Οι σημαντικές διακοπές λειτουργίας στο cloud μπορούν να διακόψουν τις τραπεζικές συναλλαγές, την επικοινωνία, τα παιχνίδια, τις πλατφόρμες μάθησης και τις έξυπνες συσκευές. Μία μόνο βλάβη σε μια περιοχή cloud μπορεί να αφήσει άτομα και οργανισμούς εκτός σύνδεσης, να διαταράξει τις υπηρεσίες και να αποκαλύψει λειτουργικές αδυναμίες.
Στις 20 Οκτωβρίου, μια βλάβη σε μια περιοχή των Amazon Web Services (AWS) στη Βόρεια Βιρτζίνια προκάλεσε τη διακοπή λειτουργίας πολλών ιστότοπων και εφαρμογών. Εάν επιβεβαιωθεί, η αιτία του σφάλματος root αφορούσε αυτοματοποιημένες εσωτερικές διαδικασίες που διαχειρίζονται εγγραφές του Συστήματος Ονομάτων Τομέα (DNS). Το σφάλμα άφησε ορισμένες εσωτερικές αντιστοιχίσεις διευθύνσεων εκτός συγχρονισμού, εμποδίζοντας τα συστήματα να αναγνωρίσουν τα ονόματα τομέα στις διευθύνσεις IP που χρησιμοποιούν οι υπολογιστές για να επικοινωνήσουν μαζί τους. Η Amazon ζήτησε συγγνώμη και δήλωσε ότι θα εξετάσει τη διακοπή για να βελτιώσει τη διαθεσιμότητα.
Οι πάροχοι cloud όπως η AWS φιλοξενούν υπολογιστικές υπηρεσίες, αποθήκευση και δικτύωση για χιλιάδες εταιρείες. Πολλές επιχειρήσεις και εφαρμογές χρησιμοποιούν περιοχές cloud σε μία μόνο γεωγραφική περιοχή για να μειώσουν την καθυστέρηση ή για λόγους κόστους. Αυτή η συγκέντρωση δημιουργεί κίνδυνο: όταν μια περιοχή έχει σφάλμα, όλες οι εξαρτώμενες υπηρεσίες μπορεί να αντιμετωπίσουν υποβαθμισμένη απόδοση ή πλήρη διακοπή.
Το DNS είναι μια κρίσιμη λειτουργία του διαδικτύου. Μεταφράζει τα φιλικά προς το χρήστη ονόματα τομέα σε αριθμητικές διευθύνσεις IP. Εάν οι εγγραφές DNS δεν είναι διαθέσιμες ή δεν είναι συμβατές, τα προγράμματα περιήγησης και οι εφαρμογές δεν μπορούν να βρουν διακομιστές. Σε αυτό το περιστατικό, οι αναφορές υποδεικνύουν ότι οι εσωτερικές διαδικασίες DNS και αντιστοίχισης διευθύνσεων δεν παραμένουν συγχρονισμένες. Τα αυτοματοποιημένα βήματα που ενημερώνουν ή αναπαράγουν εγγραφές ενδέχεται να έχουν ενεργοποιήσει μια ασταθή ακολουθία συμβάντων. Όταν εμπλέκεται αυτοματισμός, μικρά προβλήματα χρονισμού μπορούν να εξαπλωθούν γρήγορα σε πολλά συστήματα.
Ποιος επηρεάζεται; Οι καταναλωτές που χρησιμοποιούν ηλεκτρονικές τραπεζικές συναλλαγές, εφαρμογές πληρωμών, μέσα κοινωνικής δικτύωσης και υπηρεσίες streaming ενδέχεται να χάσουν προσωρινά την πρόσβαση. Οι επιχειρήσεις που βασίζονται σε υποδομή που φιλοξενείται στο cloud για ιστότοπους, εργαλεία συνεργασίας, συστήματα σημείων πώλησης ή ενσωματώσεις IoT ενδέχεται επίσης να χάσουν την υπηρεσία. Τα σχολεία που χρησιμοποιούν πλατφόρμες μάθησης που βασίζονται στο cloud ή συστήματα single-sign-on διατρέχουν κίνδυνο διακοπής των μαθημάτων και της πρόσβασης των μαθητών. Οι έξυπνες συσκευές που προϋποθέτουν συνεχή συνδεσιμότητα ενδέχεται να συμπεριφέρονται απρόβλεπτα ή, σε σπάνιες περιπτώσεις, να εισέλθουν σε μη ασφαλείς καταστάσεις (για παράδειγμα, χειριστήρια θέρμανσης που δεν μπορούν να ρυθμιστούν εξ αποστάσεως).
