{"id":118997,"date":"2023-07-18T13:00:20","date_gmt":"2023-07-18T11:00:20","guid":{"rendered":"https:\/\/fotc.com\/?p=118997"},"modified":"2023-07-18T13:18:56","modified_gmt":"2023-07-18T11:18:56","slug":"google-cloud-armor","status":"publish","type":"post","link":"https:\/\/fotc.com\/ro\/blog\/google-cloud-armor\/","title":{"rendered":"Proteja\u021bi-v\u0103 aplica\u021biile web cu Google Cloud Armor"},"content":{"rendered":"\n

Securitatea este un element esen\u021bial al oric\u0103rui serviciu cloud. Toate companiile vor s\u0103 \u0219tie c\u0103 informa\u021biile lor sunt \u00een siguran\u021b\u0103. Google Cloud Armor v\u0103 poate proteja sistemele de atacurile bazate pe web \u0219i poate atenua atacurile distribuite de refuzare a serviciului (DDoS). V\u0103 asigur\u0103 securitate la nivel de \u00eentreprindere, indiferent dac\u0103 aplica\u021bia este implementat\u0103 \u00een Google Cloud, on-premise sau \u00eentr-o infrastructur\u0103 multicloud.<\/p>\n\n\n\n

Frecven\u021ba atacurilor DDoS este tot mai mare \u00een ultimii ani, at\u00e2t la nivel global, c\u00e2t \u0219i mai mult \u00een regiunea EMEA (Europa, Orientul Mijlociu, Africa), potrivit unui raport publicat de firma de securitate cibernetic\u0103 Radware. La sf\u00e2r\u0219itul anului 2022, frecven\u021ba atacurilor DDoS blocate a crescut de 3,5 ori (de la 8,4 pe zi la sf\u00e2r\u0219itul anului 2021, la 29,3 ori pe zi un an mai t\u00e2rziu). <\/p>\n\n\n\n

\u00cen EMEA, organiza\u021biile au \u00eenregistrat \u00een medie 45 de atacuri pe zi, potrivit acestui raport. Cifra este de patru ori mai mare comparativ cu un an mai devreme (c\u00e2nd se \u00eenregistrau 11,3 atacuri pe zi). Securitatea \u0219i protec\u021bia \u00eempotriva atacurilor de re\u021bea au devenit una dintre cele mai mari provoc\u0103ri pentru orice organiza\u021bie. \u00cen acest articol, v\u0103 prezent\u0103m Google Cloud Armor \u0219i cum func\u021bioneaz\u0103. Ve\u021bi afla ce este, ce atacuri poate bloca \u0219i cum poate fi integrat cu alte servicii Google Cloud.<\/p>\n\n\n\n

Ce este Google Cloud Armor?<\/h2>\n\n\n\n

Cloud Armor este o solu\u021bie Google Cloud<\/a> pentru protec\u021bie \u00eempotriva atacurilor DDoS. Aceasta furnizeaz\u0103 protec\u021bie automat\u0103 \u00eempotriva atacurilor DDoS de tip L3 \u0219i L4, dar poate oferi \u0219i protec\u021bie de tip Layer 7. Include \u0219i unele caracteristici inovatoare, cum ar fi limitarea ratei, gestionarea bot-urilor \u0219i protec\u021bie adaptiv\u0103.<\/p>\n\n\n\n

Cloud Armor func\u021bioneaz\u0103 \u0219i ca un Firewall pentru aplica\u021bii web, ceea ce \u00eenseamn\u0103 c\u0103 poate recunoa\u0219te \u0219i bloca tipurile comune de atacuri. Acesta con\u021bine reguli preconfigurate, ce pot fi ajustate \u00een sub-reguli specifice. Astfel, pute\u021bi proteja aplica\u021bia \u00eempotriva atacurilor de SQL injection, atacurilor XSS (cross-site-scripting) comune \u0219i altor c\u00e2torva atacuri de fixare a sesiunii. <\/p>\n\n\n\n

