国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

云原生時代來臨,云安全技術將何去何從?
2022-05-27   安全牛


      云原生理念經過幾年的落地實踐已經得到企業市場的廣泛認可,成為企業數字化轉型的必選項。基于云原生技術架構開發的軟件產品和工具,也開始逐漸應用在企業的日常工作當中。隨著云原生時代的正式到來,以CWPP、CSPM、CIEM、CNAPP為代表的主流云安全技術又將會如何發展與演進呢?

  1.CWPP:云工作負載保護平臺
 
  2010年,Gartner正式提出“云工作負載保護平臺”(CloudWorkloadProtectionPlatform,CWPP)概念,旨在為虛擬機和容器的早期采用提供保護。根據Gartner的定義,CWPP是一種“以工作負載為中心的安全解決方案,可滿足現代混合數據中心架構中服務器工作負載保護的獨特要求,這些架構涵蓋本地、物理和虛擬機(VM)以及多個公共云基礎架構即服務(IaaS)環境。”CWPP的部署也將支持基于容器的應用程序架構。
 
  CWPP技術的目的是保護公共云中的服務器工作負載。CWPP解決方案可發現組織基于云的部署和本地基礎設施中存在的工作負載,提供集中式解決方案以擴展對云資源的可見性,并保護云工作負載。
 
  CWPP的主要功能:
 
  保護云和本地工作負載:CWPP能夠發現組織基于云的部署和本地基礎設施中存在的工作負載,并提供對云資源和安全工作負載的可見性。
 
  精細、詳盡的可見性:CWPP非常擅長收集有關漏洞、敏感信息、惡意軟件掃描、資產版本等的詳細信息,這在擴展工作負載時會很有幫助。
 
  運行時(Runtime)保護:CWPP還可以提供文件完整性監控(FIM)、惡意軟件掃描、日志檢查、應用程序控制和允許列出保護運行時所需的功能。
 
  基于身份的隔離:CWPP可以提供基于應用程序/工作負載身份執行策略的技術。
 
  工作負載的合規性:CWPP可以將發現的風險分類到選定的合規性框架中,以便輕松、持續地報告和審計。
 
  CWPP面臨的挑戰:
 
  需要維護一個單獨的代理:CWPP需要為所保護的每項資產安裝和維護一個單獨的代理,這會導致部署時間變慢、持續維護成本增加,甚至影響資產性能。
 
  無法深入了解云控制平面:CWPP僅涵蓋工作負載,它們不提供對控制平面(controlplane)的任何見解。為此,用戶需要使用CSPM解決方案。
 
  難以區分告警優先級:CWPP缺乏了解安全問題全部含義所需的可見性和上下文信息。如果沒有對云基礎設施的可見性,單獨的CWPP無法看到整個云資產,也無法根據環境上下文確定警報的優先級。
 
  資產覆蓋不夠:由于不太可能在任何地方部署代理,而且即便是部署了代理,也不太可能與每個操作系統兼容,且代理的維護成本很高,這就導致CWPP不可避免地會存在盲點。OrcaSecurity研究表明,云主機安全解決方案平均覆蓋的資產不到50%。此外,基于代理的CWPP無法查看停止、暫停或空閑的機器,從而使它們很容易受到攻擊。
 
  缺乏橫向移動風險檢測:攻擊者經常會嘗試在云環境中獲得初始立足點,然后橫向移動到實際目標。單獨的CWPP無法識別哪些密鑰可以為攻擊者提供對其他資產的訪問權限,從而暴露了一個重要的攻擊向量。
 
  總體來看,CWPP技術可確保公共云工作負載的安全,但并未涵蓋所有云安全要求。雖然CWPP解決方案提供了對工作負載內部發生事情的詳細可見性,但它缺乏對工作負載之間連接及其駐留基礎架構配置的上下文信息和可見性。
 
  2.CSPM:云安全平臺管理
 
  2014年左右,當AWS、MicrosoftAzure和GoogleCloud等公有云服務獲得普及時,Gartner又創造了一個新的云安全管理定義——“云安全平臺管理”(CloudSecurityPlatformManagement,CSPM),幫助企業組織維護云服務的正確配置,保障其在公共云上業務的合規。CSPM解決方案的一個重要目標是持續監控云基礎設施,以發現安全策略執行方面的漏洞。
 
  CSPM可以為組織提供對其整個云基礎架構的集中可見性和風險評估,它可以自動識別跨云基礎架構的風險,并在某些情況下進行補救。云基礎設施的監控可以通過定期查詢來完成,這些查詢會返回一系列關于安全策略或最佳實踐違規的警報。
 
