{"id":117756,"date":"2023-06-22T10:14:45","date_gmt":"2023-06-22T08:14:45","guid":{"rendered":"https:\/\/fotc.com\/?p=117756"},"modified":"2023-08-16T14:42:41","modified_gmt":"2023-08-16T12:42:41","slug":"google-cloud-armor","status":"publish","type":"post","link":"https:\/\/fotc.com\/pl\/blog\/google-cloud-armor\/","title":{"rendered":"Zabezpiecz si\u0119 przed atakami DDoS z Google Cloud Armor"},"content":{"rendered":"\n

Bezpiecze\u0144stwo i ochrona przed atakami w sieci ro\u015bnie do miana jednego z wyzwa\u0144 wsp\u00f3\u0142czesno\u015bci. Je\u017celi s\u0142uchacie regularnie naszych podcast\u00f3w Fly Talks, to wiecie, \u017ce wielu z zapraszanych go\u015bci specjalizuje si\u0119 w\u0142a\u015bnie w kwestiach bezpiecze\u0144stwa. W tym artykule przedstawiamy Google Cloud Armor. Czym jest zbroja od Google? Przed czym chroni? Jak j\u0105 zintegrowa\u0107 z innymi us\u0142ugami i jakie s\u0105 najlepsze praktyki jej stosowania? Zobaczmy.<\/p>\n\n\n\n

Co to jest Google Cloud Armor<\/strong><\/h2>\n\n\n\n

Google Cloud Armor to jedna z us\u0142ug dost\u0119pnych w ramach chmury Googla, kt\u00f3ra zabezpiecza projekty wdro\u017cone w ramach Google Cloud<\/a> przed atakami, takimi jak DDoS (distributed denial-of-service), XSS (cross-site scripting) oraz SQLi (SQL injection). Cz\u0119\u015b\u0107 z dost\u0119pnych w ramach Google Cloud Armor zabezpiecze\u0144 dzia\u0142a automatycznie, ale nie wszystkie.<\/p>\n\n\n\n

Co wa\u017cne, z zabezpieczenia Google Cloud Armor warto skorzysta\u0107 r\u00f3wnie\u017c wtedy, kiedy Google Cloud nie jest naszym jedynym rozwi\u0105zaniem chmurowym. Ochrona zadzia\u0142a r\u00f3wnie\u017c w przypadku modelu hybrydowego, czy multi chmury. W przypadku takiej architektury backend dla load balancera musi by\u0107 typu Internet NEG (network endpoints groups).<\/p>\n\n\n\n

\nhttps:\/\/www.youtube.com\/watch?v=bpOtq8kDe6c\n<\/div><\/figure>\n\n\n\n

Pole bitwy, czyli warstwa 7<\/strong><\/h3>\n\n\n\n

Je\u017celi znacie model referencyjny ISO\/OSI standaryzuj\u0105cy komunikacj\u0119 sieciow\u0105 pomi\u0119dzy r\u00f3\u017cnymi urz\u0105dzeniami, to wiecie, \u017ce warstwa si\u00f3dma, najwy\u017csza odpowiada za poziom aplikacji. To w\u0142a\u015bnie w tej warstwie dzia\u0142a ficzer \u201cAdaptive Protection\u201d. Jego zadaniem jest zablokowa\u0107 atak, zanim dotrze on do backendu load balancera. Ka\u017cda z zasad bezpiecze\u0144stwa dzieli si\u0119 na zestaw regu\u0142 filtruj\u0105cych ruch w oparciu o adres IP przychodz\u0105cego \u017c\u0105dania, zakres adres\u00f3w IP, kod regionu lub te\u017c nag\u0142\u00f3wki \u017c\u0105da\u0144. Tworz\u0105c customowe regu\u0142y korzysta si\u0119 z parametr\u00f3w warstwa L3-L7.<\/p>\n\n\n\n

Definiowanie regu\u0142 Google Cloud Armor<\/strong><\/h2>\n\n\n\n

W ramach Google Cloud Armor mo\u017cliwe jest definiowanie regu\u0142 z priorytetem. Mo\u017cna r\u00f3wnie\u017c korzysta\u0107 z wst\u0119pnie skonfigurowanych regu\u0142 WAF (web application firewall) posiadaj\u0105cych dziesi\u0105tki sygnatur kompilowanych z bran\u017cowych standard\u00f3w dost\u0119pnych w ramach open source, przy czym ka\u017cda z sygnatur odpowiada regule wykrywania atak\u00f3w w zestawie regu\u0142. Regu\u0142y WAF ograniczaj\u0105 10 najwi\u0119kszych zagro\u017ce\u0144 zwi\u0105zanych z lukami w zabezpieczeniach aplikacji internetowych OWASP.<\/p>\n\n\n\n

Korzystanie z regu\u0142 to spora wygoda. Pozwalaj\u0105 one Google Cloud Armor oceni\u0107 dziesi\u0105tki r\u00f3\u017cnych sygnatur ruchu, odwo\u0142uj\u0105c si\u0119 do dowolnie nazwanych regu\u0142, zamiast zmusza\u0107 u\u017cytkownika do r\u0119cznego definiowania ka\u017cdej sygnatury.<\/p>\n\n\n

\r\n
\r\n
\r\n
\r\n Architektura Landing Zone<\/span>\r\n <\/div>\r\n
\r\n
<\/div>\r\n <\/div>\r\n <\/div>\r\n
\r\n

W jaki spos\u00f3b wdra\u017ca\u0107 bezpieczne \u015brodowiska w Google Cloud?<\/p><\/div>\r\n

\r\n Zapisz si\u0119 na webinar<\/a>\r\n \r\n <\/div>\r\n <\/div>\r\n <\/div>\r\n<\/div>\n\n\n

Jak dzia\u0142a Google Cloud Armor?<\/strong><\/h2>\n\n\n\n

Google Cloud Armor:<\/p>\n\n\n\n