Упрощенная безопасность: использование экранированной виртуальной машины по умолчанию для Compute Engine

В апреле прошлого года мы объявили о широкой доступности защищенной виртуальной машины — экземпляров виртуальных машин, которые усилены набором легко настраиваемых функций безопасности, которые гарантируют, что при загрузке вашей виртуальной машины она будет работать с проверенным загрузчиком и ядром. Чтобы сделать его доступным для всех, мы предложили Shielded VM без дополнительной оплаты.

Чтобы продолжать повышать безопасность и безопасность нашей экосистемы, сегодня мы делаем Unified Extensible Firmware Interface (UEFI) и защищенную виртуальную машину по умолчанию для всех, кто использует Google Compute Engine — без дополнительной оплаты. Это обеспечивает всестороннюю защиту для всех поддерживаемых экземпляров виртуальных машин, включая защиту от:
  • Прошивка вредоносной гостевой системы, расширения UEFI и драйверы
  • Постоянная загрузка и компрометация ядра в гостевой ОС
  • Секретная эксфильтрация и воспроизведение на основе виртуальной машины

Использование защищенной виртуальной машины для запуска наших безопасных сервисов на облачной платформе Google улучшило наше состояние безопасности, в то же время быстро и просто внедряя», — сказал Майкл Капикотто, архитектор Cloud Security в Two Sigma. «Сделать это по умолчанию для Compute Engine — это отличный следующий шаг к повышению безопасности для всех

Какие новости
Поскольку Shielded VM стала общедоступной, мы продолжаем добавлять поддержку для распространенных случаев использования на основе ваших отзывов и предложений по функциям.

Принятие в облаке Google. В дополнение к тому, что Shielded VM по умолчанию используется в Google Compute Engine, несколько служб Google Cloud на базе виртуальных машин, включая Cloud SQL, Google Kubernetes Engine, Kaggle и Managed Service для Microsoft Active Directory, теперь используют Shielded VM как их базовая инфраструктура.

Поддержка миграции: Начиная с версии 4.5, Migrate for Compute Engine (ранее Velostrata) включает поддержку миграции виртуальных машин на основе UEFI с локальной на защищенную виртуальную машину в Google Compute Engine.

Интеграция Security Command Center: выводы Security Health Analytics теперь позволяют идентифицировать экземпляры виртуальных машин с поддержкой защищенной виртуальной машины, для которых не включена защищенная загрузка, поэтому вы можете включить ее, если это возможно.


Возможность выбора
В дополнение к новым функциям, которые мы добавили, экранированные виртуальные машины теперь предлагают больше гибкости в отношении образов операционной системы, которые вы можете использовать, и того, как вы их получаете.

Поддержка в нескольких операционных системах. Подробный список операционных систем, поддерживающих функции защищенной виртуальной машины, а также информацию о проектах, в которых они находятся, см. В изображениях Google Compute Engine.

Торговая площадка для открытой экосистемы: экранированные образы виртуальных машин также доступны на торговой площадке GCP. Они предоставляются вам в сотрудничестве с Deep Learning VM, а также нашими сторонними партнерами в Центре Internet Security (CIS) и Server General.

Наша цель — помочь нашим клиентам защитить свои данные и с легкостью достичь соответствия нормативным требованиям. Перенос образов MySQL и PostgreSQL на защищенную виртуальную машину позволил нам обеспечить проверяемую безопасность за счет расширения доверия. модели от платформы до уровня сервера приложений, и в конечном итоге к данным, которые хранятся в базе данных или файловом сервере
сказал Радж Шарма, генеральный директор General Server

Настраиваемые экранированные изображения: вы также можете использовать свои собственные ключи для подписи двоичных файлов и создания пользовательских образов для вашего приложения или рабочей нагрузки. Они могут быть импортированы в Compute Engine без дополнительной оплаты.

Начните с упрощенного интерфейса
Теперь еще проще начать работу с защищенной виртуальной машиной через облачную консоль, gcloud или API. Давайте посмотрим, как создать защищенную виртуальную машину из консоли.

Сначала перейдите к опции «Экземпляры виртуальной машины» на левой панели навигации в консоли Compute Engine. Затем выберите «Новый экземпляр ВМ» из меню.


Затем просто выберите загрузочный диск, который поддерживает функции экранированной виртуальной машины. В этом примере мы создаем экземпляр виртуальной машины с использованием операционной системы Debian.


