โครงการป้องกันการลักลอบขุดคริปโตใหม่ (Cryptomining Protection Program) เสนอเงินรางวัลมูลค่า 1 ล้านดอลลาร์สำหรับกรณีการโจมตีเพื่อขุดคริปโตที่สร้างความเสียหายสูง

การขุดเหรียญคริปโต (Cryptomining) ถือเป็นภัยคุกคามร้ายแรงและมีมูลค่าความเสียหายสูงต่อสภาพแวดล้อมระบบคลาวด์ โดยการโจมตีเพียงครั้งเดียวอาจส่งผลให้เกิดค่าใช้จ่ายในการประมวลผลที่ไม่ได้รับอนุญาตสูงถึงหลายแสนดอลลาร์ภายในเวลาไม่กี่วัน และจากรายงาน Threat Horizons ฉบับเดือนกันยายน 2022 โดย Google Cybersecurity Action Team (GCAT) พบว่า บัญชีคลาวด์ที่ถูกบุกรุกถึง 65% ตกเป็นเหยื่อของการขุดเหรียญคริปโต
เพื่อเพิ่มประสิทธิภาพในการตรวจจับและป้องกันการโจมตีจากการขุดคริปโต Google ได้ให้ความสำคัญกับเรื่องนี้เป็นฟีเจอร์หลักของ Security Command Center Premium และเพื่อสร้างความมั่นใจให้กับลูกค้าในการตรวจจับและยับยั้งการโจมตีดังกล่าวได้อย่างรวดเร็ว เรามีความยินดีที่จะเปิดตัวโปรแกรมคุ้มครองการขุดคริปโต (Cryptomining Protection Program) โครงการริเริ่มใหม่นี้จะมอบวงเงินคุ้มครองทางการเงินสูงสุดถึง 1 ล้านดอลลาร์ สำหรับค่าใช้จ่ายในการประมวลผล Google Cloud ที่เกิดขึ้นโดยไม่ได้รับอนุญาตอันเนื่องมาจากการโจมตีเพื่อขุดคริปโตที่ตรวจจับไม่ได้ โดยสิทธิ์นี้จะมอบให้แก่ผู้ใช้งาน Security Command Center Premium เท่านั้น
การตรวจจับการโจมตีเพื่อขุดคริปโต
Google Cloud สามารถมอบการคุ้มครองทางการเงินผ่าน Security Command Center Premium ได้ เนื่องจากมีการรวมความสามารถในการตรวจจับขั้นสูงไว้ภายในโครงสร้างพื้นฐานของ Google Cloud โดยตรง เพื่อระบุการโจมตีจากการขุดคริปโต Security Command Center จะสแกนหน่วยความจำของเวอร์ชวลแมชชีนเพื่อค้นหามัลแวร์ได้อย่างมีประสิทธิภาพ จุดเด่นที่ไม่เหมือนใครของวิธีนี้คือ สามารถตรวจจับได้โดยไม่ต้องใช้เอเจนต์ (Agentless) ซึ่งอาจทำให้ประสิทธิภาพการทำงานลดลงและสร้างช่องโหว่ในการป้องกันความปลอดภัยขององค์กร การใช้วิธีนี้ทำให้ Google Cloud สามารถตรวจจับและขัดขวางการโจมตีที่เครื่องมือความปลอดภัยอื่นๆ อาจตรวจไม่พบ ซึ่งเครื่องมือเหล่านั้นมักพึ่งพาการวิเคราะห์บันทึกคลาวด์และข้อมูลที่รวบรวมจาก API เท่านั้น
ความสามารถขั้นสูงของ Security Command Center นั้นมีมากกว่าแค่การตรวจจับการโจมตีจากการขุดคริปโต แต่ยังสามารถระบุตัวตนที่ถูกบุกรุก (Compromised identities) ซึ่งมักจะเป็นช่องทางให้ผู้โจมตีเข้าถึงบัญชีคลาวด์โดยไม่ได้รับอนุญาตและติดตั้งมัลแวร์ขุดคริปโตได้อย่างรวดเร็ว การตรวจพบตัวตนที่ถูกบุกรุกเหล่านี้ช่วยให้ Security Command Center สามารถระบุภัยคุกคามที่อาจเกิดขึ้นในเชิงรุก ก่อนที่ผู้ประสงค์ร้ายจะมีโอกาสใช้ประโยชน์จากข้อมูลที่รั่วไหลและเริ่มทำการโจมตี ความสามารถในการตรวจจับขั้นสูงที่ครอบคลุมสำหรับการขุดคริปโตนี้เกิดขึ้นได้จากการผสานรวม Security Command Center เข้ากับโครงสร้างพื้นฐานของคลาวด์โดยตรง
