Balanceador de carga de aplicaciones Google Cloud
Datadog App & API Protection ofrece la seguridad de una defensa en profundidad mediante la monitorización tanto del balanceador de carga de aplicaciones Google Cloud como de los servicios backend, detectando y alertando sobre exploits y ataques reales.
App & API Protection proporciona señales de seguridad detalladas que muestran detalles de los ataques, tramos (spans) de trazas (traces) correlacionados y acciones de respuesta, como el bloqueo de IP a nivel del balanceador de carga.
Datadog App & API Protection proporciona visibilidad a nivel de borde de los intentos de ataque, mostrando cómo se detectan y bloquean las solicitudes maliciosas en el balanceador de carga de aplicaciones Google Cloud antes de que puedan llegar a tus servicios backend.
Datadog App and API Protection amplía la visibilidad y la mitigación de amenazas en línea a tus balanceadores de carga de aplicaciones Google Cloud mediante extensiones de servicio de Google Cloud.
Con esta integración, puedes detectar y bloquear ataques, como el abuso de API, la explotación de la lógica de negocio y las amenazas a la capa del código, justo en el borde de tu infraestructura de nube.
Esta integración proporciona:
- Detección y bloqueo de amenazas en línea en el balanceador de carga de aplicaciones mediante señales de seguridad de Datadog
- Información en tiempo real sobre los ataques a la capa de la aplicación
- Aplicación de políticas en el borde contra las amenazas a la API OWASP, el relleno de credenciales, los ataques de inyección, etc.
Configuración
Instalación
Consulta Habilitar App and API Protection para extensiones de servicio de GCP para obtener instrucciones de instalación.
Validación
Para validar la instalación de esta integración, envía patrones de ataque conocidos a tu balanceador de carga de aplicaciones. Por ejemplo, puedes activar la regla Security Scanner Detected ejecutando el siguiente script curl:
for ((i=1;i<=250;i++));
do
# Target existing service's routes
curl https://your-load-balancer-url/existing-route -A dd-test-scanner-log;
# Target non-existing service's routes
curl https://your-load-balancer-url/non-existing-route -A dd-test-scanner-log;
done
Unos minutos después de activar la extensión del servicio y enviar los patrones de ataque conocidos, la información sobre amenazas aparece en el Explorador de señales de aplicaciones.
Solucionar problemas
¿Necesitas ayuda? Ponte en contacto con el servicio de asistencia de Datadog.