Check Point CloudGuard如何破解云原生安全困局? 环球热点
对于许多云安全团队来说,每天确定警报的优先级可能非常困难,而且无法管理。每增加一个云应用、服务器和工作负载,警报的数量就会攀升。安全团队根本无暇细看每个警报、深究每个发现结果、并确定警报的优先级,更不用说由于缺乏全面可视性而被疏忽的其他一些安全问题。
Gartner:必须对已识别的风险进行优先级划分
为了解决此问题,Gartner 在其《2023 年云原生应用保护平台市场指南》中强调了云原生应用(CNAPP) 解决方案中的上下文对风险管理的重要性。“为了实现 RiskOps 的愿景,必须深入了解云原生应用不同要素之间的关系。换句话说,为了确保风险识别修复的可操作性,CNAPP 工具必须能够构建一个囊括应用代码、库、容器、脚本、配置和漏洞的模型,以帮助确定高风险位置。由于不存在无风险的应用,安全人员应根据业务上下文对发现结果的风险进行优先级划分,确定根本原因,并让开发人员首先关注风险最高以及潜在业务影响最高的发现结果。同样,必须深入了解开发人员/开发团队在应用整个生命周期中的关系,这对于确定合适的开发人员/开发团队或工程团队来修复已识别的风险(并为他们提供充足的上下文来快速、有效地了解和修复风险)意义重大。”——2023 年 Gartner 云原生应用保护平台 (CNAPP) 市场指南
(资料图片)
中国市场:近7成用户对云原生安全表示担忧
2022年7月,工信部直属科研事业单位的中国信息通信研究院,发布了《云计算白皮书(2022年)》。白皮书显示,中国云计算市场在2021年仍保持高速增长,市场规模达3,299亿元,较2020年增长54.4%。而这一增长的技术背景则在于云原生正通过改进企业的IT技术和基础设施,持续加速企业IT要素的变革,成为企业上云的新模式。具体来看,表现在云原生生态的日趋完善、能力模型的日渐丰富、与企业IT建设目标和要素深度融合三大方面。然而,云原生安全在现阶段却成为了其发展的最大阻碍。在一份第三方的《中国云原生用户调查报告》中显示,近7成用户对云原生技术在大规模应用时的安全性、可靠性、性能、连续性心存顾虑。容器逃逸、微服务和API的安全是企业最关心的云原生安全问题。近六成的企业表示,容器及其编排系统自身的安全已成为最突出的云原生安全隐患。
解决方案:Check Point CloudGuard 的有效风险管理功能
面对云原生应用带来的挑战,Check Point CloudGuard 的有效风险管理 (ERM) 引擎有能力帮助企业用户更加安全、灵活的管理云端应用。该引擎通过在云中应用的上下文来识别风险和安全漏洞(乃至未知工作负载中的风险和安全漏洞),并对其进行优先级划分,安全团队可轻松确定行动方向。CloudGuard 还可以根据企业确定的个性化需求进行优先级排序。这有助于安全团队重点关注对其业务影响重大的风险,同时在整个云环境中实现安全防护自动化,从而快速解决问题。
借助 CloudGuard,安全管理团队可以:
一、基于完整上下文对风险进行优先级划分,包括:
1、配置风险
2、工作负载状态
3、网络暴露
4、权限
5、攻击路径
6、业务优先级
二、关注云端、工作负载和代码中的威胁
三、基于降低风险的最快途径,提供优化的修复指导
全面管理风险以提高运营效率
CloudGuard 的 ERM 引擎可自动整合企业的数据和输入,以便对风险或漏洞进行优先级划分并快速处理。这有助于消除云安全管理的整体复杂性。
首先,CloudGuard 会绘制每个云资产的攻击面,然后结合使用这些攻击面和上下文信息,评估每个资产的业务影响,并为安全团队提供一份按优先级排序的风险资产清单以及清晰可行的修复步骤。所有这些均已整合到 CloudGuard ERM 风险仪表盘中:
图 1.CloudGuard 的 ERM 仪表盘提供了一个简单直观的安全数据视图。
快速深挖以确定亟需处理的问题
