CDIC 2023

Google App Engine Firewall ประกาศ Generally Available แล้ว

หลังจากที่ Google App Engine Firewall ได้ถูกเปิดตัวออกมาในสถานะ Beta มาได้ระยะหนึ่ง ตอนนี้ Google ประกาศให้ฟีเจอร์นี้เข้าสู่สถานะ Generally Available (GA) เป็นที่เรียบร้อยแล้วครับ

Credit: Google

 

ใน Google App Engine Firewall นี้ ผู้ใช้งานจะสามารถคัดกรอง Traffic ได้ทั้งบน IPv4 และ IPv6 โดยกำหนดเป็น Range เพื่อทำการ Deny หรือ Allow ได้เหมือนการใช้ Firewall ตามปกติ ซึ่งสามารถบริหารจัดการได้ผ่าน Google Cloud Platform Console, Google App Engine Admin API และ gcloud CLI อีกทั้งยังมีปุ่ม Test IP Address เพื่อใช้ทดสอบ Firewall Rule ที่เราสร้างขึ้นมาได้ว่าตรงตามความต้องการหรือไม่ โดยรวมแล้วก็คือจะช่วยให้ผู้ใช้งานนั้นไม่ต้องไปตั้ง Firewall Rule บนแต่ละ VM แยกย่อยนั่นเอง ทำให้การบริหารจัดการเป็นไปได้อย่างง่ายดายยิ่งขึ้น และมีความมั่นคงปลอดภัยสูงยิ่งขึ้น

Google ได้ยกตัวอย่างของลูกค้าที่เปิดใช้ฟีเจอร์นี้สองราย ได้แก่ Reblaze Technologies ที่ใช้ป้องกันไม่ให้ Hacker นั้นทำการ Bypass Security Gateway ที่ตนเองให้บริการอยู่เพื่อมาเข้าถึง Server ที่อยู่หลัง Gateway นั้นๆ โดยตรงได้ ในขณะที่ Cloudflare เองก็ได้ยกกรณีศึกษาว่าลูกค้าของ Google Cloud Platform (GCP) ที่ใช้ Cloudflare คู่ไปด้วยเพื่อทำหน้าที่เป็น Reverse-proxy นั้น ก็จะสามารถกำหนด Firewall Rule ให้รับ Traffic ที่ส่งมาจาก Proxy เท่านั้นเพื่อความมั่นคงปลอดภัยที่เพิ่มขึ้นได้

สำหรับผู้ที่สนใจใช้งาน ลองศึกษาคู่มือได้ที่ https://cloud.google.com/appengine/docs/standard/python/application-security#app_engine_firewall นะครับ

 

ที่มา: https://cloudplatform.googleblog.com/2017/10/App-Engine-firewall-now-generally-available.html


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …