{"id":295123,"date":"2024-05-08T00:01:00","date_gmt":"2024-05-07T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=295123"},"modified":"2024-05-07T19:25:12","modified_gmt":"2024-05-07T17:25:12","slug":"merkwrdige-cloud-zugriffe-von-collector-azure","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/05\/08\/merkwrdige-cloud-zugriffe-von-collector-azure\/","title":{"rendered":"Merkw&uuml;rdige Cloud-Zugriffe auf collector.azure.*"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Cloud\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\"\/>Ich stelle mal eine Beobachtung von Lesern in diesem Beitrag ein, die sich auf Microsofts Azure und Microsoft 365-Dienste bezieht. Es gibt seit Mitte April 2024 zyklische Zugriffe auf diversen Domains, die \"collector\" als Subdomain auff\u00fchren. Virustotal hat wohl keine Beanstandungen, so dass es kein Sicherheitsthema ist. Inzwischen ist mir klar, was genau diese Zugriffe verursacht. <\/p>\n<p><!--more--><\/p>\n<h2>Leserbeobachtungen zu Zugriffen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/bfc4fde4413d449385d3a2ccf10bb25b\" width=\"1\" height=\"1\"\/>Blog-Leser <cite>Hapo22 <\/cite>hat sich bereits zum 24. April 2024 im Diskussionsbereich des Blogs gemeldet und seine Beobachtung mitgeteilt. Seit dem Freitag, den 19.04.2024, beobachte er vielen Zugriffsversuche bei den Unternehmens-Proxys, die von lokalen Anwendungen auf folgenden Adressen ausgehen:<\/p>\n<p>collector.azure.eaglex.ic.gov<br \/>collector.azure.microsoft.scloud<\/p>\n<p>Der Leser meinte, dass beide Server aber nicht existieren. Der Leser \u00e4u\u00dfert den Verdacht, dass eine Debugging-Erweiterung in Microsoft 365-Apps eingebaut wurde und fragte, ob eventuell einer der Leser diese Zugriffe in seinem Netzwerk best\u00e4tigen k\u00f6nne. Zum 28. April 2024 hat Leser <em>SwissMaik<\/em> dann diese Zugriffe explizit best\u00e4tigt. <\/p>\n<blockquote>\n<p>Ich bin gerade eben auch auf diese beiden DNS Anfragen auf meinem Adguard Home gesto\u00dfen. Ich muss dem nachgehen, habe die Anfragen aber gleich sicherheitshalber blockiert.<\/p>\n<\/blockquote>\n<p>Blog-Leser Johannes schreibt dann in einem weiteren Hinweis, das sich in seiner Umgebung ein Client bei beiden Domains alle paar Minuten versucht zu melden. Der Leser hat die Domain <em>collector.azure.eaglex.ic.gov mal<\/em> auf VirusTotal \u00fcberpr\u00fcfen lassen. Die .gov-Domain ist unter CISA.gov angesiedelt.<\/p>\n<p><img decoding=\"async\" title=\"VirusTotal on collector.azure.eaglex.ic.gov\" alt=\"VirusTotal on collector.azure.eaglex.ic.gov\" src=\"https:\/\/i.postimg.cc\/tgLyGns4\/image.png\"\/><br \/>VirusTotal zu collector.azure.eaglex.ic.gov<\/p>\n<h2>Azure Machine Learning Data Collector<\/h2>\n<p>Ich habe dann noch etwas recherchiert und bin schlie\u00dflich auf eine Erkl\u00e4rung f\u00fcr das Ganze gesto\u00dfen. Zum 18. April 2024 hat Microsoft die Verf\u00fcgbarkeit des Azure Machine Learning Data Collector allgemein angek\u00fcndigt. Im Beitrag <a href=\"https:\/\/azure.microsoft.com\/de-de\/updates\/azureml-data-collector-ga\/\" target=\"_blank\" rel=\"noopener\">Azure Machine Learning data collector is now generally available<\/a> hei\u00dft es dazu, dass der Datenkollektor von Azure Machine Learning die Echtzeitprotokollierung von Eingabe- und Ausgabedaten von Modellen, die auf verwalteten Online-Endpunkten oder Kubernetes-Online-Endpunkten bereitgestellt werden, erm\u00f6glicht. <\/p>\n<p>Azure Machine Learning speichert die protokollierten Inferenzdaten in Azure Blob Storage. Diese Daten k\u00f6nnen dann nahtlos f\u00fcr die Modell\u00fcberwachung, das Debugging oder das Auditing verwendet werden, wodurch die Leistung Ihrer Bereitstellung beobachtet werden kann. Mehr Informationen zum Datensammeln von Modellen finden sich im Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/machine-learning\/concept-data-collection?view=azureml-api-2\" target=\"_blank\" rel=\"noopener\">Data collection from models in production<\/a>. Und die zwei oben genannten Domains erkl\u00e4ren sich auch. Microsoft betreibt ja ein Azure f\u00fcr US-Beh\u00f6rden (<em>Azure Government<\/em>) sowie die \u00f6ffentliche Azure-Cloud.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich stelle mal eine Beobachtung von Lesern in diesem Beitrag ein, die sich auf Microsofts Azure und Microsoft 365-Dienste bezieht. Es gibt seit Mitte April 2024 zyklische Zugriffe auf diversen Domains, die \"collector\" als Subdomain auff\u00fchren. Virustotal hat wohl keine &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/08\/merkwrdige-cloud-zugriffe-von-collector-azure\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426],"tags":[4375,1171,4328],"class_list":["post-295123","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","tag-azure","tag-cloud","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295123","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=295123"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295123\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=295123"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=295123"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=295123"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}