Google の新しいツールは、ユーザーが放棄されたクラウド プロジェクトを見つけて削除するのに役立ちます

Google の新しいツールは、ユーザーが放棄されたクラウド プロジェクトを見つけて削除するのに役立ちます

[51CTO.com クイック翻訳] Google は、クラウドの利用率を向上させ、古いクラウド コンピューティング プロジェクトの忘れ去られたり、これらのプロジェクトが削除されたりすることで発生するセキュリティの問題に対処することを目的とした新しいサービス「Unattended Project Reminder」をリリースしました。

無人プロジェクト リマインダーは、Google Cloud の Active Assist の一部です。 Google Cloud Monitoring などのサービスの機械学習テクノロジーを組み合わせて、API やネットワーク アクティビティ、課金、クラウド コンピューティング サービスの使用状況などのシグナルを収集して分析し、特定の場所で放棄されているプロジェクトを識別して見つけ、リソースの無駄を減らしてセキュリティ リスクを軽減するための修正提案を提供できます。また、本当に放棄されたプロジェクトであるかどうか、削除すると業務に影響が出るかどうか、回復不可能なデータ損失が発生するかどうかなどを評価するなど、企業にとって有用なリソースを提供することもできます。

[[416886]]

Google Cloud によると、Google の社内セキュリティ チームは以前から Google Cloud Monitoring を検討していたが、シグナル (API、ネットワーク、ユーザー アクティビティなど) を使用して実際の無人プロジェクトと実際のオープン率の低いプロジェクトを区別することが困難であったため、開発中に検出の問題に遭遇したとのことです。

無人プロジェクトを適切に特定し、本番ワークロードにとって重要なコンポーネントを誤って削除して永久的なデータ損失につながることは大きなリスクですが、攻撃者が暗号通貨のマイニングやデータ盗難のためにクラウド リソースにアクセスするために悪用できるオープン ファイアウォールや特権サービス アカウント キーなどの不要なクラウド費用や構成の問題が削減されるというメリットがあります。

Google Cloudは、「無人プロジェクトでは最新のベストプラクティスやパッチが利用できないことが多いため、こうしたセキュリティリスクは時間の経過とともに増大する傾向がある」と述べた。

Unattended Project Reminder で使用される主要なシグナルには、API アクティビティ (認証アクティビティや API 呼び出しを含むサービス アカウントなど)、ネットワーク アクティビティ、課金アクティビティ、ユーザー アクティビティ、クラウド サービスの使用状況 (アクティブな仮想マシン、BigQuery ジョブ、ストレージ リクエストなど) が含まれます。

「これらのシグナルに基づいて、使用率の低いプロジェクトをクリーンアップするための推奨事項を生成したり(「使用率の低い」とは、使用率レベルに基づいて組織内のプロジェクトをランク付けする機械学習モデルを使用して定義されます)、使用率が高いがアクティブなプロジェクト所有者がいない使用率の低いプロジェクトの再利用を推奨したりできます」と、Google Cloud プロダクト マネージャーの Dima Melnyk 氏と Bakh Inamov 氏は説明します。

管理者は、誤って削除されたアイテムの回復オプションを提供できます。回復期間は 30 日間です。ただし、Google は、Cloud Storage や Pub/Sub リソースなどの一部のリソースは 30 日の期間が経過する前に削除され、完全に回復できない可能性があると指摘しています。

フランスのスポーツ用品小売大手デカトロンはこの機能を利用して775点の商品を削除した。 「そして誰も文句を言わなかった」とデカトロンのクラウドセキュリティ責任者アデリーヌ・ヴィレット氏は語った。

フランスの公益事業会社ヴェオリアと米国のファイルストレージ会社ボックスは、それぞれがサポートする無人プロジェクトの数を減らすためにこの技術を試した。

[51CTOによる翻訳。パートナーサイトに転載する場合は、元の翻訳者と出典を51CTO.comとして明記してください。

<<:  天一雲:2021年上半期の売上高は140億元、前年同期比109.3%増

>>:  クラウドベースの新しい通信シナリオ:ファーウェイクラウドカンファレンスが世界を手の届く範囲に

推薦する

オンラインビジネスは観光監督の盲点となり、ウェブサイトやプラットフォームは頻繁に「エッジボール」をプレーしている。

国家観光局は6月4日、メーデー連休期間中の観光市場規制の集中検査について報告した。通知では、観光事業...

KVMの概念、アーキテクチャ、機能、一般的なツール、仮想化の展開に関する詳細な説明

[[326014]]概要一般的に、仮想化には 2 つのタイプがあります。ハイパーバイザーはホストのロ...

コンテンツマーケティング記事を書くためのヒント

一定のライティングスキルを持つことは、インターネット マーケターの基本的なスキルであると言えるでしょ...

トラフィック獲得のための4つのチャネルと戦略

インターネット時代においては、電子商取引であれ、オフラインの実店舗であれ、トラフィックの考え方を持つ...

クラウドストレージがデータのアクセス性とセキュリティをどのように変えるか

今日の急速に変化するデジタル時代において、データの重要性はいくら強調してもし過ぎることはありません。...

ウェブサイトのバナー広告の価値を高める 5 つの方法

通常、バナー広告はブランドのスタイル ガイドに準拠します。それらは、他のマーケティング資料とも一貫し...

2020 TECHO PARK 開発者会議セキュリティフォーラムで最先端のセキュリティ技術を探りましょう。

デジタル経済の波は止められない勢いで世界を席巻しています。クラウドコンピューティング、5G、AI、ビ...

独占情報:病院がブランドマーケティングを簡単に実施するにはどうすればいいでしょうか?

多くの病院の企画部門は、病院のマーケティングを行う際にブランド マーケティングに重点を置いています。...

最適化のアイデア: 検索エンジンアルゴリズムのコピーウェブページ

検索エンジンは通常、次のような考え方に基づいて重複した Web ページを判断します。各 Web ペー...

おすすめ: Ramnode - 新規 VPS 購入時に 5 ドルの割引コードを入手

Ramnode は前回の価格調整以降、割引コードを発行していません。今回は、Ramnode が再びロ...

#クリスマス# ftpit: 50% 割引コード、512M メモリ VPS、たったの $1.49、ロサンゼルス + ニューヨーク

ftpit の最新の電子メール プロモーション: クリスマス プロモーションが早めに開始、OVZ モ...

dynaboot-XEN VPS 20% オフ/ドメイン名無料/512M メモリ 月額 8 ドル

dynaboot がプロモーション情報を公開する理由は、512M メモリを搭載した XEN を四半期...

9月のlfcvpsプロモーション:生涯30%オフ+メモリ2倍

lfcvps 9月のプロモーション第一弾が始まりました: 割引コード RAM30 (10月15日まで...

インターネットポート: スウェーデンの VPS、著作権なし、月額 2 ユーロ、512M メモリ/1 コア/10g SSD/5T トラフィック

internetport (2008~) はスウェーデンの会社で、主にスウェーデンで VPS、独立サ...

ユー・ミンホンらが抗議キャンプに参加、シトロンの創設者は犯罪歴があると非難される

李開復氏が始めた中国コンセプト株の空売り機関に対する抗議は大きな反響を呼び、「参加者」の顔ぶれは絶え...