Google Cloud เปิดทดลองระบบตรวจจับภัยคุกคามบน VM แบบไร้ Agent

Google ได้ประกาศฟีเจอร์ใหม่ที่สามารถตรวจหามัลแวร์และตัวขุดเหมืองให้ VM ของลูกค้าได้ ซึ่งทำได้โดยไม่ต้องติดตั้ง Agent

การลอบใช้เครื่องเหยื่อบนคลาวด์เพื่อแอบขุดเหมืองยังคงเป็นสิ่งน่ากังวลอยู่ แต่การจะไปติดตั้ง Agent บนเครื่องลูกค้านั้นก็ดูจะยังมีอุปสรรคเพราะจะยิ่งเพิ่มโหลดให้แก่เครื่อง อีกทั้งในเมื่อคนร้ายลอบเข้ามาได้ก่อนแล้ว ก็อาจจะขัดขวางซอฟต์แวร์ต่อต้านที่มาภายหลังได้ ด้วยเหตุนี้เองทีมงานของ Google จึงได้แก้ไขระดับ Compute Hypervisor ให้สามารถสแกนหาภัยคุกคามโดยการวิเคราะห์ข้อมูลหน่วยความจำของ VM เช่น Network Request เป็นต้น อย่างไรก็ดีสำหรับผู้ที่กังวลเรื่องว่า Google จะเข้ามาแอบดูข้อมูลของตนหรือไม่ทาง Google cloud ยืนยันว่าบริการนี้ไม่ประมวลผลหน่วยความจำจาก Confidential Node อีกทั้งลูกค้าสามารถเลือกเปิดปิดฟีเจอร์ Virtual Machine Threat Detection (VMTD) ได้เองอย่างอัตโนมัติ

VMTD ยังคงอยู่ในสถานะทดลองและจำกัดกับผู้ใช้งาน Security Command Center ระดับ Premium เท่านั้น ซึ่งวางตัวให้เป็นส่วนเติมเต็มของ Event Threat Detection และ Container Threat Detection ซึ่งนอกนจากเรื่องมัลแวร์ขุดเหมืองยังต่อกรกับแรนซัมแวร์และการเจาะขโมยข้อมูลได้ โดยเมื่อเปิดใช้ VMTD แล้วท่านสามารถไปทดลองตัวอย่างตัวขุดเหมืองได้บน GitHub ที่ https://github.com/GoogleCloudPlatform/security-response-automation/blob/master/inactivated_miner.tar

ที่มา : https://www.bleepingcomputer.com/news/security/google-cloud-hypervisor-modified-to-detect-cryptominers-without-agents/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Sonar เข้าซื้อกิจการ Gitar สตาร์ตอัป AI Code Review ยกระดับระบบตรวจสอบโค้ดด้วย Agentic Reasoning

Sonar ผู้ให้บริการแพลตฟอร์มตรวจสอบคุณภาพและความมั่นคงปลอดภัยของโค้ด ประกาศเข้าซื้อกิจการ Gitar สตาร์ตอัปผู้เชี่ยวชาญด้านระบบ AI-native Code Review การเข้าซื้อกิจการครั้งนี้มีเป้าหมายเพื่อผสานความสามารถด้านการคิดวิเคราะห์ของ Gitar เข้ากับเอนจินตรวจสอบโค้ดของ Sonar เพื่อสร้างความมั่นคงปลอดภัยที่รัดกุมยิ่งขึ้นสำหรับทีม DevOps ในยุคที่ …

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้