通过实时可视性转变云安全

news2024/11/24 8:54:22

Upwind首席执行官 Amiram Shachar 讨论了混合和多云环境中云安全的复杂性。

他概述了深入了解配置和实时洞察的必要性,以实现敏捷性和安全性之间的平衡。

还分享了解决错误配置和确保合规性的策略,建议在云部署中采取主动的风险管理方法。

随着混合云和多云设置成为常态,云环境变得越来越复杂。组织如何平衡敏捷性需求,同时保持这些平台的安全性?

有效的安全计划应能提高组织的敏捷性。运行混合环境的企业需要有信心快速采取行动,而不会损害客户的安全和保障。为了实现这一点,安全团队需要深入了解其基础设施(云或本地)、工作负载和应用程序的配置、行为和环境。

当组织拥有跨所有层的可见性时,了解实际风险就会变得简单得多,并让团队保持专注。有了真实的风险背景,开发人员可以更加自由地行动,因为他们知道有正确的护栏、控制和可见性来保持保护并捕获真正的威胁,而不是处处阻止它们。

实现这种信息深度的最佳方法是将实时的运行时洞察与静态的基于配置的环境分析相结合。利用运行时洞察实现安全性可将其无缝融入开发流程,让安全和 DevOps 团队能够更顺畅地合作。

安全性不会减缓创新速度,而是成为工作流程的自然组成部分,在不牺牲保护的情况下实现更快的增长和更好的协作。

配置错误和缺乏可见性是云安全面临的最大挑战之一。您建议采取哪些策略来解决这些问题?

首先解决可见性问题,可以大大简化解决错误配置问题。云的兴起带来了数百种新服务,代表着组织内开发人员自由使用的数千种独特配置。

这导致安全团队不得不在锁定配置和培训开发人员方面陷入一场注定失败的战斗,而这些领域往往不会对业务构成风险。首先解决可见性问题,使安全团队能够了解真正的风险并更快地修复整个组织中的错误配置。

例如,我们遇到许多团队,他们在数千名开发人员拥有的数百项资产中面临相同的错误配置。如果没有对资产行为的正确可见性,组织就必须仔细检查每个团队,解释风险,检查他们的工作负载是否实际利用了错误配置,然后进行相应的配置——这本质上是一项不可能完成的任务。

借助运行时洞察,安全团队可以立即了解哪些特定资产利用了错误配置、哪些开发人员拥有这些资产以及它们周围的所有相关风险环境。这将原本需要整个研发部门参与的长达 6 个月的项目变成了只需一天时间、几个人就能完成的简单任务。

与第三方云提供商合作时,需要考虑哪些关键因素以确保他们满足组织的安全标准,以及组织如何降低与共享责任模型相关的风险?

在选择云服务提供商 (CSP) 时,深入了解其特定的共享责任模型非常重要,以确保您的组织已为与云安全相关的责任做好准备。明确定义责任后,客户可以制定计划来保护其数据、应用程序和基础架构。

每个 CSP 都有不同的责任模式,这意味着 CSP 确保覆盖的关键领域与客户负责的关键领域有所不同。然而,尽管这些模型不同,但 Gartner 一直预测,到 2025 年,99% 的云安全故障将是客户的错误——这在所有 CSP 中都是如此。

考虑到这一点,组织应该意识到,绝大多数云安全故障可能都出在他们这边,他们应该通过采用强大的云安全工具和实践来积极降低这种风险,以确保其环境的安全。

在选择工具时,客户应该优先考虑包括运行时监控在内的解决方案,这些解决方案可以主动防御生产环境中的威胁,并根据实际环境风险对风险发现进行优先排序。

这使团队能够集中精力解决最关键的风险,确保他们积极降低与共享责任模型中他们这一方相关的风险。

随着云采用率的提高,法规和法律合规性也变得越来越复杂。组织在云中面临的最大合规性挑战是什么?他们如何才能最好地应对这些复杂性,以避免受到处罚或违规?

组织面临的最大挑战之一是在各种云环境中保持一致的合规性,尤其是当这些环境高度动态且由多个利益相关者部署时,而这些利益相关者不一定具备该领域的专业知识。解决方案在于采取双重方法。

首先,教育相关利益相关者,并提供框架和最佳实践来部署设计合规的工作负载。然后,拥有持续的可视性和在运行时验证敏感数据发现、网络流和工作负载配置合规性的能力。最后,确保在所需的监管SLA内快速修复任何不合规的工作负载。

首席信息官 (CIO) 和首席信息安全官 (CISO) 如何平衡业务创新和速度与实施云安全措施的需求,尤其是在快速发展的云部署中?

平衡业务创新与强大的云安全需求是 CIO 和 CISO 的首要任务之一。在快速发展的云部署中,速度至关重要,安全人员必须对风险有深刻的理解。要求开发人员修复每个有问题的软件包或错误配置对于大多数组织来说都是徒劳的,会大大减慢他们的速度。

实现此目的的最佳方法是将运行时上下文重新纳入开发决策中,并理解沙箱中的相同漏洞的重要性不如在包含敏感数据的互联网暴露生产工作负载中运行的漏洞。

通过将运行时的安全措施重新整合到开发人员身上,组织可以确保他们动态地保护其云基础架构,而不会中断业务流程或阻碍创新。这使安全团队能够实时检测和响应威胁,使他们能够在保护与速度需求之间取得平衡。自动化在这里也发挥着重要作用,因为它使团队能够大规模地保持安全性,无论环境发展得有多快。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2195684.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

毕设 大数据电影数据分析与可视化系统(源码+论文)

文章目录 0 前言1 项目运行效果2 设计概要3 最后 0 前言 🔥这两年开始毕业设计和毕业答辩的要求和难度不断提升,传统的毕设题目缺少创新和亮点,往往达不到毕业答辩的要求,这两年不断有学弟学妹告诉学长自己做的项目系统达不到老师…

Bluetooth Channel Sounding中关于CS Event Subevent的详细介绍

BLE CS Event & Subevent定义: BLE CS Event事件定义为:CS 事件被定义为从同一个 LE piconet 物理通道连接事件锚点具有相同偏移Offset的所有 CS Subevent子事件组,如图 1所示,具体参考Vol 1, Part A 3.3.2.5.2 Characteristi…

自动驾驶系统研发系列—如何选择适合自动驾驶的激光雷达?从基础到高端全解读

🌟🌟 欢迎来到我的技术小筑,一个专为技术探索者打造的交流空间。在这里,我们不仅分享代码的智慧,还探讨技术的深度与广度。无论您是资深开发者还是技术新手,这里都有一片属于您的天空。让我们在知识的海洋中…

CSS圆角

在制作网页的过程中,有时我们可能需要实现圆角的效果,以前的做法是通过切图(将设计稿切成便于制作成页面的图片),使用多个背景图像来实现圆角。在 CSS3 出现之后就不需要这么麻烦了,CSS3 中提供了一系列属性…

阿里云APP创建

首先进入阿里云生活物联网平台 阿里云生活物联网平台 创建新项目 然后创建新产品 完成后进入功能定义区 已经定义号插座电源开关,直接下一步 注意保留三元组信息 进入设备调试 没有模组,直接下一步 人机交互界面 最后测试 激活码&…

十大时间序列预测模型

目录 1. 自回归模型 原理 核心公式 推导过程: 完整案例 2. 移动平均模型 原理 核心公式 推导过程: 完整案例 3. 自回归移动平均模型 原理 核心公式 推导过程: 完整案例 4. 自回归积分移动平均模型 原理 核心公式 推导过程 完整案例 5. 季节性自回归积分…

Axios 快速入门

什么是Ajax Ajax 是一种通过 JavaScript 发送异步请求的技术,它的核心是使用 XMLHttpRequest 对象来与服务器交换数据。这种方式较为繁琐,因为需要手动处理请求状态和响应,并且编写的代码往往比较冗长。 相较之下,Axios 是一个基于…

其他:Python语言绘图合集

文章目录 介绍注意导入数据函数模块画图 介绍 python语言的科研绘图合集 注意 This dataset includes the following (All files are preceded by "Marle_et_al_Nature_AirborneFraction_"):- "Datasheet.xlsx": Excel dataset containing all annual a…

感知机学习算法

感知机 一、感知机简介二、感知机模型2.1 感知机的基本组成2.2 求和函数2.2.1 时间总合2.2.2 空间总合 2.3 激活函数2.4 学习算法2.4.1 赫布学习规则2.4.2 Delta学习规则 三、 结论参考文献 一、感知机简介 M-P神经元模型因其对生物神经元激发过程的极大简化而成为神经网络研究…

qt_c++_xml简单示范demo

迅雷链接 链接&#xff1a;https://pan.xunlei.com/s/VO8bJODxPfPHE0x3nfUa2KZ1A1?pwdtuxq# 复制这段内容后打开手机迅雷App&#xff0c;查看更方便 #ifndef MAINWINDOW_H #define MAINWINDOW_H#include <QMainWindow> #include <QTextCodec>#include <QFile&g…

PGMP-01概述2

目录 1.what is program management? 项目集管理 2.relationships among portfolio,program,and project management and roles in OPM 4.relationships among portfolio,program,and project management 5.组织战略、项目集管理和运营管理之间的关系 6.business vlaue…

sqli-labs靶场less-9和less-10

sqli-labs靶场less-9 本文只展示如何利用dnslog注入通过本关&#xff0c;注入原理可以参考我另外一篇文章 DSNlog注入原理 1、确定闭合方式 http://192.168.140.130/sq/Less-9/?id1 发现id的值不论为任何值&#xff0c;页面回显都是一致的You are in… 判断不存在布尔注入…

初谈构造函数和析构函数

加油学习的一天~~>_<~~ 文章目录 目录 文章目录 前言 一、什么是构造函数&#xff1f; 二、析构函数 &#xff08;1&#xff09;概念&#xff1a; 总结 前言 构造函数是特殊的成员函数&#xff0c;需要注意的是&#xff0c;构造函数虽然名称叫构造&#xff0c;但是构造…

【Flutter】- 核心语法

文章目录 知识回顾前言源码分析1. 有状态组件2. 无状态组件3. 组件生命周期4. 常用组件Container组件Text组件Image组件布局组件row colum stack expandedElevntButton按钮拓展知识总结知识回顾 【Flutter】- 基础语法 前言 Flutter是以组件化的思想构建客户端页面的,类似于…

Linux中的网络指令:ping、netstat、watch、pidof、xargs

目录 Ping指令 netstat指令 watch指令 pidof指令 xargs指令 Ping指令 功能&#xff1a;检测两台主机间的网络连通性 语法&#xff1a;ping [选项] 目标主机的IP地址 &#xff08;192.168.1.1&#xff09;或域名&#xff08;google.com&#xff09; 常见选项&#xff1a…

用户登录与信息管理:实现小程序登录与用户信息存储

用户登录与信息管理&#xff1a;实现小程序登录与用户信息存储 在现代的移动应用中&#xff0c;用户登录与信息管理是构建个性化用户体验的基础。小程序作为轻量级的应用形式&#xff0c;在简化开发流程的同时&#xff0c;也需要我们妥善管理用户的登录状态与用户信息。本文将…

动态规划10:174. 地下城游戏

动态规划解题步骤&#xff1a; 1.确定状态表示&#xff1a;dp[i]是什么 2.确定状态转移方程&#xff1a;dp[i]等于什么 3.初始化&#xff1a;确保状态转移方程不越界 4.确定填表顺序&#xff1a;根据状态转移方程即可确定填表顺序 5.确定返回值 题目链接&#xff1a;174.…

【学习笔记】kruskal重构树

前言 最近一场div2没开出C2&#xff0c;猛掉104分。 赛后补E&#xff0c;发现自己连E1都没思路&#xff0c;一问才知道是kruskal重构树。 好吧&#xff0c;OI时期欠下的债该还了。 kruskal重构树是什么 它是一棵 2 n − 1 2n-1 2n−1 个点的二叉树。点有点权&#xff0c;下…

深入挖掘C++中的特性之一 — 多态

目录 1.多态的概念 2.多态的定义及其实现 1.虚函数 2.虚函数的重写/覆盖 3.实现多态的必要条件 4.多态的代码呈现 5.来一道小题&#xff0c;深入理解一下多态 3.虚函数重写的一些其他问题 1.协变 2.析构函数的重写 4.override和final关键字 5.重载/重写/隐藏的对比&…

动态规划算法专题(四):子串、子数组系列

目录 1、最大子数组和 1.1 算法原理 1.2 算法代码 2、环形子数组的最大和 2.1 算法原理 2.2 算法代码 3、乘积最大子数组 3.1 算法原理 3.2 算法代码 4、乘积为正数的最长子数组长度 4.1 算法原理 4.2 算法代码 5、等差数列划分 5.1 算法原理 5.2 算法代码 6、…