Microsoft рассказала о системе безопасности платформы Azure

Microsoft рассказала о системе безопасности платформы Azure

Microsoft рассказала о системе безопасности платформы Azure

Корпорация добавила описание своей платформы Azure в реестр Союза безопасности "облачных" систем - STAR (Security, Trust and Assurance Registry). Реестр был создан специально для публикации подробных сведений о системах безопасности, охраняющих среды распределенных вычислений различных производителей.

Сама по себе эта инициатива стартовала в прошлом году, однако по прошествии 6 месяцев с момента запуска только три компании внесли в реестр требуемые сведения, заполнив форму-анкету из 170 вопросов. Microsoft уже размещала в STAR данные по своему продукту Office 365; кроме нее, информацию в реестре опубликовали поставщики "облачных" услуг Mimecast и Solutionary. Теперь же журнал регистрации пополнился записями о платформе Azure и о решениях компании SHI International.

В ответах на вопросы анкеты говорится, что службы ядра Azure сертифицированы на соответствие международному стандарту ISO 27001, а в перспективе аналогичную процедуру пройдут все прочие функции платформы. Под ядром в данном случае понимаются вычислительные сервисы, а также службы хранения данных и организации виртуальных сетей. Кроме того, глобальная инфраструктура онлайн-сервисов Microsoft проходит регулярные аудиты по стандартам американского института AICPA - SAS 70, на смену которым впоследствии придут проверки и аттестации по SAE 16 и ISAE 3402.

Ряд экспертов положительно оценивает STAR как единый центр, где пользователи и потенциальные клиенты могут сопоставлять "облачные" решения по предоставляемым возможностям и степени безопасности. Тем не менее, очевидно и то, что для полноценной реализации потенциала этого реестра в нем должно появиться существенно больше анкет. Создатели проекта, впрочем, уверяют, что многие крупные компании - Google, McAfee, Verizon, Intel - уже пообещали со временем разместить в нем данные по своим разработкам.

Microsoft, в свою очередь, настроена оптимистично и полагает, что появление сведений об Azure в реестре STAR поможет пользователям разобраться в устройстве защитных механизмов платформы и лучше понять, как обеспечивается ее безопасность на всех уровнях инфраструктуры.

Computerworld

Письмо автору

" />

OneDrive превратился в рассадник спама через функцию шеринга

Пользователи OneDrive пожаловались на волну спама через чужие расшаренные папки и файлы. Неизвестные аккаунты начали массово присылать приглашения к общим папкам, а убрать их из раздела «Общие» у многих не получалось. Microsoft признала сбой, но, судя по сообщениям, история всё ещё тянется.

Один из первых сигналов появился на площадке Microsoft Learn, где пользователь с говорящим ником Phillip Confused (Филип Растерянный) рассказал, что получает письма о расшаренных папках от незнакомцев и не понимает, как это остановить.

В обсуждении другие пользователи тоже жаловались на поток таких уведомлений, а модераторы Microsoft признавали, что ситуация выглядит как спам-атака через механизм шеринга OneDrive.

Главная проблема, по словам пользователей, была не только в самих уведомлениях, но и в том, что бороться с ними оказалось почти невозможно. Спамные файлы и папки продолжали висеть в разделе «Поделились с вами», а кнопки вроде «Скрыть из общего доступа» или жалобы на спам либо не помогали, либо срабатывали некорректно.

Microsoft в итоге признала проблему. В подборке официальных материалов по актуальным сбоям OneDrive компания указала, что часть пользователей не может скрыть, удалить или прекратить доступ к файлам в разделе «Общие», а также не может нормально пожаловаться на неизвестные расшаренные файлы как на спам. По данным публикаций об этой ошибке, проблема затрагивала Windows, macOS и Android.

RSS: Новости на портале Anti-Malware.ru