Понимание новых возможностей WAF Google Cloud Armor

Защита приложений, работающих в Интернете, становится все более сложной задачей. С тех пор как мы запустили Google Cloud Armor в декабре прошлого года, он помог предприятиям защитить себя и своих пользователей с помощью собственного решения, которое защищает большие и малые приложения от распределенного отказа в обслуживании (DDoS) и целевых веб-атак с помощью пользовательских политик безопасности, применяемых на грани Google. сеть, в Google-масштабе.

На прошлой неделе мы объявили о новых возможностях брандмауэра веб-приложений (WAF), которые теперь доступны в бета-версии. В этом выпуске Google Cloud Armor расширяет сферу защиты, которую он обеспечивает для защиты ваших приложений и других рабочих нагрузок от DDoS и целевых веб-атак. Это также может помочь вам удовлетворить требования соответствия из внутренних политик безопасности, а также внешние нормативные требования. В частности, Google Cloud Armor теперь позволяет создавать политики безопасности или расширять существующие для обеспечения соблюдения:
  • Гео-контроль доступа
  • Предварительно настроенные правила WAF и
  • Пользовательские политики фильтрации L7 с использованием пользовательских правил
Видимость использования и эффективности средств контроля безопасности, а также защищенных приложений имеет важное значение для операций безопасности. Google Cloud Armor теперь отправляет результаты в Cloud Security Command Center (Cloud SCC), чтобы предупредить защитников о потенциальных атаках уровня 7. Это в дополнение к богатому набору телеметрии, который он уже отправляет в ведение журнала Stackdriver и мониторинг Stackdriver.

Обзор Google Cloud Armor
Google Cloud Armor смягчает DDoS-атаки и защищает приложения от наиболее распространенных веб-атак, позволяя создавать настраиваемые политики фильтрации L7 для обеспечения детального контроля доступа к общедоступным приложениям и веб-сайтам.

Google Cloud Armor развернут на границе сети Google и тесно связан с нашей глобальной инфраструктурой балансировки нагрузки. В результате Google Cloud Armor помогает вам решать самые насущные задачи обеспечения безопасности приложений и соответствия требованиям в любом масштабе, блокируя нежелательный или злонамеренный трафик на границе сети, далеко от ваших VPC или другой инфраструктуры.



Что нового
Следующие возможности теперь доступны в бета-версии.

Пользовательские правила
Чтобы обеспечить безопасную работу и доступность защищенных приложений, средства управления безопасностью должны быть контекстно-зависимыми и адаптироваться к уникальным потребностям отдельных приложений. С помощью пользовательских правил Cloud Armor теперь можно создавать правила с расширенными условиями сопоставления для фильтрации входящего трафика по различным атрибутам и параметрам от уровней 3 до 7. Для начала вы можете найти полную спецификацию языка и примеры выражений в политике безопасности. правила языковой ссылки.

Пользовательские правила могут быть простыми или сложными в зависимости от требований безопасности и бизнес-требований ваших приложений. Взять, к примеру:


Это пример правила, которое блокирует входящий трафик, который соответствует каждому из условий:
  • Из Соединенных Штатов,
  • с пользовательским агентом, который содержит фразу «Bad Bot»
  • и содержит cookie с именем «discount» со значением «ab1d8732»

Гео-контроль доступа
В некоторых случаях вам может потребоваться ограничить доступ к приложению для определенных стран — будь то для соответствия нормативным требованиям, лицензирования авторских прав или для других бизнес-целей. С помощью Google Cloud Armor вы теперь можете настраивать политики безопасности, чтобы создавать списки разрешенных или запрещенных списков на основе кода страны из запроса клиента, пытающегося достичь вашего приложения. Это гарантирует, что вы будете получать только трафик и предоставлять контент пользователям в определенных странах. Вы также можете использовать исходную географию в сочетании с другими атрибутами в языке пользовательских правил Cloud Armor, чтобы применять детальный контроль над тем, к чему можно получить доступ, кем и откуда.