Выбрав загрузочный диск, вы можете настроить параметры конфигурации защищенной виртуальной машины — Secure Boot, vTPM и мониторинг целостности — на вкладке «Безопасность». На экземпляре защищенной виртуальной машины параметры vTPM и мониторинга целостности включены по умолчанию, а безопасная загрузка — нет. Это связано с тем, что некоторые клиенты используют неподписанные драйверы или другие подобные функции, которые несовместимы с Secure Boot. Если вам не нужны эти функции, мы настоятельно рекомендуем вам включить безопасную загрузку.



В настоящее время мы хотим особенно помнить о многих проблемах, с которыми сталкиваются организации. Сделав Shielded VM по умолчанию для Google Compute Engine, мы надеемся помочь упростить ваши рабочие процессы и обеспечить спокойствие, что ваши виртуальные машины и службы на их основе защищены от постоянных руткитов и буткитов. Чтобы узнать больше, ознакомьтесь с документацией по экранированной виртуальной машине.
cloud.google.com/shielded-vm/

Бесплатные ресурсы для перевода бизнеса в онлайн



Сегодня многие бизнесы переживают сложности из-за ситуации с COVID-19. В это непростое время мы призываем вас воспользоваться простым рецептом и перевести все бизнес-процессы в онлайн везде, где это возможно.
Мы уже помогли многим бизнесам и их бизнес-процессам мигрировать в облако. Позвольте нам поделиться своими ресурсами и опытом с вашей компанией.


Наше предложение:
  • Мы составим типовой план миграции в облако для вашей компании за 1 день
  • Мы предоставим облачные ресурсы для Вашей компании бесплатно на 60 дней
  • Мы подберем, подключим и предоставим серверное и сетевое оборудование в аренду с бесплатным тестовым периодом на 1 месяц
  • Мы поможем сконфигурировать и быстро развернуть инфраструктуру для удаленной работы офисных сотрудников
  • Мы поможем оперативно перевести продажи в онлайн, включая прием платежей и инфраструктуру для логистики и доставки

www.xelent.ru/contacts/

А Вы знали, что наш Дата-Центр имеет отличные каналы передачи данных с странами СНГ



Они, порой, лучше, чем коммуникации между различными регионами СНГ, внутри стран. Это обусловлено тем, что в этом Дата-Центре находится точка обмена трафиком, и общее количество аплинков и пирингов – более 30.

Крупнейшие операторы, с которыми налажены прямые каналы: Level3, Telia Sonera, Global Crossing, Tata Телекоммуникации, Deutsche Telekom, Cogent и др.

Общая пропускная способность составляет 4,5 Тбит/с.

Пожалуй, этот Дата-Центр является точкой с наилучшими коммуникационными возможностями в мире.

zomro.com

РБК Pro: ваше приглашение на вебинар



Наш партнер — РБК Pro — приглашает вас на бесплатный вебинар «Employee experience: как использовать опыт сотрудников для построения HR‑бренда».

Спикер — Анастасия Стасева, руководительница проекта YounGo, который помогает клиентам привлекать высокопотенциальных специалистов и выстраивать HR‑бренд компании. Анастасия регулярно входит в список лучших директоров по маркетингу в рамках ежегодного рейтинга «Топ‑1000 ведущих менеджеров России» Ассоциации менеджеров (АМР) и ИД «Коммерсантъ».

Анастасия расскажет:
  • о трендах в сфере еmployer‑брендинга;
  • об этапах работы над опытом сотрудника;
  • какие преимущества получает компания, работая над еmployee experience;
  • как построить в компании систему, которая помогает быстро и эффективно привлекать лучших кандидатов;
  • как выбрать правильную стратегию продвижения и не тратить деньги на неработающие красивые картинки;
  • как транслировать положительный опыт имеющихся сотрудников на внешнюю аудиторию и сделать их амбассадорами бренда;
  • какие эффективные кейсы существуют на российском и глобальном рынке.
Вебинар состоится 30 апреля в 19:00.
pro.rbc.ru/webinar/5e79d2a39a7947371293724b

Вы приглашены: AWS Summit Online 2020



Регистрация на AWS Summit Online открыта! Подключайтесь в Среду, 17 Июня, чтобы подробно разобрать различные технические задачи, услышать о новейших облачных технологиях от AWS и получить ответы на свои вопросы от русскоговорящих экспертов AWS. На каком бы уровне развития ни находились облачные технологии в вашей организации, проведите этот день вместе с нами в комфорте своего дома.
aws.amazon.com/ru/events/summits/online/emea/


Datacenter.com объявляет о предстоящем отъезде Джохема Стемана, генерального директора



Амстердам, Нидерланды, 7 апреля 2020 г. — Datacenter.com, международная компания, предоставляющая независимый от оператора центр обработки данных как услуга, объявила сегодня, что Йохем Стеман уведомил компанию о том, что после четырех лет работы на Datacenter.com он решил уйти с поста генерального директора и покинуть компанию в ближайшие месяцы. Стеман стал хорошо известен как в компании, так и в отрасли благодаря своему динамичному и дальновидному стилю лидерства, который доказал, что дает черно-белые результаты.

Steman, присоединившийся в 2016 году, играл ключевую роль в дизайне и исполнении с момента основания Datacenter.com. Он сформировал и построил ДНК организации Datacenter.com. Преемник Стемана еще не назначен.

Для меня было огромной привилегией быть генеральным директором Datacenter.com. Я работаю с Datacenter.com с момента основания компании, и я очень наслаждался своим временем на Datacenter.com и нашел работу чрезвычайно полезной и полезной. Я невероятно горжусь тем положением на рынке, которое мы завоевали и поддерживаем в условиях высокой конкуренции. Нечто, чего было бы почти невозможно достичь без такой талантливой команды, работающей вместе.


Стеман продолжил
Тем не менее, я верю, что пришло время перейти к следующему этапу моей карьеры, чтобы продолжать решать новые задачи. Я уверен, что покидаю компанию как в финансовом, так и в оперативном отношении, в чрезвычайно захватывающее время ее развития и с очень светлым будущим. Я очень уверен, что Datacenter.com продолжит приносить пользу как ее акционерам, так и клиентам, продолжая наращивать темпы

Стеман был одним из основателей компании в 2016 году. С тех пор он играл ключевую роль в разработке и реализации всех аспектов Datacenter.com, создавая ДНК организации. Пока не назначен преемник для Стемана, который оставляет достаточно большие ботинки для заполнения.

Высококачественные дата-центры Datacenter.com расположены в ключевых интернет-узлах по всему миру, обеспечивая быстрый доступ к телекоммуникационным провайдерам, а также к различным интернет-услугам, которые ценят соединения с низкой задержкой. Он предлагает клиентам колокейшн высокой емкости, основанный на их потреблении энергии. Его услуги создаются на заказ для удовлетворения потребностей критически важной ИТ-инфраструктуры клиента как сегодня, так и в будущем.

Пока не известно, где Стеман планирует применить свои замечательные навыки и опыт.

Бесплатный анти-спам для ваших сайтов в один клик



Добавили интеграцию с анти-спам сервисом Cleantalk.

В личном кабинете на тарифах PROXY защиты сайтов можно включить режим проверки IP адресов посетителей по базе спамеров. В случае отправки POST запроса и нахождения в базе, подобные запросы будут автоматически заблокированы, а спам сообщения в формы обратной связи, посты или комментарии не попадут.
Также в бета режиме возможна проверка email адресов из отправляемых посетителями запросов на предмет спама.

Все передаваемые на проверку данные обезличены и отправляются строго в виде хэшей. Мы заботимся о приватности вас и посетителей ваших сайтов.

http://cloud-shield.ru

Что нового в Ubuntu 20.04



23 апреля состоялся релиз Ubuntu версии 20.04 с кодовым названием Focal Fossa, являющимся следующим выпуском Ubuntu для долгосрочной поддержки (LTS) и является продолжением Ubuntu 18.04 LTS, выпущенной в 2018 году.

Немного про кодовое имя. Слово «Focal» означает «центральная точка» или «самая важная часть», то есть связано с понятием средоточия, центром каких-либо свойств, явлений, событий, а «Fossa» имеет корень «FOSS» (Free and Open-Source Software — свободное и открытое программное обеспечение) и по традиции именования версий Ubuntu названиями животных означает Фосса — самое крупное хищное млекопитающее из семейства виверровых с острова Мадагаскар.

Разработчики позиционируют Ubuntu 20.04 как важное и успешное обновление с поддержкой в течение следующих 5 лет для настольных компьютеров и серверов.

Ubuntu 20.04 явилась логическим продолжением Ubuntu 19.04 «Disco Dingo» и Ubuntu 19.10 «Eoan Ermine». В версиях для настольных компьютеров, следуя последним тенденциям, появилась темная тема. Таким образом, в Ubuntu 20.04 есть три варианта стандартной темы Yaru:
  • Light,
  • Dark,
  • Standard.
Также было удалено приложение Amazon. Ubuntu 20.04 использует в качестве графической оболочки по умолчанию последнюю версию GNOME 3.36.


