通过实时可视性转变云安全

Upwind首席执行官 Amiram Shachar 讨论了混合和多云环境中云安全的复杂性。

他概述了深入了解配置和实时洞察的必要性,以实现敏捷性和安全性之间的平衡。

还分享了解决错误配置和确保合规性的策略,建议在云部署中采取主动的风险管理方法。

随着混合云和多云设置成为常态,云环境变得越来越复杂。组织如何平衡敏捷性需求,同时保持这些平台的安全性?

有效的安全计划应能提高组织的敏捷性。运行混合环境的企业需要有信心快速采取行动,而不会损害客户的安全和保障。为了实现这一点,安全团队需要深入了解其基础设施(云或本地)、工作负载和应用程序的配置、行为和环境。

当组织拥有跨所有层的可见性时,了解实际风险就会变得简单得多,并让团队保持专注。有了真实的风险背景,开发人员可以更加自由地行动,因为他们知道有正确的护栏、控制和可见性来保持保护并捕获真正的威胁,而不是处处阻止它们。

实现这种信息深度的最佳方法是将实时的运行时洞察与静态的基于配置的环境分析相结合。利用运行时洞察实现安全性可将其无缝融入开发流程,让安全和 DevOps 团队能够更顺畅地合作。

安全性不会减缓创新速度,而是成为工作流程的自然组成部分,在不牺牲保护的情况下实现更快的增长和更好的协作。

配置错误和缺乏可见性是云安全面临的最大挑战之一。您建议采取哪些策略来解决这些问题?

首先解决可见性问题,可以大大简化解决错误配置问题。云的兴起带来了数百种新服务,代表着组织内开发人员自由使用的数千种独特配置。

这导致安全团队不得不在锁定配置和培训开发人员方面陷入一场注定失败的战斗,而这些领域往往不会对业务构成风险。首先解决可见性问题,使安全团队能够了解真正的风险并更快地修复整个组织中的错误配置。

例如,我们遇到许多团队,他们在数千名开发人员拥有的数百项资产中面临相同的错误配置。如果没有对资产行为的正确可见性,组织就必须仔细检查每个团队,解释风险,检查他们的工作负载是否实际利用了错误配置,然后进行相应的配置——这本质上是一项不可能完成的任务。

借助运行时洞察,安全团队可以立即了解哪些特定资产利用了错误配置、哪些开发人员拥有这些资产以及它们周围的所有相关风险环境。这将原本需要整个研发部门参与的长达 6 个月的项目变成了只需一天时间、几个人就能完成的简单任务。

与第三方云提供商合作时,需要考虑哪些关键因素以确保他们满足组织的安全标准,以及组织如何降低与共享责任模型相关的风险?

在选择云服务提供商 (CSP) 时,深入了解其特定的共享责任模型非常重要,以确保您的组织已为与云安全相关的责任做好准备。明确定义责任后,客户可以制定计划来保护其数据、应用程序和基础架构。

每个 CSP 都有不同的责任模式,这意味着 CSP 确保覆盖的关键领域与客户负责的关键领域有所不同。然而,尽管这些模型不同,但 Gartner 一直预测,到 2025 年,99% 的云安全故障将是客户的错误——这在所有 CSP 中都是如此。

考虑到这一点,组织应该意识到,绝大多数云安全故障可能都出在他们这边,他们应该通过采用强大的云安全工具和实践来积极降低这种风险,以确保其环境的安全。

在选择工具时,客户应该优先考虑包括运行时监控在内的解决方案,这些解决方案可以主动防御生产环境中的威胁,并根据实际环境风险对风险发现进行优先排序。

这使团队能够集中精力解决最关键的风险,确保他们积极降低与共享责任模型中他们这一方相关的风险。

随着云采用率的提高,法规和法律合规性也变得越来越复杂。组织在云中面临的最大合规性挑战是什么?他们如何才能最好地应对这些复杂性,以避免受到处罚或违规?

组织面临的最大挑战之一是在各种云环境中保持一致的合规性,尤其是当这些环境高度动态且由多个利益相关者部署时,而这些利益相关者不一定具备该领域的专业知识。解决方案在于采取双重方法。

首先,教育相关利益相关者,并提供框架和最佳实践来部署设计合规的工作负载。然后,拥有持续的可视性和在运行时验证敏感数据发现、网络流和工作负载配置合规性的能力。最后,确保在所需的监管SLA内快速修复任何不合规的工作负载。

首席信息官 (CIO) 和首席信息安全官 (CISO) 如何平衡业务创新和速度与实施云安全措施的需求,尤其是在快速发展的云部署中?

平衡业务创新与强大的云安全需求是 CIO 和 CISO 的首要任务之一。在快速发展的云部署中,速度至关重要,安全人员必须对风险有深刻的理解。要求开发人员修复每个有问题的软件包或错误配置对于大多数组织来说都是徒劳的,会大大减慢他们的速度。

实现此目的的最佳方法是将运行时上下文重新纳入开发决策中,并理解沙箱中的相同漏洞的重要性不如在包含敏感数据的互联网暴露生产工作负载中运行的漏洞。

通过将运行时的安全措施重新整合到开发人员身上,组织可以确保他们动态地保护其云基础架构,而不会中断业务流程或阻碍创新。这使安全团队能够实时检测和响应威胁,使他们能够在保护与速度需求之间取得平衡。自动化在这里也发挥着重要作用,因为它使团队能够大规模地保持安全性,无论环境发展得有多快。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1557208.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

安装Spark-单机部署,Standalone集群部署,Spark on Yarn实现

目录 单机部署spark本地模式部署 Anaconda部署Python(3台机器都需要) Spark本地模式部署 Spark Python Shell Spark的Standalone集群部署 Standalone集群架构 Standalone集群部署 Standalone集群启动 Standalone集群测试 Spark on YARN的实现 Spark on YARN&#xf…

kubernetes集群公共服务 Harbor

首先,还是需要新创建一个虚拟机,就像之前一样,然后启动虚拟机,设置主机名和网络,网关,DNS等。 接下来检查防火墙,selinux是否关闭,以及是否做了时钟同步。 一、 docker-ce安装 1.1 获取YUM源 使用阿里云开源…

自动驾驶系列—揭秘毫米波雷达:自动驾驶的眼睛如何看穿复杂环境?

🌟🌟 欢迎来到我的技术小筑,一个专为技术探索者打造的交流空间。在这里,我们不仅分享代码的智慧,还探讨技术的深度与广度。无论您是资深开发者还是技术新手,这里都有一片属于您的天空。让我们在知识的海洋中…

SpringBoot开发——SpringSecurity安全框架17个业务场景案例(二)

文章目录 一、Spring Security 常用应用场景介绍二、Spring Security场景案例6、CSRF 保护(CSRF Protection)6.1 Spring Security 配置6.2 业务逻辑代码7、密码编码(Password Encoding)7.1 Spring Security 配置7.2 业务逻辑代码7.3 控制器8、方法级安全性(Method Securit…

李飞飞:我不知道什么是AGI

图片来源:Stanford University 你对人工通用智能(AGI)感到困惑吗?这就是 OpenAI 执着于最终以“造福全人类”的方式创造的东西。你可能想认真对待他们,因为他们刚筹集了 66 亿美元以更接近这个目标。 但如果你仍然在…

国外电商系统开发-运维系统文件上传-快速上传

点击【快速】,意思是速度快,步骤简单 在上面的输入中,是输入您要把您的文件传到远程服务器的哪个目录下,注意,比如您选择了10个服务器,10个服务器的目标路径都一样,那么您在这里点击【快速】即可…

《动手学深度学习》Pytorch 版学习笔记一:从预备知识到现代卷积神经网络

前言 笔者有一定的机器学习和深度学习理论基础,对 Pytorch 的实战还不够熟悉,打算入职前专项突击一下 本文内容为笔者学习《动手学深度学习》一书的学习笔记 主要记录了代码的实现和实现过程遇到的问题,不完全包括其理论知识 引用&#x…

Windows VSCode 配置 Java 环境 (Maven)

一、简介 这篇博客介绍一下 Windows 环境中,使用 VSCode 编译、调试、启动、运行、发布 Java 项目(Maven)。 二、Maven 安装 如果已经安装过 Maven 可以跳过此步骤。Maven 的安装,可以参照博客 Windows 安装 Maven 并配置环境变…

织物布匹疵点检测数据集,布匹缺陷检测数据集 标注工具:LabelImg 数量:已标注1084张(5类);未标注:2000余张

织物疵点检测数据集,布匹缺陷检测数据集 标注工具:LabelImg 数量:已标注1084张(5类);未标注:2000余张 简介:织物疵点检测是一种基于计算机视觉技术的自动化检测方法,旨在通过对织物图…

【STM32开发之寄存器版】(七)-PWM脉冲宽度调制

一、前言 PWM简介 PWM(脉宽调制)是一种通过调节信号的脉冲宽度来控制功率输出的技术。其基本原理是保持固定频率的信号,将其高电平和低电平的持续时间调整,达到控制平均功率的目的。应用方面,PWM广泛用于电机控制、LED…

C语言基础题(大合集1)

1. Hello World! 写一个程序 &#xff0c; 在控制台上输出 &#xff1a; Hello World! #include <stdio.h> int main() {printf("Hello World!\n");return 0; }main 函数是程序的入口 &#xff0c; 一个工程有且仅有一个 main函数 代码是从 main 函数的第一行开…

数学概念算法-打印100以内的素/质数

素数&#xff1a;只能被1和自己整除的数 暴力破解 埃氏筛选 找到第一个数字&#xff0c;如果它是素数&#xff0c;则把它的倍数全部划掉 比如数字2是素数&#xff0c;那么 4,6,8,10,12。这些数字肯定不是素数&#xff0c;所以不用再考虑&#xff0c;直接划掉即可 第二步&#…

SQL注入靶场sqli-labs less-4

sqli-labs靶场第三关less-4 1、确定注入点 http://192.168.128.3/sq/Less-4/?id1 http://192.168.128.3/sq/Less-4/?id2 有不同回显&#xff0c;判断可能存在注入&#xff0c; 2、判断注入类型 输入 http://192.168.128.3/sq/less-4/?id1 and 11 http://192.168.128.3/sq/l…

C++(异常)

目录 C语言传统的处理错误的方式 传统的错误处理机制 C异常概念 异常的使用 异常的抛出和捕获 异常的抛出和匹配原则 在函数调用链中异常栈展开匹配原则 异常的重新抛出 异常安全 异常规范 自定义异常体系 C标准库的异常体系 异常的优缺点 C异常的优点 C异常的缺…

DB_GPT excel研究

DB_GPT excel研究 摘要视频简介源码分析excel文档上传预处理对话 摘要 DB_GPT集成了很多对话方式&#xff0c;其中呢就有关于excel对话的模块&#xff0c;我搜集各大web好像都没有关于这个模块的研究&#xff0c;于是乎就自行研究了对于excel对话的的功能 如果是想看与数据库…

Golang | Leetcode Golang题解之第462题最小操作次数使数组元素相等II

题目&#xff1a; 题解&#xff1a; func partition(a []int, l, r int) int {x : a[r]i : l - 1for j : l; j < r; j {if a[j] < x {ia[i], a[j] a[j], a[i]}}a[i1], a[r] a[r], a[i1]return i 1 }func randomPartition(a []int, l, r int) int {i : rand.Intn(r-l1…

毕设 大数据电影数据分析与可视化系统(源码+论文)

文章目录 0 前言1 项目运行效果2 设计概要3 最后 0 前言 &#x1f525;这两年开始毕业设计和毕业答辩的要求和难度不断提升&#xff0c;传统的毕设题目缺少创新和亮点&#xff0c;往往达不到毕业答辩的要求&#xff0c;这两年不断有学弟学妹告诉学长自己做的项目系统达不到老师…

51 单片机最小系统

一、51 单片机最小系统概述 51 单片机最小系统是一个基于 51 单片机的最小化电路系统&#xff0c;它包含了使单片机能够正常工作的最少元件。这个系统主要用于学习和实验目的&#xff0c;帮助学习者在没有复杂电路的情况下快速了解 51 单片机的工作原理&#xff0c;其重要性不…

动态规划算法专题(四):子串、子数组系列

目录 1、最大子数组和 1.1 算法原理 1.2 算法代码 2、环形子数组的最大和 2.1 算法原理 2.2 算法代码 3、乘积最大子数组 3.1 算法原理 3.2 算法代码 4、乘积为正数的最长子数组长度 4.1 算法原理 4.2 算法代码 5、等差数列划分 5.1 算法原理 5.2 算法代码 6、…

java语言基础案例-cnblog

java语言基础案例 象棋口诀 输出 package nb;public class XiangQi {public static void main(String[] args) {char a 马;char b 象;char c 卒;System.out.println(a"走日"b"走田""小"c"一去不复还");} }输出汇款单 package nb…