  CSPM解決方案涵蓋云環境,并提醒員工注意可能使云環境面臨安全風險或運營效率低下的錯誤配置。CSPM還可以通過這種方式,幫助組織節省資金、識別重要的安全風險以及對團隊進行培訓。
 
  CSPM的主要功能:
 
  安全策略實施:CSPM監控錯誤配置問題及合規風險,并在云環境中實施安全策略。
 
  多云配置管理:CSPM通過對云配置的可見性,實現對多個云服務進行的集中管控。
 
  審計云控制平面:CSPM通過API連接,允許即時訪問和審計跨多云環境的整個控制面配置。
 
  為云基礎架構提供合規性報告:CSPM不斷審查云環境并將正確和錯誤配置的結果分組到合規性框架中,幫助組織審核其云基礎架構的正確管理。
 
  與第三方威脅情報集成:大多數CSPM能夠集成原生云服務提供商的威脅工具,這些工具可以幫助組織進一步識別風險并確定優先級和錯誤配置風險。
 
  CSPM面臨的挑戰:
 
  無法深入了解工作負載:CSPM解決方案無法深入研究工作負載。例如,如果用戶有易受攻擊的Web服務器或受感染的工作負載,它們不會提供警報。為此,用戶還需要CWPP或CNAPP解決方案。
 
  缺乏橫向移動風險檢測:攻擊者經常會嘗試在云環境中獲得初始立足點,然后橫向移動實際目標。CSPM無法識別哪些密鑰可以為攻擊者提供對其他資產的訪問權限,從而暴露或無法識別重要的攻擊向量。
 
  總體來看,CSPM解決方案可確保正確配置公共云服務和多云基礎架構。CSPM解決方案非常適合為審計提供云治理和云合規性服務,但是,它們缺乏對云基礎架構之外風險和威脅的深度可見性,從而在覆蓋范圍上留下空白。
 
  3.CIEM:云基礎設施授權管理
 
  CIEM,全稱CloudInfrastructureEntitlementsManagement,即云基礎設施授權管理,可有效監控識別云賬戶行為中的異常情況。企業IT和安全團隊可以使用CIEM解決方案來管理公共云和多云環境中的身份和訪問權限。CIEM解決方案將“最小權限”原則應用于云基礎設施和服務,幫助組織降低由于權限混亂而導致的數據泄露風險。
 
  企業的云環境需要向包括員工、業務系統和終端設備授予數量巨大的訪問權限,其中許多可能包括未使用的權限、過期賬戶以及默認和錯誤配置的權限。如果不加以檢查,這些權限將成為攻擊者滲透云部署的簡便途徑。CIEM解決方案允許組織的安全團隊管理哪些用戶(業務人員和應用系統)可以訪問哪些資源等。
 
  CIEM的主要功能:
 
  身份和訪問管理(IAM):CIEM能夠管理對云資源擁有過多權限的特權身份,并在云環境中實施最低權限。
 
  審核多云訪問權限:CIEM持續監控和審查跨多個云服務提供商的所有訪問權限。
 
  與IDP(身份提供商)解決方案集成:CIEM可以與身份提供商密切合作,將覆蓋范圍從系統和云服務擴展到所有擁有托管數字身份的人。
 
  授權風險和合規性報告:CIEM提供對有風險或不合規云授權的可見性,從而確定身份可以執行哪些任務以及可以跨組織的云基礎架構訪問哪些資源。
 
  提供授權建議:CIEM還能夠了解整個云身份環境,為策略和補救措施提供最佳實踐建議,以減少訪問,實現最低權限。
 
  最小特權權限分析:CIEM不僅啟用最小特權權限,而且還確保權限不會過度管理。
 
  CIEM面臨的挑戰:
 
  不完整的身份和訪問管理(IAM):CIEM無法識別“另類的”身份和訪問管理(IAM)機制,例如磁盤上的SSH密鑰和AWS密鑰,以及橫向移動風險。
 
  完整上下文和可見性方面的缺口:由于CIEM解決方案主要專注于保護云的“新邊界”,即身份訪問管理,因此一般缺乏對CSPM提供的控制面以及實際工作負載中運行內容的可見性。
 
  總的來看,CIEM解決方案可以確保身份和訪問管理(IAM)遵循對云基礎設施和服務的最低權限訪問原則,因為它的功能主要集中在IAM、授權風險和合規性方面。不過,盡管IAM被認為是“云計算的新邊界”,但IAM和CIEM解決方案仍然缺乏對云基礎設施和工作負載的全面安全覆蓋。
 
  4.CNAPP:云原生應用保護平臺
 
  CNAPP是Gartner新提出的一個云安全技術概念,代表“云原生應用程序保護平臺”(Cloud-NativeApplicationProtectionPlatform)。作為一種創新的云安全技術,CNAPP目前受到了廣泛關注,因為它將多種安全功能以原生化方式融合到統一的云安全平臺中。
 
