Dwa małe "a" i duże zmiany

AaaS dla cyberprzestępców

Model usługowy i przetwarzanie w chmurze to kierunek rozwoju technologii IT, który zauważają również cyberkryminaliści. W internecie pojawiają się już nie tylko oferty wynajmowania sieci botnet, ale również usług AaaS (Attack as a Service). Tak przynajmniej twierdzi zajmująca się bezpieczeństwem IT firma Damballa w swoim raporcie opisującym taką stronę, która pojawiła się ostatnio w Chinach.

Określana jako IM DDODS, przyjmuje zamówienia na ataki DDoS kierowane w zdefiniowany przez zamawiajacego cel. Według Damballa, nie jest to usługa, którą można zlekceważyć, ponieważ IM DDODS dysponuje dużą siecią botnet.

Zobacz również:

  • Cisco wzmacnia bezpieczeństwo dwóch platform sieciowych
  • Wyjaśniamy czym jest SD-WAN i jakie są zalety tego rozwiązania
  • Apple po 16 latach może zmienić kultowy element iPhone'a

"Jest to strona samoobsługowa, mająca wszystkie cechy standardowej, komercyjnej strony biznesowej" - twierdzi Stephen Newman, wiceprezes Damballa. Umożliwia klientom utworzenie własnego konta, zdefiniowanie celu ataku oraz określenie jego siły. IM DDOS oferuje zarówno darmowe, jak i płatne usługi, umowy SLA dotyczące jakości usług oraz wsparcie techniczne. Skorzystanie z usług komercyjnych wymaga bezpośredniego kontaktu z administratorem botnetu za pośrednictwem chińskiego serwisu IM (Instant Messaging) QQ.

Twórcy tej strony deklarują, że ataki mogą być kierowane tylko na serwery świadczące nielegalne usługi, np. hazardowe, a strona jest dostępna tylko w wersji wykorzystującej język chiński.

Obecnie znacznie częściej można spotkać strony oferujące usługi wsparcia związane z tworzeniem własnych botnetów, ale rozwój technologii zabezpieczeń i eliminacji takich sieci powoduje, że jest to coraz trudniejsze. Można więc oczekiwać, że dla cyberprzestępców coraz bardziej efektywny może być outsourcing i zakup profesjonalnych usług.

Stare, znane rozwiązania i nowości w modelach cloud computing

Klasyczne, znane elementy IT w cloud computing

IaaS, PaaS itp. - to nowe określenia dla modelu usług znanego od wielu lat. W praktyce, cloud computing to nic innego jak realizacja dobrze znanej koncepcji współdzielenia zasobów IT w celu uzyskania korzyści ekonomicznych.

SaaS - to nowe określenie dla znanego już od lat 60. ubiegłego wieku modelu ASP (Application Service Provider) - udostępniania aplikacji w formie usługi.

Funkcja Disaster Recovery (DR) jest często reklamowana jako element systemów cloud computing, ale firmy budujące własne centra danych nierzadko korzystają z usług DR takich, jak stosowane w cloud computing. Wykorzystują one firmy zewnętrzne, które zapewniają infrastrukturę sprzętową i programową, umożliwiająca utrzymanie dostępności systemu IT nawet w razie krytycznej awarii.

Co nowego oferuje cloud computing

Skalowalność - możliwość redukcji kosztów pamięci masowej i mocy przetwarzania w systemach cloud computing o bardzo dużej wielkości pozwala na liniowe skalowanie dostępnej pamięci i mocy obliczeniowej, praktycznie niedostępnej w systemach klasycznych.

Nowe architektury przetwarzania rozproszonego, takie jak opracowywane w ramach projektów MapReduce i Hadoop. Jednym z problemów utrudniających skalowanie wydajności systemu usługowego jest ograniczona możliwość odwzorowania danych między pamięciami masowymi i pamięcią serwerów przetwarzających lub udostępniających informacje. Architektury MapReduce i Hadoop mają zapewnić możliwość równoległej wymiany danych między wieloma serwerami i pamięciami masowymi, zasadniczo zwiększając wydajność systemów typu cloud computing.

Wirtualizacja, umożliwiająca uruchamianie i względnie łatwe przenoszenie wirtualnych serwerów, niezależnie od maszyn fizycznych, znacznie zmienia kalkulację kosztów wdrożenia systemów DR (Disaster Recovery), które według niektórych szacunków zmniejszają się o co najmniej 30% w porównaniu z rozwiązaniami tradycyjnymi.

W modelu cloud opłaty za wykorzystanie zasobów przypominają znany od lat model stosowany przez operatorów telekomunikacyjnych - użytkownik płaci za to, co rzeczywiscie wykorzystuje - np. moc przetwarzania stosowaną przez aplikacje lub pojemność pamięci masowej niezbędną do przechowania jego danych. Rozwój masowego rynku usług cloud daje szansę, że realne koszty korzystania z systemów IT będą istotnie niższe niż obecnie.


TOP 200