Cloud Armor poate seta controale de acces bazate pe IP \u0219i localizare geo, astfel \u00eenc\u00e2t s\u0103 pute\u021bi permite sau refuza traficul \u00een func\u021bie de surs\u0103 \u0219i loca\u021bia geografic\u0103 sau pute\u021bi filtra traficul pe baza adreselor IPv4 sau IPv6 sau a CIDR-urilor.<\/p>\n\n\n\n

Unele dintre func\u021biile de securitate oferite de Google Cloud Armor func\u021bioneaz\u0103 automat, \u00eens\u0103 acest lucru nu se aplic\u0103 tuturor. Important este c\u0103 merit\u0103 s\u0103 folosi\u021bi protec\u021bia Google Cloud Armor chiar \u0219i atunci c\u00e2nd Google Cloud nu este singura voastr\u0103 solu\u021bie cloud. Protec\u021bia va func\u021biona \u0219i \u00een cazul unui model cloud hibrid sau multi-cloud. \u00centr-o astfel de arhitectur\u0103, back-end-ul pentru echilibrarea \u00eenc\u0103rc\u0103turii trebuie s\u0103 fie de tip Internet NEG (network endpoint group).<\/p>\n\n\n\n

C\u00e2mpul de b\u0103t\u0103lie: atacurile DDoS Layer 7, care vizeaz\u0103 aplica\u021biile web<\/h3>\n\n\n\n

Dac\u0103 sunte\u021bi familiarizat cu modelul de referin\u021b\u0103 ISO\/OSI care standardizeaz\u0103 comunicarea \u00een re\u021bea \u00eentre diferite dispozitive, \u0219ti\u021bi c\u0103 layer 7, la cel mai \u00eenalt nivel, corespunde nivelului de aplica\u021bie. La acest nivel se aplic\u0103 func\u021bia \u201eProtec\u021bie adaptiv\u0103<\/strong>\u201d. <\/p>\n\n\n\n

Sarcina sa este de a bloca un atac \u00eenainte ca acesta s\u0103 ajung\u0103 la backend-ul echilibratorului de \u00eenc\u0103rcare. Fiecare regul\u0103 de securitate este \u00eemp\u0103r\u021bit\u0103 \u00eentr-un set de reguli de filtrare bazate pe adresa IP a cererii primite, intervalul de adrese IP sau codul de regiune. C\u00e2nd se creeaz\u0103 reguli personalizate, sunt utiliza\u021bi parametrii din layerele L3-L7.<\/p>\n\n\n\n

Definirea regulilor WAF (web application firewall)<\/h2>\n\n\n\n

\u00cen Google Cloud Armor, este posibil s\u0103 defini\u021bi reguli cu diferite priorit\u0103\u021bi, acord\u00e2nd prioritate implement\u0103rilor diferite \u00een func\u021bie de acestea. De asemenea, pute\u021bi utiliza reguli WAF (web application firewall) preconfigurate care con\u021bin zeci de semn\u0103turi compilate din standardele din industrie, disponibile open source. Fiecare astfel de semn\u0103tur\u0103 corespunde unei reguli pentru detectarea atacurilor \u00een cadrul unui set de reguli. Regulile WAF se concentreaz\u0103 pe limitarea primelor 10 amenin\u021b\u0103ri legate de vulnerabilit\u0103\u021bi \u00een securitatea aplica\u021biei web OWASP.<\/p>\n\n\n\n

Utilizarea regulilor poate fi de mare convenien\u021b\u0103 pentru companii. Acestea permit Google Cloud Armor s\u0103 evalueze zeci de semn\u0103turi de trafic diferite. Astfel, face referire la reguli definite de utilizatori \u00een loc s\u0103 solicite definirea manual\u0103 a fiec\u0103rei semn\u0103turi.<\/p>\n\n\n\n

Cum func\u021bioneaz\u0103 Google Cloud Armor?<\/h2>\n\n\n\n

Google Cloud Armor garanteaz\u0103:<\/p>\n\n\n\n