Предварительно настроенные правила WAF (SQLi & XSS)
Google Cloud Armor теперь включает предварительно настроенные правила WAF для защиты приложений от наиболее распространенных атак в Интернете (например, OWASP Top 10 Risk), что упрощает настройку и эксплуатацию брандмауэра веб-приложений и удовлетворение ваших требований соответствия и безопасности. Сегодня правила Cloud Armor WAF защищают вас от наиболее распространенных типов атак в Интернете — SQL-инъекций и межсайтовых сценариев — с помощью более предварительно настроенных правил WAF.

Мы создали эти предварительно сконфигурированные правила WAF, внедрив сигнатуры и субподписи, описанные в наборе правил ядра с открытым исходным кодом ModSecurity для SQLi и XSS. В руководстве по настройке правил WAF мы также опишем, как выполнить предварительную настройку предварительно настроенных правил, чтобы оптимизировать их по уровням чувствительности и настроить их для каждого защищенного приложения. Со временем мы введем дополнительные правила из ModSecurity CRS, чтобы упростить защиту вашего приложения от рисков OWASP Top 10 и выше.


Результаты поиска в командном центре Cloud Security
Google Cloud Armor теперь автоматически отправляет результаты в Cloud SCC, чтобы предупредить вас о подозрительных схемах трафика уровня 7. Организации с включенным Cloud SCC теперь будут получать уведомления в режиме реального времени о двух событиях:
  • Разрешенный всплеск трафика: внезапное увеличение объема запросов уровня 7, разрешенное с помощью существующей политики безопасности Google Cloud Armor для каждой серверной службы.
  • Увеличение коэффициента запрета: внезапное увеличение доли трафика, который отклоняется, по сравнению с общим трафиком, предназначенным для конкретной серверной службы.



Вместе эти выводы могут предупредить владельцев приложений и тех, кто реагирует на инциденты, о потенциальных атаках уровня 7, пока они все еще нарастают. С ранним уведомлением реагирующие на инциденты могут начать расследование и сортировку раньше, развертывая средства смягчения контроля раньше, чтобы защитить от атаки, прежде чем она повлияет на доступность вашего приложения.

Следующие шаги
С выпуском бета-версии этого богатого набора возможностей WAF Google Cloud Armor теперь позволяет предприятиям любого размера легко защищать ваши общедоступные приложения, удовлетворяя при этом ваши риски и требования соответствия. Кроме того, новая телеметрия Google Cloud Armor в Cloud SCC помогает ускорить обнаружение инцидентов и реагирование на них, обеспечивая безопасность и доступность критически важных приложений. Наконец, комбинация Google Cloud Armor и Google Cloud Load Balancing позволяет вам развертывать и настраивать глобальную пограничную инфраструктуру Google для защиты ваших приложений от наиболее распространенных атак в Интернете, предоставления детального контроля доступа уровня 7 и защиты от объемных, протоколов и приложений. Уровень DDoS-атак.

Возможности Google Cloud Armor WAF доступны для всех. Для начала перейдите в Network Security -> Cloud Armor в Google Cloud Console.

Выучить больше:
Страница продукта Google Cloud Armor
Документация Google Cloud Armor
Пользовательские правила Язык ссылки
Руководство по настройке правил WAF

9 точек присутствия



Компания HostZealot, успешно работающая на рынке интернет-услуг с 2009 года, предоставляет широкий спектр хостинг-услуг клиентам по всему миру. Используя только современное высокопроизводительное серверное оборудование от ведущих брендов Supermicro, Dell, HP и других, компания гарантирует стабильно высокое качество технических решений любой сложности — от веб-хостинга и VPS до колокации, выделенных серверов и кластерных решений.

Благодаря сети современных дата-центров, расположенных как в Европе, так и в Северной Америке, онлайн-проекты клиентов компании доступны для пользователей по всему земному шару. Запуск нового интернет сайта в доменной зоне RU призваны обеспечить максимальное удобство для русскоговорящих пользователей на протяжении всего срока сотрудничества. Здесь можно с легкостью найти всю необходимую информацию, а также получить круглосуточную техническую поддержку на русском языке.

