Google Cloud、暗号資産を無断採掘されているインスタンスのプロセスを検出する「VM threat detection」正式リリース。ハイパーバイザレベルでメモリをスキャンし検出

今回は「Google Cloud、暗号資産を無断採掘されているインスタンスのプロセスを検出する「VM threat detection」正式リリース。ハイパーバイザレベルでメモリをスキャンし検出」についてご紹介します。

関連ワード (必要、攻撃、起因等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Google Cloudは、暗号資産を無断採掘されているインスタンスを自動的に検出してくれる「Virtual Machine Threat Detection」(以下VM Threat Detection)を正式な機能としてリリースしたことを発表しました。

Google CloudのCompute Engineで実行されているインスタンスで、セキュリティホールなどの脆弱性を突かれて暗号資産を無断採掘されている場合、そのインスタンスのプロセスを特定し、レポートしてくれます。

これはCompute Engineが提供する仮想化ハイパーバイザのレベルでインスタンスのメモリをスキャンして検出するという技術を用いているため、インスタンスにエージェントなどをインストールする必要はなく、そのためエージェントに起因する性能劣化やメモリの圧迫、脆弱性などが発生しないというメリットがあります。

そのため、VMThreat Detectionを利用するには、Security Command Center Premiumの設定ページでVM Threat Detectionをオンにするだけ。

VMThreat Detectionはインスタンスの外部からメモリなどの状態を観察できるため、カーネルの整合性などを利用してルートキットとブートキットを検出することができると説明されており、今後はさらなる高度な攻撃の検知やライブテレメトリーのレポートなどを実現する予定とのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Equinix、AWS、VMwareと連携–日本ヒューレット・パッカード、GreenLakeの最新情報を紹介
IT関連
2023-08-06 08:17
Epic Games、AppleをEUで提訴 米英豪での訴訟に続き独禁法違反を主張
企業・業界動向
2021-02-19 06:49
「ピカチュウジェット」沖縄の空へ ポケモン社全面協力 版権使用料なしで観光支援
くらテク
2021-06-22 16:48
Go言語、実行時プロファイル情報による最適化「Profile-guided optimization」が正式機能に。Go 1.21リリース
Go
2023-08-21 20:08
SNS発端の傷害事件が急増 乱闘やリンチに走る少年たち
IT関連
2021-02-17 00:28
第34回:最近、社長はひとり情シスと話していますか?
IT関連
2021-05-27 14:23
栄養価不足などを調べられる即時尿検査サービス開発のユーリアが5500万円調達、6月の製品リリース目指す
IT関連
2022-03-11 12:13
Meta、うるう秒の廃止に向けて取り組み–インターネット障害の原因と指摘
IT関連
2022-07-28 03:48
日立、三菱UFJモルガン・スタンレー証券のCRM構築–セールスフォースのクラウド採用
IT関連
2021-02-09 07:57
アルテリックス、AIが組織の人材にもたらす影響を調査–最高AI責任者の必要性など示す
IT関連
2024-03-27 17:53
イクシスと大成建設、BIMとロボットを連携させた設備点検を共同実証
IT関連
2022-06-16 06:19
京アニ事件でNHK関与のような虚偽情報 サイト運営者に賠償命令
IT関連
2021-03-18 06:36
「マネーフォワード IT管理クラウド」、電子契約サービス「freeeサイン」と連携
IT関連
2022-03-15 18:33
ウィズセキュア、フィンランドオリンピック委員会とアウトカムベースセキュリティで提携
IT関連
2023-08-25 04:18