Cloud Armor

Uygulama ve web sitelerinizi hizmet reddi ile web saldırılarına karşı koruyun.

Google Cloud'u ücretsiz deneyin
  • action/check_circle_24px Sketch ile oluşturuldu.

    Google ölçeğinde DDoS korumasından ve WAF'den yararlanın

  • action/check_circle_24px Sketch ile oluşturuldu.

    Cloud Load Balancing iş yüklerinize yapılan saldırıları tespit edip hafifletin

  • action/check_circle_24px Sketch ile oluşturuldu.

    OWASP'a göre en sık karşılaşılan 10 riski azaltın ve şirket içi veya buluttaki iş yüklerini korumaya yardımcı olun

Kurumsal düzeyde DDoS savunması

Cloud Armor; Google Arama, Gmail ve YouTube gibi önemli internet mülklerini koruma deneyimimizden faydalanır. 3. ve 4. seviye DDos saldırılarına karşı yerleşik savunma sağlar.

OWASP'a göre en sık karşılaşılan 10 riski azaltın

Cloud Armor, siteler arası komut dosyası çalıştırma (XSS) ve SQL eklemesi (SQLi) gibi saldırılara karşı korumaya yardımcı olmak için önceden tanımlı kurallar sunar.

Esnek özel kural dili

Google Cloud Armor'ın esnek kural dili, özel uygulamalı güvenlik duvarı kuralları dağıtarak savunmanızı özelleştirmenizi ve web saldırılarını hafifletmenizi sağlar.

Temel özellikler

IP ve coğrafi konum tabanlı erişim denetimi

IPv4 ve IPv6 adreslerine veya CIDR'lere bağlı olarak gelen trafiğinizi filtreleyin. Google'ın coğrafi IP eşlemesini kullanarak kaynağın coğrafi konumuna göre trafiğe izin vermek veya trafiği reddetmek için coğrafya tabanlı erişim denetimlerini uygulayın.

Karma ve çoklu bulut dağıtımları için destek

Uygulamalarınızın Google Cloud'da veya karma ya da çoklu bulut mimarisinde dağıtılmış olması fark etmeksizin, onları DDoS veya web saldırılarına karşı savunmaya yardımcı olun ve 7. Katman güvenlik politikaları uygulayın.

Görünürlük ve izleme

Güvenlik politikalarınızla ilişkili tüm metrikleri Cloud Monitoring kontrol panelinden kolayca izleyin. Şüpheli uygulama trafiği kalıplarını, Security Command Center kontrol panelindeki Cloud Armor'dan doğrudan görüntüleyebilirsiniz.

Tüm özellikleri göster

Müşteriler

Evernote logosu
Evernote, Google Cloud'un daha fazla ölçeklenebilen ve daha güvenli altyapısına geçiş yapıyor.
Hikayeyi okuyun

Hikayede öne çıkanlar

  • Sadece 70 günde 5 milyar kullanıcı notu Google Cloud'a taşındı

  • Performans, çalışma süresi ve güvenlik iyileştirildi

  • Cloud Armor, zengin bir güvenlik denetimi katmanı sunar

İş Ortağı

Belgeler

Eğitici
Uygulamalı Laboratuvar: Cloud Armor'a Sahip HTTP Yük Dengeleyici

Global arka uçlara sahip HTTP Yük Dengeleyici yapılandırmayı, Yük Dengeleyici'ye stres testi uygulamayı ve stres testinin IP'sini kara listeye eklemeyi öğrenin.

Eğitici
Google Cloud Armor güvenlik politikalarını yapılandırma

Google Cloud Armor güvenlik politikaları oluşturarak HTTP(S) Yük Dengeleyici'ye gelen trafiği filtrelemek için bu talimatları kullanın.

Google Cloud'un Temel Özellikleri
Google Cloud Armor güvenlik politikasına genel bakış

Yük dengeli uygulamalarınızı Dağıtılmış Hizmet Reddi (DDoS) ve diğer web tabanlı saldırılardan korumaya yardımcı olmak için Google Cloud Armor güvenlik politikalarını kullanın.

Eğitici
Google Cloud Armor güvenlik politikalarını izleme

Beklenen şekilde çalışıp çalışmadıklarını görmek veya sorunları gidermek için Google Cloud Armor'ın, izleme verilerini güvenlik politikalarından Cloud Monitoring'e nasıl aktardığını öğrenin.

Eğitici
Google Cloud Armor denetleme günlüğü bilgileri

Bu sayfada Google Cloud Armor'ın, Cloud Denetleme Günlükleri dahilinde oluşturduğu denetleme günlükleri açıklanmaktadır.

Google Cloud'un Temel Özellikleri
GKE Ingress aracılığıyla Google Cloud Armor'ı yapılandırma

Google Kubernetes Engine'de (GKE) Google Cloud Armor'ı yapılandırmak için BackendConfig özel kaynağının nasıl kullanılacağını öğrenin.

Tüm özellikler

OWASP'a göre en sık karşılaşılan 10 riski azaltmak için önceden tanımlanmış WAF kuralları ModSecurity Core Rule Set'ten alınan kullanıma hazır kurallar, siteler arası komut dosyası çalıştırma (XSS) ve SQL eklemesi gibi saldırılara karşı korumaya yardımcı olur.
Web Uygulaması Güvenlik Duvarı için zengin kural dili Dağıtımınızı bir esnek kural dili ile korumak için herhangi bir L3–L7 parametresi ve coğrafi konum kombinasyonunu kullanarak özel kural oluşturun.
Görünürlük ve izleme Güvenlik politikalarınızla ilişkili tüm metrikleri Cloud Monitoring kontrol panelinden kolayca izleyin. Şüpheli uygulama trafiği kalıplarını, doğrudan Security Command Center kontrol panelindeki Cloud Armor üzerinden görüntüleyebilirsiniz.
Logging Cloud Armor kararlarının yanı sıra Cloud Logging aracılığıyla istek başına değinilen politikalar ve kurallarda da görünürlük elde edin.
Önizleme modu Kural etkinliğini ve üretim trafiğine etkisini anlamak için aktif yaptırımları etkinleştirmeden önce Cloud Armor kurallarını önizleme modunda dağıtın.
Kurallara sahip politika çerçevesi Kural hiyerarşisine sahip bir veya daha fazla güvenlik politikası yapılandırın. Politikayı bir ya da daha çok iş yüküne çeşitli ayrıntı düzeylerinde uygulayın.
IP ve coğrafi konum tabanlı erişim denetimi IPv4 ve IPv6 adreslerine veya CIDR'lere bağlı olarak gelen trafiğinizi filtreleyin. Gelen trafiğin coğrafi konumuna göre erişim denetimini tanımlayıp uygulayın.
Karma ve çoklu bulut dağıtımları için destek Uygulamalarınızın Google Cloud'da veya karma ya da çoklu bulut mimarisinde dağıtılmış olması fark etmeksizin, onları DDoS veya web saldırılarına karşı savunmaya yardımcı olun ve 7. Katman güvenlik politikaları uygulayın.

Fiyatlandırma

Cloud Armor; güvenlik politikaları, politika dahilindeki kurallar ve güvenlik politikasının değerlendirdiği düzgün biçimli L7 istekleri için ücret alır.

*Promosyon: 30 Haziran 2020 tarihine kadar, bir faturalandırma hesabında bulunan tüm projeleriniz için aylık sorgu ücreti en fazla 3.000 ABD doları olacaktır.

Google Cloud Armor Fiyatlandırma (ABD doları)
Politika ücreti Google Cloud Armor politikası başına ayda 5 ABD doları
Kural başına ücret Aylık politika ve kural başına 1 ABD doları
Gelen istek ücreti Bir milyon HTTP(S) isteği başına 0,75 ABD doları

Bir arka uç hizmeti, herhangi bir Google Cloud Armor güvenlik politikasıyla ilişkilendirilmişse söz konusu arka uç hizmetinde kullanıcı tanımlı istek başlığı özelliğini hiçbir ek ücret ödemeden kullanabilirsiniz.

ABD dolarından farklı bir para biriminde ödeme yaparsanız Google Cloud SKU'larında para biriminizde listelenen fiyatlar geçerli olur.