Derítse fel a gyanús felhőalapú aktivitásokat még a költségek felmerülése előtt.
A felhőköltségek rendellenességei gyakran egy biztonsági incidens első jelei. A FOTC Cloud Anomaly Detector szolgáltatása folyamatosan figyeli a Google Cloud számlázási adatait, azonosítja a szokatlan költéseket, és a kritikus eseményekről azonnal értesíti azokat a szakembereket, akik még a probléma eszkalálódása előtt reagálni tudnak.
szabott megoldás
incidensekre fejlesztve
használt
anomália-monitorozás
CloudOps kombinálása
A számla kézhezvétele a legrosszabb pillanat az anomáliák felfedezésére.
Viselkedésalapú monitorozás nélkül egy API-kulcs kiszivárgása mindaddig láthatatlan marad, amíg valaki meg nem nyitja a számlázási felületet, vagy ami még rosszabb, kézhez nem kapja a felhőköltségekről szóló számlát. A feltételezett visszaélésekre vonatkozó Google-riasztást kizárólag a környezet tulajdonosa kapja meg. Mire egy ilyen incidensre fény derül, a kár már jelentős lehet. A Cloud Anomaly Detector áthidalja ezt a hiányosságot: a rendszer a riasztásokat egyidejűleg küldi el Önnek és az FOTC csapatának, lehetővé téve a fenyegetések korai felismerését és a higgadt incidenskezelést.
Hétvége monitorozás nélkül –
nyugalomból a tűzoltásba
Hétvége a FOTC anomália-észlelésével –
gyors reakció, komolyabb következmények nélkül
A költségnövekedés biztonsági jelzés –
nem ugrik meg ok nélkül
A váratlan költségnövekedés a Google Cloudban ritkán pusztán számlázási kérdés. Nagyon gyakran jogosulatlan tevékenység, kiszivárgott hitelesítő adatok vagy hibás konfiguráció működési tünete, amelyet még a költségek felhalmozódása előtt kezelni kell.
A költségelemzési jelzések mögött meghúzódó leggyakoribb okok
- Kiszivárgott vagy ellopott API-kulcs
- Kompromittálódott szolgáltatás vagy felhasználói fiók
- Kriptobányászat vagy visszaélésszerű terhelés
- Kontrollálatlan tesztkörnyezeti terhelések
- Működési beállítási hiba vagy automatizálási tévesztés
- Váratlan skálázódási vagy telepítési hiba
Szokatlan felhőköltség-mintázatok
- Hirtelen, óránkénti kiugrások
- Az átlagot többszörösen meghaladó napi növekedés
- Tartósan emelkedő trend
- Szokatlan mintázatok az egyes szolgáltatások szintjén
- Várható költségvetés-túllépés
Ez az a réteg, amelyet a FOTC figyel, hogy a megugró költés azonnali jelzés legyen a cselekvésre, ne pedig kellemetlen meglepetés a számlán.
A riasztás csak a kezdet. A viselkedésalapú megfigyelés teszi lehetővé, hogy a változást valóban észrevegye.
A Google Cloud natív riasztásai fontos részét képezik a felhőalapú működésnek, de egy riasztás önmagában még nem állítja meg az incidenst. Hiányzik belőle a viselkedési kontextus, a súlyossági besorolás és a jól meghatározott folyamat az értesítéstől a beavatkozásig.
Hasznos, de még mindig csak egy értesítés.
- Csak a statikus határértékekre reagál
- Az üzenetek könnyen figyelmen kívül maradhatnak
- A felelősségi körök tisztázatlanok
- Hiányzik a fiók- és szolgáltatásszintű kontextus
- Nincs meghatározott eszkalációs útvonal
- Nem indít el operatív lépéseket
A szokatlan költségek azonosításától a felelős bevonásáig vezető, egyértelmű folyamat.
- Viselkedésalapú anomália-észlelés a normál mintákhoz (baseline) képest
- Súlyossági besorolás (Kritikus/Figyelmeztetés + „a tervezettnek megfelel” státusz)
- Ügyfél- és számlázási fiók társítása
- Szolgáltatásszintű költségkontextus
- A rendszer rögzíti az eseményt a CRM-ben, és azonnal hozzárendeli az account managerhez
- Kritikus események eszkalációja
- Szakértői elemzés és incidenskezelési támogatás
Nézze meg, hogyan működik a
Cloud Anomaly Detector
Zárt működési ciklus, amely a számlázási viselkedésből érkező jelzéseket felelőshöz rendelt, eszkalált és szükség esetén szakértői támogatással kísért válaszlépésekké alakítja.
Kövesse figyelemmel a változásokat a dashboardon
Közel valós idejű irányítóközpont, ahol a valódi fenyegetések jól elkülönülnek a szokásos aktivitástól. Segít, hogy a csapat a háttérzaj szűrése után csak a releváns jelzésekre fókuszálhasson.
A dashboard lengyel és angol nyelven érhető el; az ügyfélportálhoz tervezték.
Élő demó megtekintéseOlvassa el ügyfelünk történetét, aki egy kiszivárgott kulcsot követően jelentősen csökkentette a veszteségeit az FOTC Cloud Anomaly Detectornak köszönhetően
Egyik ügyfelünk számlázási fiókja stabil, alacsony napi költséggel működött. Egy jogosulatlan esemény hatására a költés a normális szint többszázszorosára ugrott. A Cloud Anomaly Detectornak köszönhetően a rendszer már az első ciklusban kiszűrte a kiugrást, kritikusnak minősítette, és helyesen tartotta is ezen a szinten, amíg a szokatlanul magas költés fennállt.
