1759660338
2025-10-05 10:00:00
Google Cloud запустила DNS Armor, новую облачную службу безопасности, разработанную в Партнерство с InfoBloxПолем Сервис обеспечивает основополагающий уровень безопасности путем превентивного обнаружения и смягчения угроз на основе DNS, происходящих из рабочих нагрузок Google Cloud. Предложение касается критической уязвимости, с одно из собственных исследований InfoBlox Обнаружение, что 92% вредоносных программ использует систему доменных имен (DNS) для командных и контрольных (C2).
Google описывает сервис как упреждающее обнаружение угроз для запросов DNS, связанных с интернетом, инициируемыми из рабочих нагрузок Google Cloud. Более того, компания заявляет, что дополняет свою Портфолио продуктов продукции по обеспечению безопасности облачной сети Предлагая основополагающий уровень безопасности, который идентифицирует угрозы на основе DNS, включая запросы на вредоносные командные и контрольные серверы (C2), DNS-туннелирование для эксфильтрации конфиденциальных данных и вредоносных программ с использованием запросов DNS.
Essential DNS Armor обеспечивает обнаружение на основе кормов, выявление как известных злонамеренных, так и высоких доменов, а также новых зарегистрированных доменов, которые, вероятно, будут использоваться для злонамеренных атак. Кроме того, он обеспечивает алгоритм обнаружение угроз с использованием методов обнаружения на основе машинного обучения, включая обнаружение атак DNS-туннелирования, для предотвращения несанкционированных данных.
Авторы Пост в блоге Google писать:
Многие сложные кибератаки устанавливают сетевое соединение со своей командной и управляющей средой. Вы можете использовать DNS Armor, чтобы получить видимость в самые ранние индикаторы подозрительных и злонамеренных доменов, обнаружив активность C2, соединения с сайтами распределения вредоносных программ и Алгоритм генерации домена (DGA) трафик, исходящий из ваших рабочих нагрузок.
Основное внимание на DNS имеет решающее значение, как Майкл, ИТ -универсальный и сетевой архитектор, твитнул на x:
DNS кажется странной областью, чтобы говорить о безопасности, пока вы не поймете, что DNS часто является первым шагом в связи с любым вектором угроз, от фишинга до трафика B & C.
А документация DNS Armor описывает работу Сервиса следующим образом: при включении детектора угроз DNS для проекта DNS Armor надежно отправляет журналы запросов DNS, связанные с интернетом, в Google Cloud Analysis Engine, работающий его партнером, InfoBlox. Их двигатель использует комбинацию каналов интеллекта угроз и поведенческого анализа на основе искусственного интеллекта для выявления угроз. Любая обнаруженная злонамеренная деятельность генерирует журнал угроз DNS Armor, который затем отправляется обратно в проект пользователей и записывается в Cloud Logging, чтобы они могли просмотреть и действовать.
Наконец, пользователи могут развернуть DNS Armor в качестве управляемой службы Google, поскольку для наблюдения за виртуальными машинами не требуется виртуальных машин, и это не влияет на производительность облачных DNS. Более того, пользователи могут включить DNS -броню на уровне проекта между виртуальными ПК, что позволяет им иметь точный контроль, которым облачные нагрузки нуждаются в защите.
#Новая #служба #DNS #Armor #помогает #Google #Cloud #Workloads #Предварительно #блокировать #киберугрозы
Продолжение темы

