
شین وانگ
مدیر محصول ، شبکه سازی
ناویا دوراکانات
با افزایش حملات سایبری در پیچیدگی و شدت در برابر مشتریان ابر ، آنها به ارائه دهندگان ابر خود نیاز دارند تا نقش مهمی در مقاومت در برابر برنامه های وب و API های خود داشته باشند. حملات از تلاشهای جدا شده DDOS به تکنیک های جامع تر و هماهنگ تر ، از جمله حملات DDOS سیل حجمی ، حملات ربات و سوء استفاده API تکامل یافته است.
Google Cloud Armor می تواند با توانمندسازی مدافعان برای استقرار یک استراتژی دفاعی در عمق ، به مشتریان ما کمک کند تا با این تهدیدهای رو به رشد امنیتی در مورد برنامه ها و خدمات وب مقابله کنند.
امروز ، ما مفتخریم که در دسترس بودن کلی قابلیت های جدید در Armor Cloud را اعلام کنیم که می تواند امنیت ، قابلیت اطمینان و در دسترس بودن استقرار را تا حد زیادی بهبود بخشد ، از جمله:
مدیریت ربات با شرکت Recaptcha ؛وت
محافظت از تطبیقی مبتنی بر یادگیری ماشین برای کمک به مقابله با حملات پیشرفته لایه 7
همچنین امروز ، ما در دسترس بودن ویژگی های جدید زره پوش ابر را در پیش نمایش اعلام می کنیم ، از جمله:
قوانین WAF از پیش تنظیم شده بر اساس CRS 3. 3 ، و
اطلاعات تهدید مبتنی بر شبکه برای کمک به مسدود کردن ترافیک بد شناخته شده
این قابلیت های جدید به ارائه راه حل های محافظت از DDOS و برنامه های Web Application Web (WAF) در مقیاس سیاره برای بارهای کاری مشتریان ، خواه در محل ، در محل سکونت ، یا در هر ابر عمومی ، کمک می کند.
کریس آیچیسون ، CTO از استرالیا ، با بالاترین برنامه بانکی در استرالیا (4. 6 در Google Play) توضیح داد: "خطر انکار مخرب از حمله سرویس برای اکثر سازمان ها بسیار دشوار است."میزان ترافیک اینترنت جهان ، و با تکیه بر Google Cloud Armor بسیار راحت است تا در این فضا از سطح جهانی محافظت کند. "
Google Cloud Armor
Cloud Armor سرویس کاهش DDOS و WAF است که از زیرساخت های مقیاس سیاره Google برای کمک به محافظت از وب سایت ها و برنامه های شما در برابر حملات DDOS حجمی ، مبتنی بر پروتکل و برنامه استفاده می کند. Cloud Armor همچنین می تواند ترافیک شبکه Layer 7 را برای کاهش 10 خطرات برتر OWASP فیلتر کند ، خواه برنامه ها در Google Cloud ، در محیط های ترکیبی یا در یک معماری چند ابر مستقر شوند.
محدود کردن نرخ
برنامه های وب غالباً توسط درخواست های با حجم بالا L7 مانند سیل HTTP با هدف ایجاد سرویس هدف در دسترس نیست ، یا با حجم پایین تر رفتار کاربر سوء استفاده مانند اعتبار ، هدف قرار می گیرند. برای کاهش چنین حملاتی ، مشتریان اغلب باید نرخ درخواست هایی را که برنامه ها و خدمات آنها دریافت می کنند ، محدود کنند.
با داشتن قابلیت محدود کننده نرخ جدید Armor ، مشتریان می توانند بر اساس حجم درخواست ، ترافیک را به منابع باطن محدود کنند و از ترافیک ناخواسته از بیش از حد منابع یا تأثیرگذاری بر دسترسی خدمات جلوگیری کنند. هنگامی که کاربران Armor Cloud قوانین خود را در حاشیه شبکه خود پیکربندی می کنند ، می تواند آنها را قادر به محافظت از برنامه های خود در برابر مشتری های غیرقابل پیش بینی پر سر و صدا کند.
علاوه بر فراهم کردن امکان ارزیابی محدودیت ترافیک وب ، شما همچنین می توانید محدودیت در سطح اتصال با زره ابر را برای پروکسی TCP/SSL داشته باشید.
شکل 1. محدودیت نرخ هر مشتری زره ابر
Google Cloud Armor دارای دو نوع قانون مبتنی بر نرخ است:
THROTTLE: شما می توانید حداکثر حد درخواست یا محدودیت های اتصال را برای هر مشتری با فشار دادن مشتری های شخصی به آستانه تنظیم شده توسط کاربر اجرا کنید ، یا حداکثر درخواست را در کلیه مشتری ها بر اساس یک ویژگی درخواست HTTP اعمال کنید.
ممنوعیت مبتنی بر نرخ: شما می توانید درخواست ها یا اتصالات محدودی را که با یک قاعده بر اساس هر مشتری مطابقت دارند ، ارزیابی کنید و سپس در صورت فراتر از آستانه تنظیم شده کاربر ، آن مشتری ها را برای یک دوره زمانی پیکربندی ممنوع کنید.
مشتریان از محدود کردن نرخ زره پوش ابری برای جلوگیری از رفتارهای سوءاستفاده بر اساس هر مشتری مانند تلاش های ورود به سیستم بی رحمانه علیه سایت های خود استفاده می کنند. به همین ترتیب ، قوانین محدود کننده نرخ می تواند با استفاده از زبان قوانین سفارشی مبتنی بر CEL ، محدودیت های مختلف نرخ را اعمال کند تا به عنوان مثال ، کشورهای مختلفی که هیچ مشتری (یا بسیاری) ندارند ، و از محدود کردن نرخ برای دریچه گاز استفاده می کنند. آن حملات
تیم امنیتی UP هنگامی که برای اولین بار از محدود کردن نرخ محافظت ، با استفاده از ورود به ابر و نظارت بر ابر ، یک سیستم نظارت و هشدار ایجاد کرد. Aitchison گفت: "ما در قسمت های مختلف سیستم عامل خود از محدودیت نرخ با Armor Cloud استفاده می کنیم و در شناسایی مشتری های مخرب و متوقف کردن آنها در آهنگ های آنها مؤثر بوده ایم."
مدیریت ربات Armor Cloud با شرکت Recaptcha
پاییز گذشته ، ما پیش نمایش مدیریت ربات Armor Cloud را با Recaptcha Enterprise اعلام کردیم. اکنون به طور کلی در دسترس است ، این ویژگی های جدید در Armor Cloud می تواند در برابر حملات BOT ، پر کردن اعتبار ، خراش ، حملات احتکار موجودی و انواع دیگر معاملات کلاهبرداری برای مشتریان ما کاهش یابد. این قابلیت توسط Recaptcha Enterprise با اطلاعاتی که از بیش از 5 میلیون وب سایت در حال اجرا Recaptcha است ، تأمین می شود.
شکل 2. مدیریت ربات پیشرفته زره پوش ابر با ادغام شرکت Recaptcha
راه حل مدیریت ربات ما برای پشتیبانی از چندین مورد استفاده ، Armor Cloud و Recaptcha را ادغام می کند. اولین مورد به Armor Cloud اجازه می دهد تا ارزیابی "بدون اصطکاک" تر Recaptcha را انجام دهد ، همانطور که به آن اشاره شده است ، جایی که کاربران نهایی قبل از شروع کار در صفحه وب نیازی به شناسایی تصاویر یا رمزگشایی متن ندارند. این ارزیابی به طور خودکار نشانه های شرکت Recaptcha را که می تواند نشان دهد که آیا یک ربات شناسایی شده یا مشکوک است ، رمزگشایی می کند. سپس تیم های امنیتی می توانند قوانین زره پوش ابری را برای جلوگیری از دسترسی یا هدایت ربات های مشکوک به محتوای متناوب بر اساس نمره خطر Recaptcha ایجاد کنند.
