Google Cloud のお客様は、分散型サービス拒否 (DDoS) 保護機能をベータ版で体験できるようになりました。 ZDNet は、Cloud Armor の適応型保護機能のプレビュー版では、同社の Project Shield と同じ技術が使用されていると指摘した。後者は、Google の親会社である Alphabet が、政府、企業組織、個人顧客が DDoS 攻撃から身を守るために作成した無料サービスです。 ただし、機械学習手法のサポートにより、Cloud Armor はエンタープライズ アプリケーションと関連サービスをレイヤー 7 DDoS 攻撃から検出して保護できるようになります。 以前、Google は衝撃的な大規模な DDoS 攻撃を経験しました。たとえば、2017 年には 2.56 Tbps という記録が樹立されました。 Google は昨年 11 月、DDoS 防御およびウェブ アプリケーション ファイアウォール (WAF) サービスの一部として Cloud Armor 適応型保護機能を開始し、同じテクノロジーに基づく保護を顧客に提供しました。 このテクノロジーは、最下層で機械学習モデルを使用して、ネットワーク サービス内の潜在的な攻撃の信号を分析します。 Web アプリケーションやサービスに対する多数のアプリケーション層 DDoS 攻撃を検出できるだけでなく、異常なトラフィックを検出することで軽減を加速することもできます。 パブリック プレビューに移行すると、すべての Google Cloud のお客様が Cloud Armor の新機能をテストできるようになります。 「過去数年間、私たちは社内外の設計パートナーやテスターとともにこの技術の構築と改良に取り組んできました」と、Cloud Armorのプロダクトマネージャーであるエミル・キナー氏は語る。「プレビュー期間中は、誰でも無料で体験できます。」 同時に、Google Cloud は、顧客が OWASP ウェブ アプリケーションの脆弱性を排除できるように、新しい事前構成済みの WAF ルールとリファレンス アーキテクチャをリリースしました。 キナー氏は、適応型保護サービスでは疑わしいトラフィック パターンを迅速に特定して分析し、厳密にカスタマイズされたルールを提供して、進行中の攻撃をほぼリアルタイムで軽減できると説明しました。 ただし、レベル 3/4 の攻撃は Google のエッジ ネットワークでブロックできますが、レベル 7 の DDoS 攻撃は、一見正当なネットワーク リクエストの多くに混ざっています。 これらのリクエストは、ハッカーが制御する Windows、Mac、Linux デバイスで構成される巨大なボットネットから発信されます。ほとんどの Web サイトは、ジャンク トラフィックの瞬間的な流入に耐えることはほとんどできません。 攻撃は数百万の独立した IP アドレスから発生する可能性があるため、手動の分類と分析によって対応するルールを生成すると、多くの時間とリソースが浪費され、実際のアプリケーション エクスペリエンスに大きな影響を与えます。 幸いなことに、セキュリティ運用チーム向けの適応型保護サービスでは、異常なリクエストに関する早期警告を提供できます。 たとえば、バックエンド サービスのリソースがどの程度使用されているかを明らかにしたり、常に更新される疑わしい攻撃を明らかにしたり、そのようなトラフィック攻撃に対する防御を強化するために推奨されるカスタム WAF ルールを提供したりできます。 |
自動車プラットフォームはどれほど重要ですか?この質問に答える必要はありません。市場で主流の自動車モデ...
「ディープラーニングは人工知能を大規模な工業生産の段階に押し上げています。ディープラーニングのフレー...
「スマートシティ」という概念は何十年も前から存在していたが、その最新版では、住民の生活を向上させるた...
テキスト分析は、顧客が話す言語に関係なく、顧客の意見のあらゆる例を発見して注釈を付けることができる強...
AIチップはクラウドとエッジに分かれています。クラウドチップは高いパフォーマンスが求められますが、...
ジョークを見てみましょう。 午後5時に論文を書き始めるはずだった。 しかし、このクールな新しい言語モ...
機械学習は、ゲームプログラミングではなく、ゲーム開発トレーニングへの扉を開きます。 「ゲーム開発」は...
2019年6月28日、北京で2019年北京人工知能産業サミットフォーラムが開催されました。主催は工業...