50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

新的 DNS Armor 服务帮助 Google Cloud 工作负载未雨绸缪地阻止网络威胁

作者:Steef-Jan Wiggers

  • 2025-10-13
    北京
  • 本文字数:933 字

    阅读完需:约 3 分钟

大小:480.03K时长:02:43
新的DNS Armor服务帮助Google Cloud工作负载未雨绸缪地阻止网络威胁

Google Cloud 推出了 DNS Armor,这是一款与Infoblox合作开发的新的云原生安全服务。该服务通过预先检测和缓解源自 Google Cloud 工作负载的基于 DNS 的威胁,提供了一层基础的安全保障。这项服务解决了一个关键的漏洞问题,Infoblox自己的一项研究发现,92%的恶意软件利用域名系统(Domain Name System,DNS)进行命令和控制(command and control,C2)通信。

 

根据谷歌的描述,这项服务会为从 Google Cloud 工作负载发起的互联网 DNS 查询的预先威胁进行检测。此外,该公司表示,它提供了识别基于 DNS 的威胁的基础安全层,完善了其以云为先的网络安全产品组合,包括对恶意命令和控制(C2)服务器的请求、用于敏感数据外泄的 DNS 隧道,以及使用 DNS 查询的恶意软件。

 

DNS Armor 提供了基于反馈的检测机制,识别已知的恶意和高风险域名,以及可能被用于恶意攻击的新注册域名。此外,它还提供基于算法的威胁检测,利用基于机器学习的检测技术,包括检测 DNS 隧道攻击,以防止未经授权的数据外泄。

 

谷歌博客文章的作者写到:

许多复杂的网络攻击会与其命令和控制环境建立网络连接。你可以通过检测 C2 活动、连接到恶意软件分发站点以及源自你的工作负载的域名生成算法(Domain Generation Algorithm,DGA)流量,使用 DNS Armor 来尽早探知可疑和恶意的域名。

 

关注 DNS 至关重要,因为 IT 专家和网络架构师 Michael 在 X 上发推文说:

DNS 似乎是安全讨论的奇怪领域,直到你意识到 DNS 通常是威胁通信的第一步,不管网络钓鱼还是 C&C 僵尸网络流量均是如此。

 

DNS Armor 的文档描述了服务的运行方式:当为项目启用 DNS 威胁检测器时,DNS Armor 会安全地将互联网 DNS 查询日志发送到由其合作伙伴 Infoblox 提供支持的基于 Google Cloud 的分析引擎。他们的引擎使用威胁情报反馈和基于 AI 的行为分析组合来识别威胁。检测到的恶意活动会生成 DNS Armor 威胁日志,然后将其发送回用户的项目,并写入云日志供他们查看和采取行动。



(图片来源: Infoblox博客文章)

 

最后,用户可以将 DNS Armor 部署为谷歌托管的服务,因为它不需要监督虚拟机,也不影响云 DNS 的性能。此外,用户可以在虚拟 PC 上跨项目启用 DNS Armor,使他们能够精确控制哪些云工作负载需要保护。

 

查看英文原文:New DNS Armor Service Helps Google Cloud Workloads Preemptively Block Cyber Threats

2025-10-13 13:004111

评论

发布
暂无评论

FabEdge快速安装指南,极速上手体验边缘集群

BoCloud博云

边缘计算 博云开源 FabEdge 技术干货

解决生命科学研究痛点,北鲲云计算着力打造行业解决方案

北鲲云

微服务的痛:你的微服务还好吗?

我爱娃哈哈😍

架构设计 架构设计实战

吹爆!阿里高工携18位架构师耗时57天整合的1658页面试总结太香了

Java~~~

Java spring 架构 面试 JVM

构建可靠分布式架构的最佳方式,竟记在国内第一本“凤凰架构”上

Java~~~

Java 架构 面试 JVM 架构师

智能语音技术:从哪儿来?往何处去?

安第斯智能云

深度学习 语音

石油行业数据采集中的 MQTT 协议

EMQ映云科技

数据 mqtt emq 远程监控 实时数据

一个案例:论写作的重要性

非著名程序员

个人成长 写作 认知提升 8月日更

fil挖矿怎么挖?fil挖矿成本是多少?

fil挖矿怎么挖 fil挖矿成本是多少

Go- 可变参数函数

HelloBug

Go 语言 可变参数函数 空接口

5000字、12 连环炮、一张图快速搞定线程池

Java 架构 面试 后端 多线程

Python代码阅读(第17篇):列表元素按位合并

Felix

Python 编程 Code Programing 阅读代码

入职京东:成功拿到offer薪资30K「面试经历+面试真题」

今晚早点睡

Java 秋招

ipfs矿机公司星际联盟是什么公司?星际联盟ipfs矿机靠谱吗?

分布式存储 IPFS Filecoin ipfs挖矿 ipfs矿机

按下数字化转型快进键!DataPipeline与星环大数据平台完成产品兼容互认证

DataPipeline数见科技

fil矿机1T一天可以挖多少币?fil矿机能挖多久?

fil矿机能挖多久 fil矿机1T一天可以挖多少

如何通过AI做智能化转型的一些思考

石云升

学习 AI 8月日更

竟有阿里大牛用678页PDF只讲Java程序性能优化,除了干货就是干货

Java~~~

Java 架构 面试 JVM 调优

neo4j 图数据库基础

escray

学习 neo4j 8月日更

又快又稳!Alibaba出品Java性能优化高级笔记(全彩版)震撼来袭

Java~~~

Java 架构 jdk 面试 JVM

画15张图搞定MySQL InnoDB工作原理

Java MySQL 数据库 程序员 后端

简述 Linux I/O 原理及零拷贝(下) — 网络 I/O

Qunar技术沙龙

Linux TCP I/O DPDK 网络io

Go- defer

HelloBug

defer Go 语言 代码追踪 记录函数参数和返回值

腾讯WeTest压测大师通过中国计量科学研究院测试认证,获国家级权威认可

WeTest

元宇宙系统|NFT游戏系统技术开发

薇電13242772558

区块链

笔记-python面向对象

加里都好

❤️专科出身拿到阿里offer,我直呼666!【付硬核面试】❤️

编程susu

Java 编程 程序员 面试 计算机

可视化全埋点系列文章之功能介绍篇

神策技术社区

程序员 代码 埋点 神策数据

高性能C++ HTTP客户端原理与实现

万俊峰Kevin

c++ workflow http client

简述 Linux I/O 原理及零拷贝(上)— 磁盘 I/O

Qunar技术沙龙

Linux 缓存 Mmap 磁盘 I/O

Apache APISIX 社区周报 | 2021 8.16-8.22

API7.ai 技术团队

Apache 开源 APISIX 社区 社区周报

新的DNS Armor服务帮助Google Cloud工作负载未雨绸缪地阻止网络威胁_云计算_InfoQ精选文章