مورد استفاده دوم یک چالش دستی سنتی تر است که در آن Armor Cloud می تواند هنگام ایجاد یک قانون WAF ، یک چالش recaptcha را برای کاربر ایجاد کند. در این حالت ، کاربر نهایی باید این چالش را طی کند تا درخواست آنها به برنامه هدف مجاز شود. این روش قبل از مسدود شدن دسترسی به آنها ، یک چالش کاربر دستی را امکان پذیر می کند و انعطاف پذیری را برای کاربران زره پوش ابری فراهم می کند تا کلید سایت Recaptcha WAF خود را ایجاد کرده و یک مدل امنیتی خاص برای آن کلید را آموزش دهند.
سرانجام ، کاربران همچنین می توانند هر دو مورد استفاده فوق ، ارزیابی بدون اصطکاک و چالش دستی را در جریان رستگاری ترکیب کنند. خط مشی های زره پوش ابری می تواند پیکربندی شود تا فقط برای کاربرانی که نمره پرخطر از ارزیابی بدون اصطکاک recaptcha دریافت می کنند ، به چالش دستی بپردازند. این ترکیب به کاربران نهایی این فرصت را می دهد تا با عبور از یک چالش دستی و رسیدن به برنامه هدف ، خود را بازخرید کنند.
قوانین WAF از پیش تنظیم شده به روز شده می تواند به کاهش OWASP 10 کمک کند
Cloud Armor در حال حاضر در پیش نمایش قوانین جدید WAF پیش تنظیم شده بر اساس مجموعه قانون هسته اصلی MODSECITION OWASP (CRS) V3. 3 علاوه بر مجموعه های موجود در V3. 0 موجود ، برای کمک به مشتریان ما برای کاهش 10 آسیب پذیری برتر OWASP ارائه می دهد. با استفاده از این نسخه پیش نمایش ، مشتریان قادر به استقرار آخرین امضاهای استاندارد WAF در صنعت در سیاستهای امنیتی زره پوش ابری هستند تا به انتخاب انتخابی ترافیک لایه 7 و محافظت از برنامه ها و خدمات وب خود در برابر استفاده های بهره برداری مانند تزریق SQL (SQLI) ، برنامه نویسی متقابل سایت کمک کنند (XSS) ، یا اجرای کد از راه دور (RCE). این مجموعه از پیش تعریف شده از قوانین WAF به مشتریان این امکان را می دهد تا سطح پایه ای از حفاظت را برای نقاط پایانی در سطح عمومی خود تعیین کنند. از آنجا ، آنها می توانند از قوانین WAF تعریف شده به سفارشی مخصوص برنامه های وب خود استفاده کنند تا دسترسی بیشتر را سخت تر کنند و اتصالات ناخواسته را از بین ببرد.
یکی از مشتریان بزرگ سازمانی Cloud Armor دارای چندین تیم پلتفرم است ، یکی برای هر بخش اصلی. این تیم با استفاده از Armor Cloud اظهار داشت که دفاع از WAF خود قبل از سایر تیم های امنیتی که از زره ابر استفاده نمی کنند ، تهدیدات و حملات جدیدی را به خود جلب می کند ، و گاهی اوقات حتی قبل از خواندن در مورد نشانگر سازش در فیدهای اطلاعاتی خود.