Наши постоянные клиенты, а также те, кто только решил разместить свои проекты с HostZealot, смогут по достоинству оценить представленные на новом ресурсе тарифные планы и дополнительные опции! Компания HostZealot становится еще ближе к русскоязычным пользователям услуг, по-прежнему придерживаясь высоких стандартов европейского качества!

Мы предоставляем VPS/Выделенные серверы/Колокацию в девяти точках присутствия по всему миру
  • 1. Амстердам (Нидерланды)
  • 2. Лондон (Великобритания)
  • 3. Чикаго (США)
  • 4. Эшберн (США)
  • 5. Торонто (Канада)
  • 6. Стокгольм (Швеция)
  • 7. Кипр (Лимассол)
  • 8. Польша (Варшава)
  • 9. Гонконг (Китай)
www.hostzealot.ru/linux-vps

Наша техническая поддержка доступна 24/7/365
www.hostzealot.ru/contacts

Выбирайте новые процессоры для экономии



В этом письме мы хотим рассказать вам, как работать в Яндекс.Облаке выгоднее и эффективнее.
Секрет в процессорах новой линейки Intel Xeon Gold (Cascade Lake): их производительность выше, чем у процессоров предыдущего поколения, а стоимость ниже.
Мы провели тесты: процессоры Intel Xeon Gold стабильно показывают ускорение от 10% до 90%, а пропускная способность оперативной памяти выросла на 20% по сравнению с предыдущим поколением процессоров.
Кроме того, виртуальные машины на базе новых процессоров дешевле: например, наша самая популярная конфигурация с 2 vCPU, 4 RAM и диском 13 ГБ обойдётся в 1673.88 ₽ в месяц. Такая же конфигурация на процессорах предыдущей линейки стоит 1740.56 ₽.



Вы сможете сэкономить ещё больше, если выберете виртуальную машину с частичной загрузкой ядра — 5%, 20%, или 50% vCPU. Та же конфигурация ВМ с 2 vCPU, 4 RAM и диском 13 ГБ, но с гарантированной долей 20% vCPU будет стоить 1037.98 ₽.



cloud.yandex.ru/docs/compute/quickstart/quick-create-linux

hostsuki.pm чистка Ноябрь 2019

Свободные дедики (rss/email)

Шаред хостинг
Один тариф 100р, лимитов нет, взаимоуважение и все такое, кто засирает вот так — выгоняем.
Пополнилось
Шаред хостинг пилится по модели alice2k.


VDS свободные доли
Чтобы заказать долю писать тикет тут => panel.skladchik.ovh/billmgr
RSS/email свободных долей в блоге и так же доступно всегда по ссылке list.skladchik.ovh (google docs)


OVH RBX Франция (*.rbx.1245.ovh)
1 доля = Xeon E3-1245v2 (3.4GHz) 1 vCore / 2 ГБ ddr3 / 25 ГБ SSD — 200р
  • 9 доля свободно
  • 1 доля — 1 IP; доли можно соединять в одну; доп-IP купить нельзя

OVH WAW Польша (waw1.1245.ovh)
1 доля = Xeon E3-1245v5 (3.4GHz) 1 vCore / 2 ГБ ddr3 / 100 ГБ HDD — 200р
  • 4 доля свободно
  • 1 доля — 1 IP; доли можно соединять в одну; доп-IP купить нельзя

OVH BHS Канада (*.bhs.1245.ovh)
1 доля = Xeon E3-1245v2 (3.4GHz) 1 vCore / 2 ГБ ddr3 / 100 ГБ HDD — 200р
  • 7 доля свободно
  • 1 доля — 1 IP; доли можно соединять в одну; доп-IP купить нельзя

OVH GRA1 Франция (gra1.i7-6700k.ovh)
1 доля = i7-6700K (4.2GHz) 1 vCore / 4 ddr4 / 25 SSD — 425р/мес
  • 24 доли свободно
  • 1 доля — 1 IP; доли можно соединять в одну; доп-IP купить нельзя