  CNAPP可以保護從系統代碼到業務開展的整個應用程序開發生命周期,未來將在很大程度替代傳統防護模式的云安全狀態管理(CSPM)、云工作負載保護平臺(CWPP)和云基礎設施授權管理(CIEM)等云安全技術。
 
  正確的CNAPP解決方案并非孤立的視圖,而是提供對云資產的全面覆蓋和可見性,并且可以檢測整個技術堆棧的風險,包括云配置錯誤、不安全的工作負載和管理不善的身份訪問。
 
  此外,CNAPP還包含“左移”功能,以便在開發生命周期的早期階段識別風險。通過結合漏洞、上下文和關聯,一些CNAPP能夠執行云攻擊路徑分析,識別看似不相關的“低危”風險如何組合以創建危險的攻擊向量。
 
  CNAPP的主要能力:
 
  管理錯誤配置風險:減少云原生應用程序的錯誤配置以及安全管理不善的機會。
 
  整合安全投資:減少工具和供應商的數量。
 
  簡化治理和合規性:降低與創建安全且合規云原生應用程序的復雜性和成本。
 
  優先處理關鍵警報:允許安全部門根據關系(安全漏洞、錯誤配置、權限、暴露的秘密)了解攻擊路徑。
 
  提高DevSecOps可見性:通過雙向連接(Bi-directionallylink)開發和運營可見性以及對風險分析的洞察力,改善企業整體安全狀況。
 
  CNAPP面臨的挑戰:
 
  重疊的能力:一個組織可能有他們無法刪除的遺留云安全系統。隨著時間的推移,安全部門負責人可以通過更新云戰略并在合同到期時移除冗余技術來消除這些障礙。
 
  總體而言,CNAPP在許多方面都具有優勢,其主要優勢在于提高了對云的可見性。Gartner在《云原生應用程序保護平臺創新洞察報告》中指出,“CNAPP方法的最大好處是更好地了解和控制云原生應用程序風險。”
 
  云原生安全性的發展,為組織在不犧牲安全性和合規性的情況下加速增長和創造收入開辟了新機遇。與其部署、分析和關聯多點解決方案,不如節省時間深入了解風險和攻擊路徑,而這只有通過集中式CNAPP解決方案才有可能實現。

熱詞搜索:

上一篇:從微補丁應用看漏洞修復技術的發展與挑戰
下一篇:攻擊面管理——網絡安全運營技術革新 原創

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品美女一区二区| 国产精品高潮呻吟| 粉嫩绯色av一区二区在线观看| 日韩制服丝袜av| 精品亚洲aⅴ乱码一区二区三区| 美女网站视频久久| 成人免费在线播放视频| 亚洲精品亚洲人成人网| 日韩亚洲欧美高清| 欧美精品在线观看一区二区| 自拍av一区二区三区| 91精品婷婷国产综合久久性色 | 亚洲福利电影网| 中文字幕不卡在线| 99re视频这里只有精品| 亚洲一区二区高清| 久久久久国产精品人| 91丝袜美女网| 麻豆视频一区二区| 亚洲女厕所小便bbb| 日韩欧美电影一区| 日本韩国一区二区三区视频| 日产国产欧美视频一区精品| 国产精品盗摄一区二区三区| 日韩欧美专区在线| 99re在线视频这里只有精品| 美女高潮久久久| 一区二区三区产品免费精品久久75| 日韩欧美国产一区二区在线播放| 成人av网站大全| 久久99热99| 美女脱光内衣内裤视频久久网站 | 久久成人久久爱| 亚洲综合自拍偷拍| 国产精品视频九色porn| 欧美精品一区二区三区蜜桃| 精品视频一区三区九区| jlzzjlzz欧美大全| 国产91丝袜在线18| 国产精品18久久久久| 奇米影视在线99精品| 亚洲国产精品久久一线不卡| 国产精品久久久久天堂| 欧美韩国日本一区| 国产欧美日韩一区二区三区在线观看 | 国产精品白丝jk白祙喷水网站| 丝瓜av网站精品一区二区| 亚洲精品成a人| 亚洲人亚洲人成电影网站色| 国产精品无人区| 中文一区在线播放| 欧美激情综合在线| 国产精品天干天干在观线| 国产欧美日韩在线视频| 国产精品女主播av| 国产精品免费视频网站| 国产午夜精品一区二区| 久久久久国产精品麻豆| 日本一区二区三区电影| 国产欧美视频在线观看| 国产亚洲一区二区在线观看| 欧美xxxxx裸体时装秀| 欧美tickle裸体挠脚心vk| 精品美女一区二区三区| ww久久中文字幕| 欧美激情艳妇裸体舞| 最新日韩在线视频| 亚洲国产成人va在线观看天堂| 亚洲一区二区不卡免费| 亚洲成人高清在线| 蜜臀久久久99精品久久久久久| 久久超碰97中文字幕| 国产成人精品综合在线观看 | 日韩精品一区二区三区蜜臀 | 国产一区二区主播在线| 成人一级视频在线观看| zzijzzij亚洲日本少妇熟睡| 91国模大尺度私拍在线视频| 欧美日韩国产高清一区二区三区 | 美女免费视频一区二区| k8久久久一区二区三区 | 久久免费精品国产久精品久久久久| 亚洲精品一区二区三区精华液| 国产亚洲精品中文字幕| 亚洲美女免费视频| 久久国产精品99久久久久久老狼 | 亚洲欧美福利一区二区| 日一区二区三区| 国产91精品精华液一区二区三区| 日本精品一区二区三区四区的功能| 精品欧美一区二区久久 | 国产成人激情av| 欧美日韩在线亚洲一区蜜芽| 久久久亚洲精品一区二区三区| 亚洲人成网站精品片在线观看| 免费人成网站在线观看欧美高清| 成人av电影在线观看| 欧美成人在线直播| 亚洲五月六月丁香激情| 国产suv精品一区二区三区| 在线国产亚洲欧美| 日本一区二区三区视频视频| 欧美bbbbb| 欧美日韩在线播放| 亚洲色图在线看| 国产精品影视在线| 日韩一区二区高清| 亚洲午夜久久久久中文字幕久| 福利电影一区二区三区| 91精品国产91热久久久做人人 | 久久久久久久久久久电影| 亚洲第一主播视频| 99精品久久只有精品| 久久精品男人天堂av| 日本欧美一区二区| 欧美日韩国产片| 亚洲一区电影777| 色婷婷综合久久| 国产精品白丝在线| 成人免费视频一区| 国产亚洲精品bt天堂精选| 久久不见久久见免费视频1| 在线成人小视频| 首页国产欧美日韩丝袜| 欧美三级乱人伦电影| 一区二区不卡在线播放| 99久久久国产精品| 中文字幕欧美日本乱码一线二线| 国产伦精品一区二区三区免费迷 | 欧美精品xxxxbbbb| 午夜精品一区二区三区免费视频| 在线视频你懂得一区二区三区| 日韩美女视频一区二区| 91丝袜国产在线播放| 亚洲精品日韩一| 欧美日韩国产影片| 日本vs亚洲vs韩国一区三区二区| 欧美日本乱大交xxxxx| 日本免费新一区视频| 久久影院视频免费| 成人一区二区在线观看| 一区二区在线观看免费| 欧美伊人久久大香线蕉综合69 | 夜夜爽夜夜爽精品视频| 在线成人午夜影院| 国产精品一级在线| 亚洲视频香蕉人妖| 91麻豆精品国产91久久久使用方法 | 在线中文字幕一区二区| 亚洲人妖av一区二区| 欧美日本在线播放| 国产精品一区二区免费不卡| 国产精品美女一区二区三区| 91美女精品福利| 日韩av一区二区三区四区| 精品国产一区二区三区忘忧草| 成人动漫视频在线| 午夜精品久久久久久久| 久久免费国产精品 | 欧美丝袜丝交足nylons| 蜜臀va亚洲va欧美va天堂 | 欧美性xxxxx极品少妇| 另类小说视频一区二区| 国产精品美女一区二区在线观看| 欧美日韩综合在线免费观看| 蜜臀精品久久久久久蜜臀| 久久精品这里都是精品| 色噜噜夜夜夜综合网| 久久99日本精品| 亚洲午夜一区二区| 欧美国产精品一区| 欧美一区二区久久久| 91丨国产丨九色丨pron| 国产在线日韩欧美| 亚洲大片精品永久免费| 国产日韩欧美高清在线| 日韩欧美你懂的| 欧美日韩另类一区| www.66久久| 国产91露脸合集magnet| 国产一区二区在线影院| 日本伊人色综合网| 一区二区三区精品视频在线| 久久精品视频免费| 日韩午夜精品视频| 欧美高清性hdvideosex| 色婷婷综合久色| 成人黄色网址在线观看| 激情综合色综合久久综合| 亚洲高清在线精品| 一区二区三区四区在线| 中文字幕在线观看一区| 亚洲国产精品av| 久久精品视频免费| 久久精品这里都是精品| 久久久高清一区二区三区| 欧美一区二区福利视频| 欧美精品高清视频| 91精品国产一区二区三区香蕉 | 亚洲激情图片qvod|