Google Cloud、暗号資産を無断採掘されているインスタンスのプロセスを検出する「VM threat detection」正式リリース。ハイパーバイザレベルでメモリをスキャンし検出

今回は「Google Cloud、暗号資産を無断採掘されているインスタンスのプロセスを検出する「VM threat detection」正式リリース。ハイパーバイザレベルでメモリをスキャンし検出」についてご紹介します。

関連ワード (必要、攻撃、起因等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Google Cloudは、暗号資産を無断採掘されているインスタンスを自動的に検出してくれる「Virtual Machine Threat Detection」(以下VM Threat Detection)を正式な機能としてリリースしたことを発表しました。

Google CloudのCompute Engineで実行されているインスタンスで、セキュリティホールなどの脆弱性を突かれて暗号資産を無断採掘されている場合、そのインスタンスのプロセスを特定し、レポートしてくれます。

これはCompute Engineが提供する仮想化ハイパーバイザのレベルでインスタンスのメモリをスキャンして検出するという技術を用いているため、インスタンスにエージェントなどをインストールする必要はなく、そのためエージェントに起因する性能劣化やメモリの圧迫、脆弱性などが発生しないというメリットがあります。

そのため、VMThreat Detectionを利用するには、Security Command Center Premiumの設定ページでVM Threat Detectionをオンにするだけ。

VMThreat Detectionはインスタンスの外部からメモリなどの状態を観察できるため、カーネルの整合性などを利用してルートキットとブートキットを検出することができると説明されており、今後はさらなる高度な攻撃の検知やライブテレメトリーのレポートなどを実現する予定とのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
次世代の育成や“Re-Skill”に注力–サービスナウ、2021年のビジネス戦略を語る
IT関連
2021-02-26 03:18
ベイシアら大手小売のデジタル施策を下支え–商品マスター登録を自動化するLazuliとは
IT関連
2024-09-20 09:36
「Googleドキュメント」の変更履歴の使い方–問題発生時に古い版を復元
IT関連
2022-10-18 04:38
アップルが最新iOS 15のベータ版をすべての人に公開、開発者アカウント不要
ソフトウェア
2021-07-02 20:30
Denoが大幅な方針変更を発表。3カ月以内にnpmパッケージへの対応を実現、最速のJavaScriptランタイムを目指しHTTPサーバを刷新
Deno
2022-08-18 11:50
NVIDIA、「Hopper」採用のハイエンドGPU「H100」などを発表
IT関連
2022-03-24 08:00
サイバー攻撃の標的は、パスワードよりも「認証後の証明」へ移ろうとしている。アイデンティティ管理のOktaはなぜ狙われ、どう対策していくのかを聞いた[PR]
PR
2024-03-26 21:51
メッシ、契約金の一部を暗号資産で受け取り 移籍先の仏サッカークラブが発表
ネットトピック
2021-08-14 14:49
ロジャー・ウォーターズ、Facebookからのピンク・フロイド楽曲使用高額オファーに「ありえない」
企業・業界動向
2021-06-17 11:02
Netflixの実写版「カウボーイビバップ」今秋配信 音楽は菅野よう子
アプリ・Web
2021-06-10 13:50
音声SNS「Clubhouse」が「連絡先をすべて吸い上げる」仕様を廃止、プライバシー侵害の指摘で
セキュリティ
2021-03-16 14:39
グーグル、「Chrome」のサードパーティークッキー廃止で方針見直し
IT関連
2024-07-25 04:39
注目のWeb会議サービス「Remotehour」手掛けた日本人起業家
IT関連
2021-03-04 11:11
間接支出の最適化で投資の原資に–「ビジネス支出管理」のCoupaが考えるESG
IT関連
2022-07-07 01:42