Подробнее
selectel.ru/blog/new-ubuntu-lts/

Как сообщество Google Maps Platform реагирует на COVID-19: визуализация полезной информации

Примечание редактора: за последние несколько месяцев мы увидели вдохновляющий отклик на COVID-19 от нашего сообщества. Чтобы поблагодарить организации, которые разрабатывают инструменты, которые помогут нам в этом, в ближайшие недели мы расскажем о многих из проектов, которые наши клиенты создали для поддержки своих сообществ.

Первой волной усилий по реагированию COVID-19, которую мы увидели от сообщества независимых разработчиков, некоммерческих организаций, государственных учреждений и технологических компаний, была визуализация распространения вирусов, чтобы помочь миру понять воздействие географически. Поскольку сообщества и предприятия реагировали на изменение поведения и потребностей потребителей, наше сообщество отреагировало, представив другие данные, которые могут помочь людям найти необходимые товары и услуги. Сегодня мы расскажем о нескольких примерах веб-сайтов, использующих API-интерфейс Maps JavaScript, кластеризацию маркеров и платформу Google Maps, которые размещают данные, чтобы помочь визуализировать важные данные и места для поддержки своих сообществ.


TrackCorona предоставляет актуальную глобальную информацию для борьбы с пандемией. Веб-сайт, который объединяет данные из более чем 17 авторитетных источников, был создан студентами из Стэнфорда, Университета Вирджинии и Технологии Вирджинии. В дополнение к подробной информации о глобальном присутствии COVID-19, сайт предоставляет информацию о происхождении вируса, глобальных ограничениях на поездки, исторический график распространения вируса и многое другое. С момента запуска сайта было просмотрено более 9 300 000 страниц.
www.trackcorona.live/

Найти маски

#findthemasks был создан волонтерами для подключения доноров, имеющих средства индивидуальной защиты (СИЗ), к медицинским учреждениям, групповым домам и приютам, наиболее нуждающимся в этом. Путем картирования нехватки средств индивидуальной защиты и предоставления инфраструктуры открытых данных сайт поддерживает широкий спектр массовых усилий по переносу масок, перчаток, термометров и даже радионяней из подвалов на передовую, где они могут защитить работников, которые заботятся о нас. Найдите ближайший сайт для пожертвований на findthemasks.com


Empower Health разрабатывает технологические платформы, которые помогают пациентам находить необходимое лечение и помогают поставщикам медицинских услуг предоставлять пациентам наилучшее качество обслуживания. Их платформа iamsick.ca предоставляет канадцам централизованный ресурс, позволяющий легко находить семейных врачей, принимающих новых пациентов, поликлиники, оздоровительные клиники, аптеки и больницы — в любое время и в любой день. Чтобы помочь людям найти места для получения оценок для COVID-19, они добавили информацию о центрах оценки COVID-19 в платформу. Центры оценки отмечены специальным маркером на карте, чтобы помочь людям быстро и легко определить местоположение, наиболее близкое к ним.

Они также создали национальный информационный центр COVID-19 по адресу c19.ca и поддерживают Канадский национальный институт старения в Университете Райерсона, выпустив первый в мире трекер длительного лечения COVID-19. Отслеживание долгосрочного ухода COVID-19 позволит ежедневно предоставлять обновления случаев и смертей в домах престарелых и престарелых, особенно в Онтарио, чтобы усилить текущие передовые усилия по защите жителей и поставщиков услуг в этих условиях, которые в настоящее время представляют сердце канадской эпидемии COVID-19.
www.iamsick.ca/en
www.c19.ca/
ltc-covid19-tracker.ca/



Так как многие рестораны закрываются или переходят только на вывоз или доставку, Takeout Tracker стремится предоставить жителям Остина, Техас, актуальный ресурс для поиска открытых ресторанов, их текущих правил работы, часов и информации о заказе. Рестораны могут представить свою информацию для ускоренного перечисления, но команда также принимает пользовательские отчеты и проактивные обновления по мере изменения политики ресторана. Сайт предлагает список рекомендаций от местных ветеранов отрасли, а также элементы управления для поиска, фильтрации и сопоставления их полного списка из 675+ ресторанов.
www.takeouttracker.com/

Некоммерческие разработчики и организации, работающие над веб-сайтами или приложениями, связанными с COVID-19, могут подать заявку на кредиты Google Maps Platform, заполнив заявку на кредиты. Наша команда также собрала полезные ресурсы, чтобы помочь разработчикам лучше понять основные функции Google Maps Platform, которые могут быть полезны для создания приложений в нашем центре ресурсов для разработчиков COVID-19. Далее мы расскажем о том, как разнообразные наши клиенты помогают местным сообществам оставаться вовлеченными, даже когда они укрываются на месте.
cloud.google.com/maps-platform/