Derecho โจมตี GSA โดยตรงในคลาวด์

Derecho โจมตี GSA โดยตรงในคลาวด์

ใช้แป้นลูกศรขึ้น/ลงเพื่อเพิ่มหรือลดระดับเสียงดาวน์โหลดเสียงพายุฝนฟ้าคะนอง Derecho ที่ทำให้ไฟฟ้าดับทั่วเมืองหลวงในเดือนมิถุนายนน่าจะกระตุ้นให้หน่วยงานต่าง ๆ พิจารณาการเชื่อมต่ออินเทอร์เน็ตสำรอง เจ้าหน้าที่ General Services Administration กล่าวเมื่อวันอังคารพายุสร้างความเสียหายเป็นวงกว้างและทำให้ผู้คนนับล้านไม่มีไฟฟ้าใช้นานถึงสองสามสัปดาห์ 

นอกจากนี้ยังหยุดการเข้าถึงอินเทอร์เน็ตของ GSA ชั่วคราว เคซีย์ โคลแมน หัวหน้าเจ้าหน้าที่

ฝ่ายข้อมูลของหน่วยงานกล่าวในการให้สัมภาษณ์กับ Federal News Radio ส่งผลให้พนักงานของเอเจนซีไม่สามารถเชื่อมต่อกับบริการระบบคลาวด์บางอย่างของ GSAเช่น อีเมล

“ภายในช่วงเที่ยง [30 มิถุนายน] การเชื่อมต่อได้รับการกู้คืนเป็นส่วนใหญ่ ดังนั้นไฟดับเพียงไม่กี่ชั่วโมงเท่านั้น” โคลแมนกล่าว “แต่หากเกิดขึ้นในช่วงวันธรรมดา มันอาจจะส่งผลกระทบมากกว่านี้”

Coleman กล่าวว่าการสูญเสียการเชื่อมต่อแสดงให้เห็นถึงความต้องการที่กว้างขึ้นสำหรับหน่วยงานต่างๆ ในการคิดเกี่ยวกับการเกณฑ์ผู้ให้บริการอินเทอร์เน็ตสำรองที่สามารถทำให้พวกเขาออนไลน์ได้เมื่อ ISP หลักของพวกเขาหยุดทำงาน เธอกล่าวว่าความต้องการมีมากขึ้นเมื่อรัฐบาลใช้บริการบนคลาวด์มากขึ้น

Casey Coleman หัวหน้าเจ้าหน้าที่สารสนเทศ GSA“เราต้องการการเชื่อมต่อไม่ว่าจะเชื่อมต่อกับศูนย์ข้อมูลของเราเองหรือไปยังคลาวด์ก็ตาม” เธอกล่าวหลังจากการนำเสนอในการประชุมซึ่งได้รับการสนับสนุนจาก American Institute of Certified Public Accountants 

ในวอชิงตัน “ดังนั้น คำถามนี้จึงไม่ใช่คำถามบนระบบคลาวด์มากนัก

 เนื่องจากเป็นคำถามเกี่ยวกับวิธี … เรารักษาสิทธิ์การเข้าถึงบริการที่สำคัญ โดยไม่คำนึงว่าพวกเขากำลังให้บริการจากที่ใด และนั่นอาจเกี่ยวข้องกับการคิดถึงผู้ให้บริการหลายรายหรือเทคโนโลยีต่างๆ รวมถึงโทรศัพท์บ้านและดาวเทียม และบริการอื่นๆ ที่อาจให้การเชื่อมต่อสำรอง”

        ข้อมูลเชิงลึกโดย Censys: ในระหว่างการสัมมนาออนไลน์เกี่ยวกับคู่มือ CISO สุดพิเศษนี้ ผู้ดำเนินรายการ Jason Miller และ Elena Peterson จะสำรวจการวิจัยด้านความปลอดภัยในโลกไซเบอร์และความคิดริเริ่มในการปรับปรุงไอทีให้ทันสมัยที่ PNNL ผู้ดำเนินรายการ Justin Doubleday และแขกรับเชิญ Matt Lembright จาก Censys จะให้มุมมองของอุตสาหกรรม

