谷歌(Google)周三宣布了一系列针对Google云用户的网络安全产品组合的更新。新功能包括对现有DDoS保护的增强,以及旨在帮助客户保护云中数据和应用程序的新功能。
最重要的更新是谷歌新的cloud Armor自适应保护网络安全技术,它利用机器学习来抵御第7层DDoS攻击。
云装甲是一种分布式拒绝服务(DDoS)防御和web应用防火墙(WAF)服务,它依赖于相同的技术和为谷歌服务提供动力的基础设施。自2019年起,Cloud Armor还提供IP白名单和黑名单工具,并与谷歌的云HTTP(s)负载平衡服务相集成。
谷歌表示,其在Cloud Armor中的新自适应保护技术使用多个机器学习模型分析网络服务的安全信号,以检测潜在攻击。该公司称,自适应保护系统可以检测针对web应用程序和服务的大量应用层DDoS攻击,并通过异常流量的高置信度警报加快缓解时间。
除了显示攻击外,自适应保护还提供了系统为什么认为它是恶意的,并提供了减轻攻击的建议规则。
“此保护被编织到我们的云结构中,仅在上下文、攻击特征码等更严重的问题上向运营商发出警报,他们可以在一个博客上发布一个云屏蔽模式应用程序所有者和事件响应者不必花费数小时分析流量日志来对正在进行的攻击进行分类,而是拥有他们需要的所有上下文来决定是否以及如何停止潜在的恶意流量。Cloud Armor自适应保护将在很大程度上简化保护,并将很快在预览版中向公众推出。“
其他网络安全更新新的防火墙见解,改进防火墙规则管理,分层防火墙策略以实现更灵活的控制级别,和新的控制包镜像到第三方网络检查服务。谷歌还在为镜像包添加新的过滤器,这些过滤器将很快被普遍使用。