写点什么

谷歌新的云安全工具提升了 DDos 防护、透明度和可用性

  • 2018-04-15
  • 本文字数:1296 字

    阅读完需:约 4 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

近日,谷歌推出了几项新的聚焦于云安全的谷歌云平台(GCP)增强。这些增强包括云安全命令中心(云 SCC)、“谷歌云盔(Google Cloud Armor)”、VPC 服务控制等新服务和若干供 G Suite 管理员使用的新特性。此外,这些增强是谷歌云平台投资的一部分,帮助客户增强他们的企业解决方案以及他们使用的 GCP 服务的安全性。

借助云安全命令中心,客户可以把安全相关的信息组织到一个控制面板中,谷歌云盔可以阻止 DDos 攻击及其他威胁。此外,VPC 服务控制提供了一种把本地安全策略扩展到谷歌云服务的更好方法,而 G Suite 新特性为管理员提供了一种锁定账户、避免钓鱼邮件的方法。因此,客户可以获得更多的控制权,深化和扩展他们对环境和服务的控制。

新的云 SCC 服务是 GCP 中一个尚处于 Alpha 阶段的产品,它将为 App 引擎、计算引擎、云存储和云数据存储等服务带来更高的透明度。客户可以获得一个云资产目录,可以扫描他们的存储系统,发现敏感数据,可以检测常见的 Web 漏洞,审查关键资源的访问权。

图片来源: http://www.googblogs.com/category/google-cloud-platform-blog/page/2/

另一个 Alpha 产品是谷歌的 VPC 服务控制,其功能包括保护 GCP 中存储在基于 API 的服务里的数据。此外,GCP 安全和隐私产品总监 Jennifer Lin 在发布这个新安全产品的博文中这样写道:

对于像谷歌云存储和 BigQuery 这样的服务,这可以在身份被盗、IAM 策略错配等情况下防止渗漏。这让业务负责人更愿意把数据迁移到云上。

注意,要使用 VPC 服务控制,用户需要通过一个包含其详细信息的 Beta 程序来请求访问。

接下来,和云 SCC 服务及 VPC 控制一起,客户可以使用谷歌云盔,它使用和“搜索”以及“YouTube”产品一样的全球 HTTP(S) 负载均衡。在同一篇博文中,Lin 是这样介绍云盔的:

云盔使用云 HTTP(S) 负载均衡,提供 IPv4 和 IPv6 白名单 / 黑名单,防范诸如跨站脚本(XSS)和 SQL 注入(SQLi)这样的应用感知攻击,提供基于地理位置的访问控制。用户可以使用 Layer 3 到 Layer 7 参数创建自定义防护策略。云盔将提供阻塞流量和允许流量的分类。

谷歌云盔位于谷歌网络的边缘,帮助阻止对其服务的攻击,并且有 IP 白名单和黑名单。这项服务构建在三大基础之上:一个策略框架、一种富规则语言和全球强制执行基础设施。

图片来源: https://cloudplatform.googleblog.com/2018/03/getting-to-know-Cloud-Armor-defense-at-scale-for-internet-facing-services.html

谷歌为其 G Suite 办公软件增加了几个新特性,包括 Gmail 钓鱼攻击发生率。此外,它还在 Google Drive 中针对 Team Drives 增加了额外的安全特性,在移动设备上使用 G Suite 的团队成员可以获得更多的控制。

总之,数据丢失是一个严重的问题,“通用数据保护条例(GDPR)”即将生效,每个人都把安全提上了重要日程。因此,每个云供应商,包括谷歌在内,都致力于提供高标准的安全服务。谷歌近来为增强其云平台的安全性所做的投入就是一个例子。

查看英文原文 Google’s New Cloud Security Tools Increase DDOS Protection, Transparency and Usability

2018-04-15 19:003302
用户头像

发布了 1008 篇内容, 共 435.3 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

食品加工、预制菜行业MES系统解决方案

万界星空科技

mes 万界星空科技mes 食品MES 食品加工 预制菜加工

电商产品自动化测试实战——解锁高效测试新技能

测吧(北京)科技有限公司

测试

校园兼职 | 大学生运营推广专员招募中!

测吧(北京)科技有限公司

测试

深入探索 WebView与微信小程序测试的奥秘

测试人

软件测试

【GreatSQL优化器-05】条件过滤condition_fanout_filter

GreatSQL

FastAPI 依赖管理的三种方式对比:依赖注入 vs LRU缓存 vs 全局变量

赛博大锤

FastApi 依赖注入

中昊芯英创始人及CEO杨龚轶凡受邀出席2024企业家博鳌论坛

科技热闻

App自动化测试的高级定位与PO设计模式

测试人

软件测试

区块链智能合约开发的技术难点

北京木奇移动技术有限公司

区块链技术 智能合约开发 软件外包公司

什么是二级域名?如何申请二级域名?

国科云

异构算力开源社区HAMi举办首届沙龙,将发布新版本,效能全面提升

新消费日报

2024年软件行业的发展趋势:从人工智能到低代码平台的变革

天津汇柏科技有限公司

云计算 低代码 AI 人工智能

区块链在溯源系统中的技术原理

北京木奇移动技术有限公司

区块链技术 区块链溯源系统开发 软件外包公司

玉溪具有资质等保测评机构在哪里?电话多少?

行云管家

网络安全 等保 等保测评 玉溪

1688跨境寻源通代采集运系统PHP搭建攻略,实现采购订单物流自动化

tbapi

1688跨境寻源通 1688寻源通 1688代采集运系统 1688寻源通代采系统

区块链智能合约的开发流程

北京木奇移动技术有限公司

区块链开发 智能合约开发 软件外包公司 新加坡

预制菜智能化生产管理MES系统解决方案

万界星空科技

mes 万界星空科技mes 预制菜加工 预制菜工厂 预制菜生产管理

腾讯云 AI 代码助手:AI Agent 构建企业新一代研发范式

CodeBuddy

等保测评周期一般是多少?最长多久?

行云管家

网络安全 等保 等级保护 等保测评

HarmonyOS 5.0应用开发——Ability与Page数据传递

高心星

HarmonyOS ArkTS 鸿蒙Next

一文全答:什么是低代码?可靠吗?贵不贵?适合谁用?

优秀

低代码 低代码平台 低代码平台应用场景

快手前端动效大揭秘:告别低效,vision平台来袭!

快手技术

前端

深度揭秘“快稳省”背后的数仓硬核技术

字节跳动数据平台

大数据 数据仓库 云原生

面试:如何回答HR的问题

老张

面试 求职面试 职场认知

谷歌新的云安全工具提升了DDos防护、透明度和可用性_安全_Steef-Jan Wiggers_InfoQ精选文章