Google объяснил, как защищает свои серверы

Google объяснил, как защищает свои серверы

Google объяснил, как защищает свои серверы

На конференции GCP Next 2016 представители Google рассказали об укреплении безопасности дата-центров компании. В Google самостоятельно конструируют серверы и устанавливают на них специальную версию Linux — и это лишь малая доля того, что делается.

Физическая безопасность дата-центров не менее важна. Для ограничения доступа в Google применяют бесконтактные пропуски собственной конструкции, биометрические средства аутентификации посетителей и лазерные детекторы проникновения. Подступы к серверам патрулирует охрана.

Чтобы попасть в машинный зал, необходимо пройти охраняемый коридор, а затем успешно преодолеть многофакторную аутентификацию, требующую не только пропуск, но и биометрическое подтверждение личности. Правом доступа обладает менее одного процента сотрудников компании, пишет xakep.ru.

Всё происходящее в стенах дата-центра и за его пределами круглосуточно записывают камеры высокого разрешения. В случае инцидента видео и соответствующие ему записи в журнале доступа можно извлечь из архива.

Google более десяти лет производит серверы и системы мониторинга для своих дата-центров. В прошлом это объяснялось экономическими факторами, но теперь не меньшую роль играют другие причины. Конструкция серверов Google упрощена до предела. В них нет видеокарт и других ненужных компонентов. Это сокращает не только цену сервера, но и количество потенциальных уязвимостей.

Тот же подход используется при разработке операционной системы для серверов Google. Она представляет собой урезанный и существенно укреплённый вариант Linux.

Киберполиция опубликовала запись разговора с лжесотрудницей Госуслуг

Киберполиция опубликовала аудиозапись типичного разговора с мошенниками, которые представляются сотрудниками Госуслуг. Главная хитрость схемы — жертву не просят немедленно переводить деньги или называть данные. Её убеждают самостоятельно перезвонить на фальшивую горячую линию.

Разговор начинается с сообщения о подозрительном входе в учётную запись с постороннего устройства.

Лжесотрудница уточняет, передавал ли пользователь кому-нибудь СНИЛС, пароль или код из СМС. Услышав утвердительный ответ, она сообщает, что аккаунт якобы взломан и его необходимо срочно заблокировать.

Затем мошенница предлагает повторно позвонить по указанному номеру и зарегистрировать факт мошенничества. На другом конце линии жертву уже ждут сообщники, готовые разыграть следующий акт спектакля: потребовать коды подтверждения, данные банковской карты или убедить перевести деньги на безопасный счёт.

Логика простая: человек сам набрал номер, значит, меньше сомневается в собеседнике. Поддельный контакт злоумышленники маскируют под телефон службы поддержки, а ситуацию подогревают словами о взломе, утечке данных и скорой блокировке аккаунта.

В МВД подчёркивают: Госуслуги не рассылают уведомления о взломе через СМС, электронную почту или мессенджеры и не требуют срочно звонить по номеру из сообщения. Настойчивое предложение связаться с горячей линией по указанному контакту — однозначный признак мошенничества.

Если пришло подобное уведомление, проверять аккаунт нужно только через официальное приложение или самостоятельно набранный адрес портала.

RSS: Новости на портале Anti-Malware.ru