Google, Cryptocurrency madencilerini ve diğer kötü amaçlı yazılımları, yazılım ajanlarına ihtiyaç duymadan algılayabilecek yeni bir sanal makine tehdidi algılama (VMTD) sisteminin kamuoyunu açıkladı.
Bulut tabanlı sanal makineleri kullanan geliştiriciler ve işletmeler için önemli bir sorun, Cryptominer'ı takmak için sunucuları (1, 2, 3, 4) ihlal eden tehdit aktörlerinin sürekli hedeflenmesidir. Bu madenciler, sanal makinenin GPU ve CPU kaynaklarını, aynı zamanda meşru uygulamaların performansını azaltmaktadır.
Google'ın 2021 Tehdit Horizons raporu, Coin Miner Enfeksiyonlarının, bulut örnekleri ile ilgili tüm tehlikeler vakalarının% 86'sını hesaba kattığını iddia ediyor.
Sanal makinelerde çalışan tehditleri tespit etmek için bulut sağlayıcıları genellikle sunucu içinde çalışan yazılım ajanlarını güvenlik yazılımı olarak görevlendirir.
Bununla birlikte, bu ajanlar performans vuruşuna neden olabilir ve bir sunucu ihlal edildikten sonra, kötü amaçlı yazılımlarını dağıtmadan önce tehdit aktörleri bu ajanları kapatabilir.
Google Cloud'un mühendisleri, madeni para madencileri algılamak için ajanları veya aşırı sinyal ve telemetri veri toplamasını içermeyen benzersiz bir yaklaşım izlemeye karar verdi.
Bunun yerine, Mühendisler Google Sickute Motor Hipervizörü, VMS belleğini ve muhtemel ağ isteklerini, şüpheli faaliyetler için, VMS belleğini ve muhtemel ağ taleplerini analiz eden tarama yeteneklerini dahil etmenizi sağlayan altta yatan öykünme yazılımını değiştirdi.
"Geleneksel bitiş noktası güvenliği, çalışma zamanı tehdidi algılamasını bildirmek için sinyalleri ve telemetri toplamak için bir misafir sanal makinesinin içindeki yazılım ajanlarını dağıtmaya dayanır", "dedi bu yeni özelliğin duyurusunda bulunuyor.
"Ancak diğer altyapı güvenliğinin birçok alanında olduğu gibi, Cloud Technology, mevcut modelleri yeniden düşünme yeteneğini sunar."
"Hesaplama motoru için, müşterilerimize ek bir yazılım çalıştırmalarını gerektirmeden tehdit algılamasına yardımcı olmak için sinyal toplamayı yapamayacağımızı görmek istedik."
Bu nedenle, yazılım ajanlarının artık gerekli olmadığı için performans üzerinde bir etkisi yoktur.
Sanal Makine Tehditi Algılama (VMTD) özelliği, bugün bir halk önizlemesi giriyor ve Güvenlik Komuta Merkezi'nden etkinleştirilebilir.
Google ayrıca, Github'ta aktif olmayan bir madenci, doğru ayarları durumlarındaki doğru ayarları uyguladıklarından emin olmak için test etmek için kullanabilecekleri aktif olmayan bir madenci paylaştı.
Google Cloud, hizmete olan güvenlerini koruyan müşterilerinin azami öncelik olmaya devam ettiğini ve VMTD iş yükü incelemeleri bunu hiçbir şekilde ödün vermez.
VMTD, yine de şifrelenen gizli düğümlerden hafızayı işleme koymaz. Ek olarak, müşterilerin etkinleştirebilecekleri veya kullanmamayı seçebilecekleri bir seçme hizmeti olarak kalacaktır.
İlk başta, VMTD, Güvenlik Komuta Merkezi (SCC) primi, tamamlayıcı olay tehdidi tespiti ve konteyner tehdidi tespiti için müşterileri için önizleme özelliği olarak sunulacaktır.
Google'a göre, bu üç güvenlik kombine katmanı, Cryptocurrency madencilerinin tehdidini değil, aynı zamanda fidye yazılımı ve veri eksfiltrasyonunu da ele almıyor.
Ek olarak, SCC Premium müşterileri, yanlış yapılandırmalar, güvenlik açıklarını ve endüstri standartlarına uygun olmayan noktaların tespit edilmesine yardımcı olan gelişmiş risk azaltma özelliklerinin tadını çıkaracaklardır.
Yöneticiler, Sanal Makine Tehditi Algılaması altında "Ayarları Yönet" ve ardından VMTD için bir kapsam seçerek, Security Command Center'daki Ayarlar sayfasını açarak VMTD'yi etkinleştirebilir.
AWS, AWS Müşteri Verilerine erişim sağlayan güvenlik kusurlarını düzeltir
100 GB Smartphone Cloud Yedekleme'yi üç yıldır alın, şimdi sadece 18 $
Hacker'lar, 100'den fazla siteden kredi kartlarını çalmak için video oynatıcıyı kullanır.
Hackerlar, dünya çapında log4shell saldırılarında kötü amaçlı yazılımları bastırmaya başlar
Bu Microsoft Azure Sertifika Eğitimiyle Bulutu Keşfedin
Kaynak: Bleeping Computer