础之上:一个策略框架、一种富规则语言和全球强制执行基础设施。

图片来源: https://cloudplatform.googleblog.com/2018/03/getting-to-know-Cloud-Armor-defense-at-scale-for-internet-facing-services.html

谷歌为其 G Suite 办公软件增加了几个新特性,包括 Gmail 钓鱼攻击发生率。此外,它还在 Google Drive 中针对 Team Drives 增加了额外的安全特性,在移动设备上使用 G Suite 的团队成员可以获得更多的控制。

总之,数据丢失是一个严重的问题,“通用数据保护条例(GDPR)”即将生效,每个人都把安全提上了重要日程。因此,每个云供应商,包括谷歌在内,都致力于提供高标准的安全服务。谷歌近来为增强其云平台的安全性所做的投入就是一个例子。

查看英文原文 Google’s New Cloud Security Tools Increase DDOS Protection, Transparency and Usability

2018-04-15 19:002979
用户头像

发布了 1008 篇内容, 共 401.2 次阅读, 收获喜欢 345 次。

关注

评论

发布
暂无评论
发现更多内容

HAOMO AI DAY速递:六大闭环、MANA五大模型助力毫末智能驾驶产品快速迭代

科技大数据

多位AI学者、行业大牛、企业家齐聚2023 HAOMO AI DAY分享自动驾驶行业前沿洞见

科技大数据

毫末智行稳健收官2022“三大战役” 火力全开打响2023“四大战役”

科技大数据

接口限流算法:漏桶算法&令牌桶算法&redis限流

懒时小窝

airserver2023最新版免费使用教程

茶色酒

AirServer2023

尝试阅读理解一份linux shell脚本

eng八戒

bash Shell Linux Kenel 脚本

SpringBoot 框架中的 Tomcat 为什么一定要替换掉?

风铃架构日知录

Java spring 程序员 后端 springboot

怎么用vscode创建工程

eng八戒

ide vscode koa

替换目标中覆盖的文件如何恢复?EasyRecovery软件2023特色

茶色酒

EasyRecovery EasyRecovery15

单体的 TienChin 和微服务的 TienChin 有何异同?

江南一点雨

微服务

ImageView(图像视图)

芯动大师

imageView android布局 图像视图

无线配置多一个路由器作为家庭wifi的无线热点?

eng八戒

家庭网络 热点

Ikigai: 享受生命的意义

俞凡

思维模型 Ikigai

新同事卷的要死 , 天天加班,动不动就手写spring , 直呼崩溃

程序知音

Java java面试 后端技术 春招 Java面试八股文

模块一作业(架构实战训练营)

Justin

架构实战营

2023-01-07:hyper/docker-registry-web是registry的web界面工具之一。请问部署在k3s中,yaml如何写?

福大大架构师每日一题

云原生 k8s k3s 福大大

应用级容灾

agnostic

DR

自动驾驶技术平台分享:百度Apollo开放平台8.0再升级,更简单,更便捷,更高效

石臻臻的杂货铺

自动驾驶

程序员为什么下班后只关显示器从不关电脑

风铃架构日知录

Java 程序员 后端 码农 IT

Github限时开放!阿里巴巴内部亿级Java高并发系统设计手册

架构师之道

Java 架构 面试

数据湖(十七):Flink与Iceberg整合DataStream API操作

Lansonli

数据湖

流光绘影开年大秀顶级艺术团队×中科极光“真激光”精彩呈现

硬科技星球

作为QA,我们要如何思考?

QE_LAB

测试思维

毫末智行稳健收官2022“三大战役” 火力全开打响2023“四大战役”

科技大数据

智能汽车

三年成功实现7次OTA升级!MANA六大闭环成毫末产品迭代强大助力

科技大数据

【Redis 技术探索】「数据迁移实战」手把手教你如何实现在线 + 离线模式进行迁移Redis数据实战指南(离线同步数据)

洛神灬殇

redis 1月日更 RedisShake Redis-shake

13 个前端可能用得上的 CSS技巧

devpoint

CSS ios 前端开发 scss

模块四作业

Ryan

架构

VSCODE 配置远程调试环境

eng八戒

ide vscode 服务器

一文读懂什么是 Web3 架构

风铃架构日知录

编程 程序员 后端 码农 web3

《零基础学 Python(2023 版)》学习笔记 Day0

IT蜗壳-Tango

Python编程 IT蜗壳教学

谷歌新的云安全工具提升了DDos防护、透明度和可用性_安全_Steef-Jan Wiggers_InfoQ精选文章