Τυπικές λανθασμένες διαμορφώσεις και διαδρομές κινδύνου περιλαμβάνουν αναπτύξεις σε μία μόνο περιοχή, ελλείπουσες ή μη δοκιμασμένες διαδρομές ανακατεύθυνσης, υπερβολική εξάρτηση από DNS που διαχειρίζεται ο πάροχος χωρίς τοπικά εφεδρικά προγράμματα και υποθέσεις ότι ο αυτοματισμός λειτουργεί πάντα άψογα. Οι εισβολείς μπορούν επίσης να εκμεταλλευτούν την κωδικοποιημένη ή μη διαθέσιμη υποδομή τρίτων κατά τη διάρκεια συμβάντων, αν και δεν υπάρχει ένδειξη κακόβουλης δραστηριότητας σε κάθε διακοπή.
Για τα νοικοκυριά, μια διακοπή ρεύματος μπορεί να διακόψει τις τραπεζικές συναλλαγές, τις συνδέσεις στο σχολείο, τις βιντεοκλήσεις, τους ελέγχους έξυπνου σπιτιού και την ψυχαγωγία. Οι γονείς ενδέχεται να μην μπορούν να επικοινωνήσουν με τα σχολεία ή να πληρώσουν για είδη πρώτης ανάγκης. Τα παιδιά ενδέχεται να χάσουν την πρόσβαση σε πλατφόρμες μελέτης ή εργαλεία επικοινωνίας σε κρίσιμες στιγμές. Η συμπεριφορά των συσκευών μπορεί επίσης να αλλάξει. Τα έξυπνα κρεβάτια, οι θερμοστάτες ή οι κάμερες ασφαλείας που εξαρτώνται από υπηρεσίες cloud μπορεί να μην ανταποκρίνονται ή να επανέλθουν στις τοπικές προεπιλογές.
Οι μικρές επιχειρήσεις αντιμετωπίζουν απώλειες πωλήσεων, διαταραγμένη εξυπηρέτηση πελατών και προβλήματα συμμόρφωσης εάν τα αρχεία ή οι αποδείξεις δεν είναι προσβάσιμα. Οι διακοπές στην επεξεργασία πληρωμών επηρεάζουν τη ροή μετρητών. Εάν μια επιχείρηση δεν έχει πρόσβαση σε υπηρεσίες μισθοδοσίας, ανθρώπινου δυναμικού ή λογιστικής που βασίζονται στο cloud, ενδέχεται να δυσκολευτεί να εκπληρώσει τις υποχρεώσεις της εγκαίρως.
Απόρρητο και έκθεση δεδομένων: οι διακοπές λειτουργίας από μόνες τους δεν ισοδυναμούν με παραβιάσεις. Αλλά όταν τα συστήματα παρουσιάζουν βλάβη, οι ομάδες ενδέχεται να εφαρμόσουν επείγουσες λύσεις. Αυτές οι ad-hoc λύσεις μπορούν να αυξήσουν τον κίνδυνο απορρήτου. Για παράδειγμα, η μετάβαση σε προσωπικό email για ευαίσθητα δεδομένα πελατών ή η σύνδεση σε λογαριασμούς από μη εγκεκριμένες συσκευές μπορεί να δημιουργήσει νέες επιφάνειες επίθεσης. Να καταγράφετε πάντα τις εξαιρέσεις και να επιστρέφετε σε κανονικές προστατευμένες ροές εργασίας μετά την αποκατάσταση.
Νομικές υπενθυμίσεις και υπενθυμίσεις συναίνεσης: η παρακολούθηση και οι έλεγχοι πρόσβασης πρέπει να συμμορφώνονται με τους τοπικούς νόμους και τους συμβατικούς όρους. Οι γονείς θα πρέπει να λαμβάνουν συναίνεση κατά την παρακολούθηση κοινόχρηστων συσκευών. Οι εργοδότες πρέπει να σέβονται τους κανόνες απορρήτου στον χώρο εργασίας και να ενημερώνουν τους υπαλλήλους σχετικά με την παρακολούθηση. Τα σχολεία θα πρέπει να ακολουθούν τους κανονισμούς προστασίας δεδομένων μαθητών και να ενημερώνουν τους κηδεμόνες για τυχόν μέτρα παρακολούθησης ή συνέχειας που εφαρμόζονται.