Egyetlen kiszivárgott kulcs is elegendő ahhoz, hogy egy nyugodt hétvégéből csillagászati összegű felhőalapú számla legyen.
Nem minden anomália támadás
A második esetben egy ügyfelünk napi költsége a normális szint körülbelül 7,6-szorosára nőtt. Cloud Anomaly Detectorunk azonosította a kiugrást, riasztást generált, feladatot hozott létre a CRM-ben, és hozzárendelte a fiókfelelőshöz, aki megerősítette, hogy tervezett munkáról volt szó. A detektálás értéke abban is rejlik, hogy gyorsan különbséget tudunk tenni a várható és a jóindulatú aktivitás, valamint a valódi támadások között.
Korlátozza a vállalkozást és az árrést érintő kedvezőtlen hatásokat
Az anomália-észlelés bevezetése olyan üzleti eredményeket hoz, amelyek nemcsak az IT-t, hanem a biztonsági és a pénzügyi területeket is érintik.
Három monitoring nélkül eltöltött nap költsége (bejelentett incidens)
Ennyi időbe telt, amíg az automatizált rendszer átvette a kontrollt mintegy tucatnyi projekt (28 kulcs, 9 szervizfiók) felett
A detektor által az ügyfél környezetében kimutatott napi költségnövekedés
Az az időpont, amikor a KRITIKUS hibajegy kiküldésre került a csapatnak – még mielőtt az ügyfél megkezdte volna a munkanapját
A SecOps, FinOps, és CloudOps összekötése
Biztonság
Kezelje a váratlan költéseket lehetséges fenyegetésként, és cselekedjen még azelőtt, hogy incidensjelentéssé válnának.
- • A fenyegetési jelzések korai észlelése
- • Kulcsok, fiókok és jogosultságok kivizsgálása
- • Az eszkalációs és ügyeleti folyamatok megerősítése
Felhőüzemeltetés
Azonnali rálátást biztosít a változásokra és a felelősökre – hosszas, manuális ellenőrzések nélkül.
- • A szokatlan szolgáltatás-aktivitások gyors azonosítása
- • Események összekapcsolása a megfelelő felelőssel
- • Rövidebb kivizsgálási idő
Pénzügy
Kiszámíthatóvá teszi a felhőalapú kiadásokat, védve a költségvetést és a nyereséget.
- • Kiszámíthatóbb költségek
- • A szokatlan kiadások korai észlelése
- • A költségvetés és a nyereség védelme
Vezetés
Szerezzen rálátást a folyamatokra, tisztázza a felelősségi köröket, és minimalizálja az operatív és pénzügyi kockázatokat.
- • Teljes körű átláthatóság az infrastruktúrában
- • Tisztázott felelősségi körök és elszámoltathatóság
- • Alacsonyabb működési és pénzügyi kockázat
Ismerje meg, mit tartalmaz a szolgáltatás
Költséganomália-észlelési szolgáltatásunk részeként nyomon követjük és osztályozzuk az incidenseket, majd eszkaláljuk azokat a megfelelő személyhez – a felhasználói környezetbe közvetlenül nem avatkozunk be. A dashboardot Ön kezeli: megtekintheti a számlázási adatokat, szabályokat állíthat be, valamint e-mail- és SMS-riasztásokat konfigurálhat.
Cloud Anomaly Detector
Folyamatos észlelés és eszkaláció.
- ✓ Ügyféli dashboard – számlázási adatok a detektorunkban
- ✓ E-mail és SMS értesítések
- ✓ Termékfrissítések
- ✓ Incidensek elemzése
- ✓ Költséganomáliák figyelése
- ✓ Testreszabható szabályok
- ✓ Monitoring a FOTC részéről
- ✓ Eszkaláció és támogatás
Cloud Care
Szeretné, hogy az értesítésen túl intézkedjünk is?
- ✓ rotáljuk a kulcsokat
- ✓ zároljuk a kompromittálódott szervizfiókokat
- ✓ leállítjuk a visszaéléseket
Mérje fel operatív felkészültségét! Egy hajnali 3 órakor bekövetkező incidensről tudomást szerezne a szervezete?
Válaszoljon őszintén: ha a válasz nem egyértelmű, a jelenlegi riasztási folyamat nem feltétlenül nyújt megfelelő védelmet.
Néhány válasz hiányosságokra utal. A jelenlegi riasztási folyamat nem biztos, hogy elegendő — a felhőköltség- és biztonsági felülvizsgálat megszünteti a réseket.
ELSŐDLEGES TEENDŐK
Foglaljon időpontot felhőköltség- és biztonsági felülvizsgálatra
A felhőalapú incidensek észlelésének nem a költségek elszámolásakor kell megtörténnie. Lépjen kapcsolatba Google Cloud szakértőnkkel! Részletesen átvizsgáljuk riasztási rendszereit, jogosultsági szintjeit és eszkalációs protokolljait, és bemutatjuk, hogyan növeli infrastruktúrája biztonságát az anomália-monitoring.