โปรแกรมคุ้มครองการขุดคริปโต (Cryptomining Protection Program)
ในการเข้าร่วมโปรแกรมคุ้มครองการขุดคริปโต ลูกค้า Google Cloud ที่ใช้งาน Security Command Center Premium จะต้องปฏิบัติตามข้อกำหนดและเงื่อนไขของโปรแกรม รวมถึงแนวทางปฏิบัติที่ดีที่สุดในการตรวจจับการขุดคริปโต (Cryptomining Detection Best Practices) สำหรับข้อมูลเพิ่มเติมและเกณฑ์การพิจารณาคุณสมบัติ โปรดดูที่ภาพรวมโปรแกรมคุ้มครองการขุดคริปโต
แนวทางการจัดการความเสี่ยงของ Google Cloud คือการผูกชะตากรรมของเราร่วมกับลูกค้าในการส่งมอบผลลัพธ์ด้านความปลอดภัยที่ดีที่สุดบนแพลตฟอร์มของเรา ด้วยการจัดหาเครื่องมือประสิทธิภาพสูงที่ติดตั้งมาในตัวเพื่อให้ลูกค้าตรวจจับภัยคุกคามที่แพร่หลายและมีมูลค่าความเสียหายสูงที่สุดในสภาพแวดล้อมคลาวด์ เราจึงมอบการคุ้มครองทางการเงินในกรณีที่ความพยายามของเราไม่เป็นไปตามเป้าหมาย
"การโจมตีจากการขุดคริปโตยังคงสร้างความท้าทายด้านความปลอดภัยและการเงินอย่างร้ายแรงให้กับองค์กรที่ขาดการควบคุมเพื่อป้องกันและความสามารถในการตรวจจับภัยคุกคามที่จำเป็นในสภาพแวดล้อมคลาวด์ Google Cloud ได้ก้าวไปอีกขั้นด้วยการนำเสนอการตรวจจับภัยคุกคามในตัวสำหรับการขุดคริปโตที่ไม่ได้รับอนุญาต พร้อมด้วยการคุ้มครองทางการเงินจริงสำหรับผู้ใช้ Security Command Center Premium เท่านั้น หากผู้โจมตีสามารถเล็ดลอดระบบตรวจจับไปได้ แนวทาง Shared Fate สำหรับความปลอดภัยบนคลาวด์นี้จะช่วยสร้างความมั่นใจให้กับผู้ซื้อระดับองค์กรเมื่อเปลี่ยนผ่านไปสู่คลาวด์" Philip Bues ผู้จัดการฝ่ายวิจัยด้านความปลอดภัยบนคลาวด์ของ IDC กล่าว
หากต้องการเริ่มใช้งาน Security Command Center Premium วันนี้ ซึ่งรวมถึงการตรวจจับการขุดคริปโตแบบไม่ต้องใช้เอเจนต์ของเรา โปรดไปที่คอนโซล Google Cloud สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ Security Command Center Cryptomining Protection Program
อ่านบล็อกก่อนหน้าของเราเพื่อดูข้อมูลเพิ่มเติม: ปกป้องตัวคุณเองจากภัยคุกคามการขุดคริปโตด้วย SECURITY COMMAND CENTER
เริ่มต้นด้วยการพูดคุย 30 นาที
ปรึกษาขอบเขตงานฟรี 30 นาที
ผู้ที่คุยสายกับคุณคือวิศวกร ไม่ใช่ตัวแทนฝ่ายขาย
ตอบกลับเฉลี่ย: ต่ำกว่า 4 ชั่วโมง ในวันทำการ