Η ενοποίηση στις υπηρεσίες cloud αποτελεί μια μακροχρόνια τάση του κλάδου. Λίγοι πάροχοι φιλοξενούν ένα μεγάλο μερίδιο διαδικτυακών υπηρεσιών παγκοσμίως. Ενώ οι πάροχοι επενδύουν σημαντικά στη διαθεσιμότητα, εξακολουθούν να εμφανίζονται περιφερειακά σφάλματα. Το περιστατικό υπογραμμίζει την ανάγκη για σχεδιασμό ανθεκτικότητας τόσο σε νοικοκυριά όσο και σε επιχειρήσεις.
Ο αυτοματισμός μειώνει τα ανθρώπινα λάθη, αλλά μπορεί να κλιμακώσει τα λάθη γρήγορα. Αντιμετωπίστε τις αυτοματοποιημένες λειτουργίες όπως ο κώδικας: η αξιολόγηση από ομοτίμους, οι σταδιακές αναπτύξεις και οι σαφείς διαδρομές επαναφοράς είναι απαραίτητες. Οι μικρές οργανισμοί θα πρέπει να χαρτογραφούν κρίσιμες εξαρτήσεις και να ιεραρχούν τις πλεονάζουσες διαδρομές για πραγματικά απαραίτητες λειτουργίες.
Το SPYERA παρέχει νόμιμα εργαλεία παρακολούθησης και εποπτείας συσκευών που βασίζονται στη συγκατάθεση, για να βοηθήσει τις οικογένειες, τα σχολεία και τους εργοδότες να διατηρούν την ορατότητα όταν οι υπηρεσίες διακόπτονται. Χαρακτηριστικά που υποστηρίζουν την ανθεκτικότητα περιλαμβάνουν απομακρυσμένους ελέγχους κατάστασης, ειδοποιήσεις σχετικά με τη συνδεσιμότητα και την εύρυθμη λειτουργία των εφαρμογών, καθώς και κεντρική αναφορά για τα αποθέματα συσκευών. Χρησιμοποιήστε το SPYERA για να επιβεβαιώσετε εάν οι συσκευές είναι συνδεδεμένες, να αξιολογήσετε τη συνδεσιμότητα των εφαρμογών και να λάβετε ειδοποιήσεις εάν κρίσιμα τελικά σημεία παρακολούθησης τεθούν εκτός σύνδεσης.
Το SPYERA έχει σχεδιαστεί για υπεύθυνη χρήση. Να λαμβάνετε πάντα την απαραίτητη συγκατάθεση και να ακολουθείτε τους τοπικούς νόμους περί απορρήτου πριν από την εγκατάσταση ή τη χρήση λογισμικού παρακολούθησης. Για τους οργανισμούς, το SPYERA μπορεί να ενσωματωθεί σε ροές εργασίας απόκρισης σε περιστατικά και να παρέχει αρχεία καταγραφής εγκληματολογικής έρευνας για να βοηθήσει στην αναθεώρηση μετά το περιστατικό.
Οι διακοπές λειτουργίας στο cloud δείχνουν γιατί η ορατότητα και η ετοιμότητα είναι σημαντικές. Το SPYERA βοηθά τις οικογένειες, τα σχολεία και τις ΜΜΕ να διατηρούν νόμιμη εποπτεία των συσκευών και των υπηρεσιών κατά τη διάρκεια συμβάντων. Εξετάστε το ενδεχόμενο χρήσης του SPYERA για την παρακολούθηση της συνδεσιμότητας των συσκευών, τη διαμόρφωση ειδοποιήσεων και την καταγραφή διακοπών υπηρεσιών. Να λαμβάνετε πάντα τη συγκατάθεση και να ακολουθείτε τους ισχύοντες νόμους κατά την παρακολούθηση. Εάν θέλετε να μάθετε πώς το SPYERA εντάσσεται στο σχέδιο αντιμετώπισης συμβάντων ή οικογενειακής ασφάλειας, εξερευνήστε τους οδηγούς μας ή επικοινωνήστε με την ομάδα μας για μια συμβατή λύση.