写点什么

新的 DNS Armor 服务帮助 Google Cloud 工作负载未雨绸缪地阻止网络威胁

作者:Steef-Jan Wiggers

  • 2025-10-13
    北京
  • 本文字数:933 字

    阅读完需:约 3 分钟

大小:480.03K时长:02:43
新的DNS Armor服务帮助Google Cloud工作负载未雨绸缪地阻止网络威胁

Google Cloud 推出了 DNS Armor,这是一款与Infoblox合作开发的新的云原生安全服务。该服务通过预先检测和缓解源自 Google Cloud 工作负载的基于 DNS 的威胁,提供了一层基础的安全保障。这项服务解决了一个关键的漏洞问题,Infoblox自己的一项研究发现,92%的恶意软件利用域名系统(Domain Name System,DNS)进行命令和控制(command and control,C2)通信。

 

根据谷歌的描述,这项服务会为从 Google Cloud 工作负载发起的互联网 DNS 查询的预先威胁进行检测。此外,该公司表示,它提供了识别基于 DNS 的威胁的基础安全层,完善了其以云为先的网络安全产品组合,包括对恶意命令和控制(C2)服务器的请求、用于敏感数据外泄的 DNS 隧道,以及使用 DNS 查询的恶意软件。

 

DNS Armor 提供了基于反馈的检测机制,识别已知的恶意和高风险域名,以及可能被用于恶意攻击的新注册域名。此外,它还提供基于算法的威胁检测,利用基于机器学习的检测技术,包括检测 DNS 隧道攻击,以防止未经授权的数据外泄。

 

谷歌博客文章的作者写到:

许多复杂的网络攻击会与其命令和控制环境建立网络连接。你可以通过检测 C2 活动、连接到恶意软件分发站点以及源自你的工作负载的域名生成算法(Domain Generation Algorithm,DGA)流量,使用 DNS Armor 来尽早探知可疑和恶意的域名。

 

关注 DNS 至关重要,因为 IT 专家和网络架构师 Michael 在 X 上发推文说:

DNS 似乎是安全讨论的奇怪领域,直到你意识到 DNS 通常是威胁通信的第一步,不管网络钓鱼还是 C&C 僵尸网络流量均是如此。

 

DNS Armor 的文档描述了服务的运行方式:当为项目启用 DNS 威胁检测器时,DNS Armor 会安全地将互联网 DNS 查询日志发送到由其合作伙伴 Infoblox 提供支持的基于 Google Cloud 的分析引擎。他们的引擎使用威胁情报反馈和基于 AI 的行为分析组合来识别威胁。检测到的恶意活动会生成 DNS Armor 威胁日志,然后将其发送回用户的项目,并写入云日志供他们查看和采取行动。



(图片来源: Infoblox博客文章)

 

最后,用户可以将 DNS Armor 部署为谷歌托管的服务,因为它不需要监督虚拟机,也不影响云 DNS 的性能。此外,用户可以在虚拟 PC 上跨项目启用 DNS Armor,使他们能够精确控制哪些云工作负载需要保护。

 

查看英文原文:New DNS Armor Service Helps Google Cloud Workloads Preemptively Block Cyber Threats

2025-10-13 13:004168

评论

发布
暂无评论

微服务引擎 MSE 企业版全新升级

阿里巴巴中间件

阿里云 微服务 云原生

浅谈基于Web的跨平台桌面应用开发

京东科技开发者

Web 跨平台 nodejs 桌面端 企业号 3 月 PK 榜

Matlab实现图像压缩

timerring

图像处理 图像压缩

更高效、更实用的跨端开发选择

FinFish

flutter finclip 小程序容器 跨端框架

BaseAdapter优化

芯动大师

ConversionService baseadapter viewholder

我,30岁程序员被裁员了,千万别干全栈

程序员晚枫

程序员 裁员 大龄求职

RISC-V SIG 创建专属邮件列表和论坛板块

openEuler

Linux 操作系统 openEuler risc-v

2022 IoTDB Summit:华为王超《Apache IoTDB 在华为云的实践》

Apache IoTDB

大数据 开源 时序数据库 IoTDB

纵存科技加入龙蜥社区,共建高性能存储软件栈

OpenAnolis小助手

开源 合作伙伴 龙蜥社区 CLA 纵存科技

「Go工具箱」Pie :一个高性能、类型安全的slice操作库

Go学堂

golang 开源 程序员 个人成长

WindowsGUI自动化测试框架搭建之需求整理、详细设计和框架设计

Python 自动化测试 测试框架 WindowsGUI UIaotumation

旺链科技荣获科创中国数字经济技术创新峰会多个奖项

旺链科技

区块链+ 区块链、

瓴羊Quick BI和Power BI哪个比较好呢?

巷子

架构训练营-模块六作业

Sam

架构实战营

拆分电商系统为微服务

Geek_e5f2e5

王者荣耀商城异地多活架构设计

Geek_e5f2e5

三天吃透mybatis面试八股文

程序员大彬

Java mybatis

「Go框架」平滑关闭:要关闭服务,未处理完的请求怎么办?

Go学堂

golang 个人提升 平滑重启 程序员、 gin框架

OpenHarmony技术峰会举办“编程语言及应用框架分论坛” ,探讨应用开发新技术

极客天地

BI工具数据看板对比:瓴羊Quick BI与Smart BI

流量猫猫头

2022年证券行业年度专题分析

易观分析

金融 证券 经济

中国特供版也残了!AMD 3GHz最强核显梦碎

科技之家

DevOps 与平台工程:企业该如何选择?

SEAL安全

DevOps IdP 平台工程 企业号 3 月 PK 榜

使用 Pulumi 打造自己的多云管理平台

亚马逊云科技 (Amazon Web Services)

Amazon S3

ChatGPT 是真的银弹吗? | 社区征文

宇宙之一粟

Go 思考 后端 征文投稿 ChatGPT

SkyWalking实现 Dubbo 微服务实现链路跟踪案例以及对接钉钉告警

忙着长大#

极客时间

设计消息队列存储消息数据的 MySQL 表格

Geek_e5f2e5

低代码生成器 | 放开双手,专注业务,一键生成项目基础结构 + 重复代码

IT学习日记

开源项目 脚手架 代码自动生成 自动搭建项目

2023金融科技四大机遇与挑战

易观分析

金融科技 金融 经济

瓴羊Quick BI和Tableau哪个更适合复杂表格呢?

夏日星河

新的DNS Armor服务帮助Google Cloud工作负载未雨绸缪地阻止网络威胁_云计算_InfoQ精选文章