Google Cloud تهدید اطلاعات برای Armor Cloud Now در پیش نمایش
گامی دیگر که ما برای توانمندسازی یک استراتژی دفاعی در برابر تهدیدات امنیتی برنامه وب مشترک انجام می دهیم ، معرفی پیش نمایش اطلاعات تهدید Google Cloud برای زره پوش ابر است. ما از بسیاری از مشتریان خود شنیدیم که مدیریت اطلاعات تهدید به دلیل در حال تحول ماهیت امنیت سایبری ، به طور فزاینده ای چالش برانگیز می شود ، و به همین دلیل Cloud Armor اکنون اطلاعات تهدید آمیز و به طور مداوم را به روز می کند تا به مشتریان ما در تقویت امنیت شبکه خود کمک کند.
با توجه به اطلاعات تهدید جدید Google-Curated ، مشتریان می توانند خط مشی های امنیتی را برای فیلتر کردن ترافیک بر اساس چهار دسته زیر پیکربندی کنند: گره های خروج TOR ، IP های مخرب ، ربات های بد و نقاط پایانی عمومی ، با دسته بندی های بیشتری در نسخه های آینده برنامه ریزی شده اند.
شکل 3دسته های اطلاعاتی تهدید شبکه Armor Cloud
محافظت سازگار با زره ابر
به طور کلی از دسامبر سال 2021 در دسترس است ، حفاظت از سازگار با Armor Armor با یادگیری ماشین ما می تواند توانایی اضافی را برای شناسایی و کاهش ترافیک مشکوک لایه 7 به برنامه ها و خدمات خود در زمان واقعی ، با استفاده از فناوری یادگیری ماشین Google فراهم کند. می توانید در این وبلاگ و این ویدیو اطلاعات بیشتری در مورد آن کسب کنید.
Fabio Coatti ، مهندس در Metro Digital GmbH توضیح داد: "هشدارهای حفاظت سازگار دقیقاً به ما می گویند که کدام (یکی) از ده ها ویژگی در مورد اتصال HTTP از مرز خارج است و با توجه به میزان نسبت به ترافیک پایه.""تا کنون ، این مدل بسیار دقیق بوده است ، و اعتماد به نفس ما به آن همچنان رو به افزایش است. این مهم است زیرا کاهش می تواند بر تجربیات مشتریان مشروع تأثیر بگذارد. ما می خواهیم اطمینان حاصل کنیم که فقط در مورد تهدیدهای قانونی عمل می کنیم که ممکن است از استفاده مشتریان جلوگیری کندپورتال های ما. "
Armor Cloud به کاهش طیف گسترده ای از تهدیدها کمک می کند
Cloud Armor با تمام قابلیت های تازه اضافه شده ، به شما امکان می دهد در حالی که ابزارها و تاکتیک های پیشرو در صنعت را ترکیب می کنید ، از مقیاس شبکه جهانی Google استفاده کنید تا به کاهش طیف گسترده ای از تهدیدها برای برنامه ها و خدمات وب در اینترنت خود کمک کنید.
"ما در مورد ترافیکی که اجازه می دهیم از مرزهای شبکه خود عبور کنیم بسیار محافظه کار هستیم. Armor Cloud به ما امکان می دهد محدودیت های سختگیرانه ای را برای ترافیک وارد و خارج از سیستم عامل خود با سادگی که قبلاً متوجه نشده بودیم ، اعمال کنیم."Aitchison Up"هنگامی که ما نیاز به اجرای تحریم های بین المللی در مورد دسترسی به شبکه خود داریم ، Google Cloud Armor این مسئله را برای ما بسیار ساده می کند."
علاوه بر پیشبرد قابلیت های امنیتی ، Cloud Amor اخیراً پوشش بار کاری خود را گسترش داده ، همانطور که می توانید در این وبلاگ بخوانید ، به CDN ، ذخیره سازی و تعادل بار اضافی پرداخته است.
فارکس تحلیل تکنیکال...
ما را در سایت فارکس تحلیل تکنیکال دنبال می کنید
برچسب :
نویسنده : مرتضی احمدی
بازدید : <-PostHit->
تاريخ : يکشنبه
24 ارديبهشت
1402 ساعت: 19:58