新的DNS Armor服务帮助谷歌云工作负载主动阻止网络威胁

新的DNS Armor服务帮助谷歌云工作负载主动阻止网络威胁

💡 原文英文,约500词,阅读约需2分钟。
📝

内容提要

谷歌云推出DNS Armor,这是一项与Infoblox合作的云原生安全服务。它通过预先检测和缓解来自谷歌云工作负载的DNS威胁,提供基础安全层。研究表明,92%的恶意软件利用DNS进行指挥和控制。DNS Armor能够识别恶意和高风险域名,并利用机器学习技术检测DNS隧道攻击,防止数据泄露。用户可在项目级别启用此服务,无需管理虚拟机,且不影响Cloud DNS性能。

🎯

关键要点

  • 谷歌云推出DNS Armor,与Infoblox合作开发的云原生安全服务。
  • DNS Armor通过预先检测和缓解来自谷歌云工作负载的DNS威胁,提供基础安全层。
  • 92%的恶意软件利用DNS进行指挥和控制,DNS Armor能够识别恶意和高风险域名。
  • 该服务利用机器学习技术检测DNS隧道攻击,防止数据泄露。
  • 用户可以在项目级别启用DNS Armor,无需管理虚拟机,且不影响Cloud DNS性能。
  • DNS Armor通过安全发送互联网DNS查询日志到谷歌云分析引擎,识别威胁。
  • 检测到的恶意活动会生成DNS Armor威胁日志,供用户查看和处理。
  • 用户可以在虚拟PC上精确控制需要保护的云工作负载。

延伸问答

DNS Armor是什么服务?

DNS Armor是谷歌云推出的一项云原生安全服务,旨在预先检测和缓解来自谷歌云工作负载的DNS威胁。

DNS Armor如何帮助防止网络威胁?

DNS Armor通过识别恶意和高风险域名,以及利用机器学习技术检测DNS隧道攻击,来防止数据泄露。

用户如何启用DNS Armor?

用户可以在项目级别启用DNS Armor,无需管理虚拟机,且不会影响Cloud DNS的性能。

DNS Armor的威胁检测是如何实现的?

DNS Armor通过安全发送互联网DNS查询日志到谷歌云分析引擎,结合威胁情报和AI行为分析来识别威胁。

DNS Armor能识别哪些类型的威胁?

DNS Armor能够识别恶意命令和控制服务器的请求、DNS隧道攻击以及使用DNS查询的恶意软件。

使用DNS Armor的好处是什么?

使用DNS Armor可以提供基础安全层,主动阻止网络威胁,且用户无需管理虚拟机,操作简便。

➡️

继续阅读