O Google está adicionando uma nova camada defensiva para proteger as cargas de trabalho corporativas em execução no Google Cloud. Ele se chama Virtual Machine Threat Detection (VMTD) e ajudará a selecionar os clientes do Security Command Center a detectar malwares de criptografia dentro de suas máquinas virtuais.

Uma nova adição ao Centro de Comando de Segurança do GCP
O Security Command Center é uma plataforma centralizada de gerenciamento de riscos e segurança para o Google Cloud, que permite aos administradores:
- Faça um inventário de seus ativos em nuvem
- Identifique configurações erradas, vulnerabilidades e ameaças e
- Ajude a manter a conformidade com base nos padrões e benchmarks do setor
Também permite que eles respondam e remediam os problemas descobertos.
Os clientes da camada Premium da plataforma têm o bônus adicional de poder usar seu conjunto de detecção de ameaças, que até agora consistia em Detecção de Ameaças de Eventos (detecta malware, SSH de força bruta, exfiltração de dados, tentativas de violações de contas, alterações em configurações de verificação em duas etapas e muito mais) e Detecção de Ameaças de Contêiner (detecta ataques de tempo de execução de contêineres, como a execução de scripts maliciosos ou binários adicionados).
O novo recurso – Detecção de Ameaças de Máquinas Virtuais – verifica projetos de mecanismos compute e instâncias VM habilitados para detectar aplicativos indesejados em execução dentro de VMs.
Sobre detecção de ameaças de máquinas virtuais
“Para a Compute Engine, queríamos ver se poderíamos coletar sinais para ajudar na detecção de ameaças sem exigir que nossos clientes executem software adicional. Não executar um agente dentro de sua instância significa menos impacto de desempenho, reduziu a carga operacional para implantação e gerenciamento de agentes e expôs menos superfície de ataque a potenciais adversários”, explicou Timothy Peacock, gerente de produto do Google Cloud.
“O que aprendemos é que poderíamos instrumentar o hipervisor – o software que funciona por baixo e orquestra as máquinas virtuais de nossos clientes – para incluir a detecção de ameaças quase universais e difíceis de adulterar.”
O recurso está disponível como um serviço opt-in para clientes Premium do Centro de Comando de Segurança. Ele ainda está no Preview, e por enquanto detectará software de criptografia.
“Nos próximos meses, à medida que movemos o VMTD para a disponibilidade geral, você pode esperar ver um lançamento constante de novas capacidades de detetive e integrações com outras partes do Google Cloud”, concluiu Peacock.
FONTE: HELPNET SECURITY