JCSA17 [6/8] DNS over TLS experiments by Alexander Mayrhofer (Nic.at)
Table des matières:
Google offre un service révolutionnaire dans le domaine de la sécurité des médias et de l`information Project Shield est la nouvelle initiative de l`entreprise et un service gratuit qui utilise Technologie Google pour protéger les sites d`actualités et la libre expression contre attaques DDoS sur le Web
Google Project Shield
Protection DDoS gratuite pour les sites Web
Visée contre attaques DDoS Project Shield est basé sur l`infrastructure de Google, créant un système de défense multicouche pour protéger votre site contre les cyberattaques, y compris les attaques de couche 3/4 et de couche 7. Ce nouveau service protège votre site Web de deux façons:
- Filtre le trafic nuisible - Si quelqu`un tente d`attaquer votre site Web avec une attaque DDoS, Project Shield peut identifier et bloquer le trafic nuisible afin que votre site Web reste opérationnel.
- Absorbe le trafic en mettant en cache : Google enregistre les versions mises en cache de votre site Web, protégeant ainsi de nombreuses demandes d`accès aux pages Web réelles. Cela réduit le trafic de logiciels malveillants et donc les attaques DDoS.
En ce qui concerne les performances du site Web, Project Shield devrait avoir des effets variés selon le type de site Web. Certains utilisateurs de Project Shield voient de meilleures performances de site Web grâce aux fonctionnalités de mise en cache de Project Shield. Les autres utilisateurs voient une performance légèrement plus lente lorsque le trafic traverse Project Shield. Bien que vous puissiez facilement le tester sur une petite audience après le lancement, et tester la performance.
l`une des fonctionnalités de Project Shield est que, bien que gratuite, aucune annonce n`est intégrée au site Web du candidat.
Lire : pourquoi les sites Web sont-ils piratés?
ÉTAPES d`INSCRIPTION AU PROJECT SHIELD
- Indiquez à Google quels sites Web protéger.
- Vérifiez que vous possédez le ou les sites Web que vous souhaitez configurer avec Project Shield.
- Entrez les informations correctes pour trouver le serveur Web hébergeant votre contenu, avec une adresse IP ou un hôte masqué name.
- Modifiez vos enregistrements DNS (Domain Name System) pour diriger le trafic vers les serveurs de Project Shield
COMMENT CELA FONCTIONNE
Illustré dans l`image ci-dessus, Project Shield agit comme un véritable filtre qui surveille tout le trafic.
Les demandes des utilisateurs entrent dans le réseau Google à proximité de l`utilisateur final et sont ensuite transmises via le centre de données Google Cloud le plus proche. Cela améliore les performances et réduit la latence. S`il semble que le trafic fasse partie d`une attaque, le service rejette la demande et l`empêche d`accéder au serveur de votre site Web. Les demandes sont filtrées à la périphérie de notre réseau et à nouveau dans les centres de données de Shield
Lire : Comment sécuriser les sites Web WordPress
QUI PEUT APPLIQUER
Vous pouvez postuler pour Project Shield seulement si votre site (s) ou votre blog relève de l`un de ces critères:
- Nouvelles ou Médias Indépendants
- Rapports d`Information sur les Elections
- Rapports d`Information sur les Droits de l`Homme
- Journalistes individuels
Ne sont pas qualifiés:
- Sites de jeux
- Sites d`entreprises
- Sites impliqués dans des activités illégales
Si vous pensez être éligible, vous voulez absolument profiter de cette offre gratuite de Google.
Le courtier ChoicePoint, victime d'une violation de données en 2004 affectant plus de 160 000 résidents américains, a accepté de renforcer ses efforts de sécurité des données et de payer une amende pour une deuxième violation en 2008, a annoncé lundi la Federal Trade Commission. une filiale de Reed Elsevier paiera 275 000 $ US pour régler la plus récente plainte de FTC. La FTC a accusé la société de ne pas avoir mis en place un programme complet de sécurité de l'information pour protéger les ren
La violation d'avril 2008 compromettait les données personnelles de 13 750 personnes un communiqué de presse. ChoicePoint a désactivé un outil de sécurité électronique «clé» utilisé pour surveiller l'accès à l'une de ses bases de données et n'a pas détecté que l'outil de sécurité avait été éteint pendant quatre mois, a déclaré la FTC. depuis votre PC Windows]
Le groupe d'intervention cybernétique en Chine a mis en garde lundi les utilisateurs locaux de Skype sur les escroqueries par hameçonnage menées dans le cadre du programme de clavardage, dans le but de contrer le phishing dans le pays. ils ont remporté un prix et les ont dirigés vers une version similaire du site Web du programme pour le revendiquer, a déclaré l'équipe technique d'intervention d'urgence du réseau informatique national (CERT) sur son site Web. L'avis rare du groupe à propos d'une
Le phishing a été un problème majeur en Chine. Les sites locaux ont inclus des banques et un site d'enchères en ligne similaire à eBay, a déclaré Miao Deyu, un porte-parole du fabricant de logiciels antivirus chinois Antiy Labs. Le grand nombre d'utilisateurs d'Internet en Chine donne aux criminels un plus grand nombre de personnes à cibler et plus de captures, même si leur taux de réussite est faible, a dit M. Miao
Les autorités européennes chargées de la protection de la vie privée ont menacé d'agir avant l'été pour empêcher la collecte, la combinaison et le stockage de ses utilisateurs par Google. Un plan d'action a été élaboré le mois dernier, et sera soumis pour approbation la semaine prochaine lors d'une réunion formelle de l'article 29 de travail. Party (A29WP), qui rassemble les autorités de protection des données de toute l'Union européenne.
Google a introduit sa politique de confidentialité révisée et unifiée le 1er mars 2012, malgré les demandes d'un retard de AW29P.