Azure เปิดทดสอบความสามารถ Azure Trusted Launch for VM

Azure Trusted Launch เป็นความสามารถใหม่ที่กำลังเปิดให้ผู้สนใจเข้ามาทดลองใช้ โดยจุดประสงค์ก็เพื่อป้องกันภัยคุกคามแบบ Persistence ที่เครื่องมือตรวจจับได้ยาก

credit : azure

Bootkits หรือ Rootkits ถือเป็นภัยคุกคามที่ซับซ้อนและฝังตัวอยู่ในระดับลึก (kernel mode) ด้วยเหตุนี้เองจึงตรวจจับหรือแก้ไขได้ยาก ซึ่งล่าสุดฟีเจอร์ Azure Trusted Launch for Virtual Machine (VM) จึงถูกปล่อยออกมาเพื่อแก้ไขปัญหานี้ โดยไอเดียคือทำให้ผู้ดูแลสามารถตรวจสอบการ Deploy VM กับ Bootloader และ OS Kernel ที่มีการถูก Signed หรือพูดง่ายๆ ว่าดูแลเรื่อง integrity นั่นเอง โดยตัว Boot policy จะใช้ Trusted Launch Virtual Trusted Platform Module (vTPM) เพื่อตรวจว่าขั้นตอนการบูตนั้นปลอดภัยหรือไม่

นอกจากนี้เองผู้ดูแลจะสามารถเรียกดูขั้นตอนการบูตให้มั่นใจได้เลยว่า Keys, Certificates และ Secret ต่างๆจะปลอดภัยจาก VM ที่ไม่ปลอดภัย โดยการแจ้งเตือน คำแนะนำ และการแก้ปัญหา จะสามารถจัดการได้ผ่านหน้า Azure Security Center รวมถึงยังสามารถเปิดใช้งานได้อย่างง่ายดายด้วย

ที่มา : https://azure.microsoft.com/en-us/blog/announcing-preview-of-azure-trusted-launch-for-virtual-machines/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Stripe เข้าซื้อกิจการ OpenRouter มูลค่าราว 7.5 พันล้านดอลลาร์ ดันการบริหารต้นทุน token ระดับองค์กร

Stripe ประกาศบรรลุข้อตกลงเข้าซื้อกิจการ OpenRouter แพลตฟอร์ม AI model gateway และ routing ที่ช่วยองค์กรจัดเส้นทางและบริหารการใช้ token ข้ามโมเดลกว่า 400 ตัว โดยมีรายงานว่ามูลค่าดีลอยู่ที่ราว …

Slack เปิดตัว Slack Code เปลี่ยนการเขียนโค้ดด้วย AI Agent ให้เป็นงานที่ทั้งทีมทำร่วมกัน

Slack เปิดตัว Slack Code ฟีเจอร์ Code Channel สำหรับให้ทีมงานและ Coding Agent เขียนโค้ด รีวิว และส่งงานขึ้น Production ร่วมกันได้ภายใน …