Google på torsdagen meddelade att det var utvidga sin
Project Shield-program, som erbjuder för att skydda nyheter och mänskliga rättigheter webbplatser från distributed denial of service-attacker gratis.
Project Shield använder Googles säkerhet infrastruktur för att upptäcka och filtrera DDoS-attacker, som översvämning webbplatser med Internet-trafik eller önskemål om tjänster i syfte att försämra deras funktion eller ta ner dem helt och hållet.
“En enkel, billig distributed denial of service-attack kan göras av nästan vem som helst med tillgång till en dator — och ta en plats helt offline innan dess ägare även veta att de har blivit attackerade”, skrev Jared Cohen, ordförande i Pussel och rådgivare till Alfabetet Styrelseordförande Eric Schmidt.
“Dessa attacker hotar yttrandefrihet och tillgång till information-två av Google’ s kärnvärden,” Cohen påpekade. “Med denna expansion, tiotusentals nyheter webbplatser kommer att ha tillgång till Project Shield. Och eftersom Project Shield är gratis, även de minsta oberoende nyheter organisationer kommer att kunna fortsätta sitt viktiga arbete utan rädsla för att stängas av.”
Billiga DDoS
“Project Shield är en värdefull lösning som belyser en viktig fråga: att det finns billiga DDoS-för-biluthyrning tjänst som gör det möjligt för vem som helst att starta DDoS attacker av betydande storlek, mot något mål,” sade Igal Zeifman, senior digital strateg på
Imperva.
“Google är också rätt i sitt antagande att nyhetssajter är bland de mest framträdande mål för DDoS brottslingar,” han berättade TechNewsWorld.
Googles åtgärd verkar vara punktlig, som DDoS-attacker har blivit större och mer frekventa.
“Alldeles nyligen, vi såg en attack 500 Gb/sek, för bara två år sedan var det 300 Gb/sek, vilket är mer än genomsnittet webbplats kan hantera”, sade Rene Paap, product marketing manager med
A10 Networks.
“Jag tror Sköld kommer att vara mycket effektiva, eftersom Google har en enorm infrastruktur”, sa han till TechNewsWorld. “Jag tror inte att någon kommer i närheten av det. De har kapacitet och anslutningar för att göra denna rätt.”
Infrastruktur Muskler
“Googles DDoS försvar är sannolikt att vara extremt effektiv,” läggas till Sumit Agarwal, vice president strategy på
Formen Säkerhet, och tidigare ledare för mobil projektledning på Google.
“Att försvara sig mot DDoS-attacker kräver två saker: massiv skala, och bred synlighet över hela Internet”, sade han TechNewsWorld. “Google har sannolikt mer av både attribut än vem som helst på internet.”
Det finns dock begränsningar till Project Shield, sade Imperva är Zeifman.
“Den lösning som Google erbjuder kombinerar filtrering av trafik och förmågan att presentera cachelagrat innehåll medan en webbplats som behandlar mer trafik att den kan hantera”, förklarade han.
“Detta kan hjälpa mot vissa angrepp vektorer, men det spelar inte fullt ut hantera de olika DDoS hot som webbplatser står inför idag.”
Inaktuella Nyheter Lösning
Project Shield kan inte minska nätverk lager attacker, särskilt direkt-till-IP-attacker som riktar sig till specifika IP-adresser och delar av nätets infrastruktur, enligt Zeifman.
“Det är också frågan om attack varaktighet, som många DDoS-angrepp kan vara lätt lidit i dagar, veckor eller månader på en tid”, påpekade han.
“För attacker som dessa, som serverar inaktuella cachelagrat innehåll är en svår kompromiss — kanske ännu mer så för en organisation som nyheter,” sade han.
Nyheter platser utsatta för DDoS-attacker kommer inte att vara de enda som gynnas av Googles expansion av Sköld.
“Regimer som undertrycka det fria ordet ofta begränsa åtkomst till Googles tjänster, så begränsar sådant förtryck är sannolikt att gynna användningen av Googles tjänster över tid”, konstaterade Form är Agarwal.
Googles Vinkel
Project Shield också skulle kunna förbättra sökresultaten på Google, konstaterade Anthony Khamsei, VD,
Guld Säkerhet.
“Google vill visa de mest relevanta sökresultaten, så visar en webbplats som inte är tillgängliga är inte önskvärt”, sade han TechNewsWorld. “Därför, Google har en hel del att vinna genom att göra Webben till en säkrare plats.”
När företag på Internet som erbjuder något gratis, en viss skepsis kan vara i sin ordning, men “jag kan inte se att så skulle vara fallet här,” sade A10 s Paap. “Det verkar som om det är fokuserat på att göra Internet till en bättre plats.”