OVH SBG2 Франция (sbg2.i7-6700k.ovh)
1 доля = i7-6700K (4.2GHz) 1 vCore / 4 ddr4 / 25 SSD — 425р/мес
  • 7 доли свободно
  • 1 доля — 1 IP; доли можно соединять в одну; доп-IP купить нельзя

OVH VIN1 США (vin1.e5-26xx.ovh)
1 доля = E5-2640v4 (3.2GHz) 1 vCore / 8 ddr4 / 25 SSD ИЛИ 100 HDD — 500р/мес
  • 11 доли свободно
  • 1 доля — 1 IP; доли можно соединять в одну; доп-IP купить можно до 256

И примерно 20 озу на самых старых нодах, GRA i7k, куда можно докупать до 256 IP.
Т.е. чисто если кому-то нада бомж ВМ за 400р и куча IP — там создать и закупить сети.

История написана достаточно подробно в ссылках внутри топика.
Последние свежие публичные отчеты честности тут.
История по метке tag/vm.center/ tag/hostsuki.pm/ blog/core-lol/


Честность долей

Серверы AMD Ryzen 5 3600, Ryzen 7 3700X и E3-1275V5

Новые выгодные предложения выделенных серверов в Европе (DE)
Сеть 1 Gbps, трафик безлимитный, возможно расширение дисков.
Бесплатная установка Windows 10, Windows Server 2019.

  • AMD Ryzen 5 3600 [6c-12t] (4.2GHz) / 64 GB DDR4 / 2x512 GB NVMe SSD / Anti-DDoS — 3956р./месяц, 3081р. установка
  • AMD Ryzen 7 3700X [8c-16t] (4.4GHz) / 64 GB DDR4 ECC / 2x1 TB NVMe SSD / Anti-DDoS — 5520р./месяц, 4661р. установка


  • Intel Xeon E3-1275V5 [4c-8t] (4.0GHz) / 64 GB DDR4 ECC / 2x 4 TB / Anti-DDoS — 4232р./месяц, 0 установка
  • Intel Xeon E3-1275V5 [4c-8t] (4.0GHz) / 64 GB DDR4 ECC / 2x 480 GB SSD / Anti-DDoS — 4784р./месяц, 0 установка

Актуальный прайс-лист
Для заказа обращаться на sales@abcd.host
Оплата возможно как обычным способом так и при помощи BTC.
ABCD.HOST

Проверь скорость к нам

Мы писали о том, что на наших VPS отлично оптимизирован TCP/UDP стек, поэтому несмотря даже на большие расстояния все клиенты могут получить максимум скорости, что в некоторых моментах важнее пинга. Например если вы используете мобильный интернет — разница в 40мс большой роли не сыграет, потому что как показала практика в мобильных сетях средний пинг 100мс с большими потерями и jitter. Пинг исправить физически невозможно со стороны сервера, зато мобильные провайдеры дают относительно высокую скорость подключения, в среднем до 30 Мбит/с, которую не получается утилизировать при таких характеристиках сети. Мы смогли выжать максимум с таких подключений, которых сейчас чуть ли не половина от всех.
Поэтому мы добавили сервер на speedtest.net, и провели несколько тестов — у нас самая большая скорость среди всех
Даже с телефона, через wifi с vpn в одно подключение мы быстрее, и это с хорошим подключением и относительно низким пингом.
А какая у вас скорость к нам, и другим серверам в этом регионе?















Купить VPS можно всегда на нашем сайте — https://waf.ovh/
Написать нам https://vk.me/wafovh

Тестирование производительности VPS

Наши VPS самые мощные! Мы провели тестирование, и делимся результатами с вами
В тестировании участвовали VPS-32 и VPS-12.

VPS-32


Тариф имеет 8 ядер 4.5 Ггц, 32 GB DDR4 ОЗУ, 400 GB NVMe, 10 Гбит/с сеть.
Стоимость — 3.999 рублей / месяц.

Мощность CPU проверяем с помощью CPU-Z

По мощности он значительно обгоняет Intel Core i7 7700K, который сейчас стоит у ресселеров почти 10.000 рублей / месяц.

Или немного уступает Inel Core i7 8700K

Отличная производительность за 3.999 рублей, лучше не найти.

Теперь проверим скорость NVMe диска тестом CrystalDiskMark, файлом 1 GB и проходом 5 раз.

Получаем больше гигабайта в секунду запись и чтение, в три раза быстрее SATA SSD

На всех наших нодах используется Raid-1, которого нет на Game SoYouStart, поэтому вы не потеряете однажды все свои данные.

Теперь проверим сеть, используем сайт speedtest.net, поэтому тесты не будут точными — всего 4 http потока, и ssl дают о себе знать.

Не смотря на эти ограничения, мы получаем 1.5 Гбит/с на загрузку и 1 на отдачу.

Теперь проверим скорость в Москву


Скорость загрузки более 1 Гбит, отдача 150 Мбит, пинг 33 ms (сервер находится в Германии). Результаты отличные как для http теста.

С Ubuntu получаем результаты намного интереснее:

7 Гбит/с загрузка в один поток, тестирование с speedtest.tele2.net
Таким образом VPS-32, который стоит дешевле популярного тарифа на SoYouStart Intel Core i7 6700K, значительно обходит его.

Теперь проверим VPS-12

Тариф имеет 4 ядра 4.5 Ггц, 12 GB DDR4 ОЗУ, 60 GB NVMe, 10 Гбит/с сеть.
Стоимость — 1499 рублей / месяц.

Проверяем только CPU, все остальное без изменений.

VPS-12 по производительности немного уступает Intel Core i7 4790K, или мощнее Intel Core i7 2600K, а стоит всего 1499 рублей / месяц.

На всех наших тарифах есть собственная игровая защита от DDoS атак UDP/TCP.

Купить можно всегда на нашем сайте: https://waf.ovh/
Написать нам: https://vk.me/wafovh

i9-9900k NVMe VM Finland

В марте делали на пробу в FSN1 DE и шаред делали.
Теперь дошли и до FI (шаред так же будет, HDD 10 ТБ и Nvme 1 ТБ)



В наличии 2 NVME диска пустых по 1 ТБ
Можно сделать 2 VM с выделенным накопителем на 1 ТБ NVME который hetzner диск. +1000р к стоимости.



Заказать можно
panel.skladchik.ovh/billmgr
panel.core.lol/billmgr
8 ядер на 16 долей.

История написана достаточно подробно в ссылках внутри топика.
Последние свежие публичные отчеты честности тут.

Так же по пути, свободные места в наличии

Вебинар РБК PRO с Антоном Тереховым 24 октября в 19:00



Наш партнёр — РБК PRO — приглашает вас на вебинар «Маркетинг клиентских баз данных: что это и как применить его на практике». Вебинар бесплатный. Он пройдёт уже в этот четверг, 24 октября, в 19:00.

Спикер — Антон Терехов, коммерческий директор RU-CENTER, CEO и основатель SHOPOLOG.ru, в прошлом — директор по маркетингу OZON.ru, CEO и основатель Phenomen.org.

Антон расскажет:
  • как посчитать возвратность инвестиций в маркетинг;
  • какие основные KPI есть у клиентской базы данных;
  • как выглядит правильная (и неправильная) RF и RFM сегментация;
  • как распределить маркетинговые бюджеты между привлечением и удержанием клиентов;
  • как построить основы триггерного маркетинга;
  • что такое индекс потребительской лояльности и как с его помощью удерживать аудиторию;
  • как организовать сегментированную сервисную поддержку клиентов;
  • как должна выглядеть IT-архитектура клиентоориентированной компании.
После вебинара вы получите презентацию, Excel-модель, ссылки на полезные книги, методические материалы и интерактивные инструменты расчета сегментов.
events.webinar.ru/rbc/2806569