Artikel top billede

Har din cloud-udbyder et sikkerheds-problem?

Det er ingen sag for kvikke hackere at bruge cloud-princippet til hårde angreb mod selv tunge systemer.

Se også: Galleri: Fem gode råd til at forbedre din cloud-sikkerhed.

Computerworld News Service: Kriminelle med planer om at angribe andre kan leje adgang til netværk af kompromitterede computere - de såkaldte botne - fra andre kriminelle.

Den slags kan i sig selv beskrives som 'skyer', men derudover advarer eksperter nu om, at indehaverne af legitime skyer også skal passe på, at de ikke bliver brugt til ulovlige angreb.

Du kan læse mere om cloud computing i 'Cloud computing, sådan fungerer det.'

Advarslen kommer fra David Bryan fra Trustwave og Michael Anderson fra NetSPI, der via en håndfuld virtuelle servere har angrebet en mindre finans-virksomhed, der gerne ville teste sikkerheden mod netop denne type angreb.

Angreb via Amazon

I stedet at leje et botnet fra kriminelle valgte forskerne at anvende Amazons Elastic Computing Cloud (EC2) til at leje mindre end et dusin virtuelle servere, der skulle bruges til at overvælde offerets netværk med trafik.

Forskerne fortæller, at der ikke var nogen tegn på, at Amazon opdagede angrebet, og de anbefaler cloud-udbyderne at være mere omhyggelige med at overvåge, hvordan deres ressourcer bliver brugt.

De er på baggrund af angrebet klar med fem konkret råd, som du kan se her.

"Lad os være på forkant med udviklingen, inden det bliver til det vilde vesten," sagde Trustwaves David Bryan.

Selv om Amazon ikke fangede lige præcis disse to sikkerhedseksperter, så forsikrer virksomheden om, at det bliver meget nemmere at fange kriminelle i skyen.

"Illegale aktiviteter har været almindelige på internettet længe inden skyen blev til," skriver Amazon i en udtalelse til CIO.com.

Betydelig forbedring

"Kriminelle, der vælger at henlægge deres lyssky aktiviteter til miljøer som Amazon EC2, gør det meget nemmere for os at få adgang til og fjerne deres software. Det er en betydelig forbedring set i forhold til internettet som helhed, hvor misbrugere kan gemme sig og køre for fuld styrke i lange perioder af gangen," lyder det videre.

Men virksomhederne er nødt til at overvåge deres cloud-miljø, så den slags ikke får mulighed for at finde sted.

I det følgende vil vi kigge nærmere på nogle af de sikkerhedsstrategier, som Amazon og andre nu anvender for at forbedre sikkerheden i skyen.

Se også: Galleri: Fem gode råd til at forbedre din cloud-sikkerhed.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere