Google Cloud Armor là giải pháp của Google Cloud Platformvề dịch vụ tường lửa, khả năng bảo vệ cho ứng dụng của doanh nghiệp. Hãy cùng Cloud Ace tìm hiểu về giải pháp này nhé.
1. Google Cloud Armor Là Gì ?
Cloud Armor là dịch vụ tường lửa chống tấn công DDoS, ứng dụng web (WAF) cho Google Cloud Platform (GCP) dựa trên các công nghệ và cơ sở hạ tầng toàn cầu mà Google sử dụng để bảo vệ các dịch vụ của họ như Google Search, Gmail và YouTube.
2. Lợi Ích Của Google Cloud Armor
Google Cloud Armor có rất nhiều lợi ích dành cho Doanh nghiệp, nhưng Cloud Ace sẽ tóm gọn thành 3 lợi ích chính như sau:
Bảo vệ DDoS cấp doanh nghiệp
Nó cung cấp khả năng phòng thủ tích hợp chống lại các cuộc tấn công DDoS L3 và L4 cũng như khả năng Cho phép / Từ chối IP cho các ứng dụng hoặc dịch vụ hoạt động phía sau đằng sau bộ cân bằng tải HTTP / S.
Giảm thiểu 10 rủi ro hàng đầu của OWASP
Cloud Armor cung cấp predefined rules (các quy tắc được xác định trước) để giúp bảo vệ, chống lại các cuộc tấn công như: tấn công cross-site scripting (XSS) và SQL injection (SQLi).
Sự bảo vệ được quản lý
Với Cloud Armor Managed Protection Plus , doanh nghiệp sẽ có quyền truy cập vào các dịch vụ DDoS và WAF, bộ quy tắc được tuyển chọn và các dịch vụ khác.
3. Tính năng của Google Cloud Armor
Adapted Protection
Tự động phát hiện và giúp giảm thiểu các cuộc tấn công Layer 7 DDoS với số lượng lớn, bằng hệ thống ML được đào tạo cục bộ trên các ứng dụng của doanh nghiệp.
Hỗ trợ triển khai hybrid và multi-cloud
Giúp bảo vệ các ứng dụng khỏi các cuộc tấn công DDoS hoặc tấn công web và thực thi các chính sách bảo mật Layer 7 cho dù ứng dụng của doanh nghiệp được triển khai trên Google Cloud hay trong hybrid hoặc multi-cloud.
Pre-configured WAF rules
Các quy tắc dựa trên các tiêu chuẩn ngành nhằm giảm thiểu các lỗ hổng phổ biến ứng dụng web và cung cấp khả năng bảo vệ khỏi Top 10 OWASP.
Bot management
Cung cấp khả năng bảo vệ tự động cho các ứng dụng của doanh nghiệp khỏi bot và ngăn chặn hành vi gian lận thông qua native integration với reCAPTCHA Enterprise.
Rate Limiting
Quy tắc tỷ lệ giúp doanh nghiệp bảo vệ các ứng dụng của mình khỏi một lượng lớn yêu cầu truy cập vào các phiên bản của doanh nghiệp và chặn quyền truy cập của người dùng hợp pháp.