GSA เป็นหนึ่งในหน่วยงานหลักรายแรกๆ ที่ย้ายอีเมลไปยังระบบคลาวด์ บริษัทว่าจ้างGoogle และ Unisysในเดือนธันวาคม 2553 ภายใต้สัญญา 5 ปี มูลค่า 3.6 ล้านดอลลาร์

Erik Boxhoorn ผู้อำนวยการฝ่ายปฏิบัติของรัฐบาลกลางของ KPMG กล่าวว่าหน่วยงานต่างๆ ควรกำหนดให้มีข้อตกลงและสัญญาระดับบริการของ ISP ที่มีจุดมุ่งหมายเพื่อความซ้ำซ้อน

“มันเป็นความสมดุลระหว่างการจัดหาอุปกรณ์โทรคมนาคมเพิ่มเติม และ … การให้ผู้ให้บริการโทรคมนาคมย้ายไปยังระบบสำรองข้อมูลที่มีความทนทานและแข็งแกร่งมากกว่า” เขากล่าว

Boxhoorn กล่าวว่าหน่วยงานควรพิจารณาผู้ให้บริการที่สามารถเปลี่ยนเส้นทางการรับส่งข้อมูลทางอินเทอร์เน็ตโดยใช้เทคโนโลยีการสลับเสมือนแทนการใช้ฮาร์ดแวร์จริง

Coleman กล่าวว่า การจ้าง ISP สองราย รายหนึ่งสำหรับการเชื่อมต่ออินเทอร์เน็ตหลักและอีกรายเป็นข้อมูลสำรอง มีราคาแพงมาก Coleman กล่าว ดังนั้นหน่วยงานจึงควรพิจารณาว่าต้นทุนของการหยุดทำงาน รวมถึงการสูญเสียการสื่อสาร เปรียบเทียบกับต้นทุนของการรักษาผู้ให้บริการการเข้าถึงรายที่สองไว้อย่างไร

“เมื่อพายุพัดผ่าน แอปพลิเคชันที่มีการเข้าชมสูง … เช่น อีเมล ได้รับผลกระทบ” เธอกล่าว “แต่การสื่อสารที่ไม่ซับซ้อน เช่น การส่งข้อความและการส่งข้อความโต้ตอบแบบทันที ยังคงใช้งานได้ ดังนั้นเราจึงยังมีความสามารถในการสื่อสารที่จำกัดมากและสามารถกำหนดแผนรับมือของเราได้”

Boxhoorn กล่าวว่าภัยคุกคามจากปัญหาการเชื่อมต่อควรกระตุ้นผู้นำหน่วยงานให้คิดอย่างรอบคอบมากขึ้นเกี่ยวกับประเภทของบริการและข้อมูลที่พวกเขาเปลี่ยนไปใช้ระบบคลาวด์ แต่เขายังกล่าวอีกว่าคลาวด์คอมพิวติ้งให้คุณค่าที่ดีกว่าโครงสร้างพื้นฐานที่ตั้งอยู่ในหน่วยงาน

“เนื่องจากคุณใช้ผู้ให้บริการระบบคลาวด์ บ่อยครั้งที่คุณเพิ่มเวลาทำงานจริง เพราะคุณไม่มีเวลาหยุดทำงานแบบเดิมๆ ที่คุณประสบกับปัญหาการบำรุงรักษา” เขากล่าว “โดยรวมแล้ว เวลาหยุดทำงาน [ซึ่งเป็นผลมาจากเหตุการณ์ต่างๆ เช่น ไฟฟ้าดับเป็นวงกว้าง] จริงๆ แล้วอาจยังน้อยกว่าเวลาหยุดทำงานที่คุณมีในระบบภายในองค์กรของคุณ เนื่องจากคุณไม่มีการบำรุงรักษาตามแผนหรือไม่ได้กำหนดไว้อย่างที่คุณเคยมี ”

Credit : สล็อตเว็บตรง