安全团队能够一目了然地看到哪些资产的风险更高。例如,下面的仪表盘突出显示了公开暴露的或高危的通用漏洞和暴露 (CVE)。
图 2.CloudGuard 的 ERM 按风险评分对已知资产进行优先级排序,并提供指导以帮助安全团队采取最高效的措施,从而缩短修复时间。
按风险评分对资产进行优先级排序
CloudGuard 按风险评分排列和显示资产,该评分基于各列中明确列出的几个因素,例如业务优先级、公开暴露、错误配置的数量等。
需要首先关注的风险最高的资产显示在顶部:
图 3.CloudGuard 的 ERM 引擎分析来自平台内部的输入和外部输入,以在上下文中识别风险并准确地进行优先级划分。
在计算风险评分时将以下多个因素纳入考量:
配置错误
CloudGuard 可以被配置为只考虑特定的错误配置,默认情况下会将状态管理模块中的所有发现结果都考虑在内。
相关漏洞
漏洞有三种:CVE、威胁(如机器上的恶意文件)和密钥(暴露的凭证)。借助Check Point的无代理工作负载状态,可以在 CloudGuard 中原生获取漏洞信息,也可以通过与外部漏洞扫描工具(如 AWS Inspector)相集成来获取漏洞信息。
资产暴露
互联网暴露会增加资产遭到恶意利用的几率。CloudGuard 利用其图形数据库分析资产之间的连接,并为用户的云网络创建拓扑图。
IAM 敏感度
企业风险管理不仅要考虑遭到攻击的概率,还要考虑其可能产生的影响。IAM 敏感度是与影响有关的因素之一。CloudGuard 的 ERM 引擎可计算 IAM 敏感度,衡量具有 IAM 权限的资产可能造成的损害。举例来说,如果攻击者能够访问具有高级权限的 IAM 角色的实例,后果可能会很严重。
业务优先级
业务优先级是另一个重要的考虑因素,因为它衡量受损资产对业务的整体影响。可以选择使用一系列参数(例如持有资产的云帐户、标签或命名惯例)为资产定义业务优先级。团队还可以定义哪些资产至关重要,哪些不太重要,以确保在发现问题时优先处理重要资产所面临的风险。
举例来说,企业可以将最高优先级分配给其关键应用,并确保测试环境中仅包含模拟数据的资产具有较低优先级。当关键资产配置错误或易受攻击时,其风险评分就会升高,成为企业需要优先处理的紧急风险。
图 5.使用 CloudGuard ERM 来定义业务优先级,例如低、高或紧急,并相应地对具体资产进行排序。
通过每个资产的详细信息深入了解风险。
汇总所有这些数据,便可获得公司云环境中特定资产的完整风险视图。要想获取更多详情,安全团队可以从 ERM 仪表盘或“受保护资产”列表深入了解任何特定资产。
下面的示例显示了在一个云资产上发现的漏洞的详细信息。左侧显示了 CVE(按软件包索引)、威胁和密钥选项卡。此外,集成到 CloudGuard CNAPP 平台中的无代理工作负载保护 (AWP) 组件允许访问“修复摘要 (Remediation Summary)”选项卡,以获取必要修复操作列表。其中可能包括需要升级的软件包、需要从特定代码行中删除的凭证或其他建议。
图 6.CloudGuard 的 ERM 仪表盘支持团队分析各个资产,查看风险类型、修复操作、暴露的密钥以及所需的软件包更新,以获得上下文和高效解决措施。
借助基于风险评分的资产优先级排序和基于人工智能 (AI) 的可行洞察,安全团队能够集中精力防范对业务影响最大的威胁,同时确保妥善维护整个云环境的安全性。
CloudGuard ERM:更出色地管理实际风险
如今,云安全态势比以往任何时候都更加复杂,企业安全团队往往深感力不从心。用户不仅需要更出色的可视性,还需要能够更快速地无缝迁移的安全工具。与此同时,安全厂商必须转变思维模式:从“锁定一切”转变为简化云安全保护和支持更轻松、灵活的管理策略。CloudGuard CNAPP(包括集成式 ERM 功能)的发布,使Check Point 有能力通过无代理部署和无缝集成,在理解上下文环境后,为用户提供了切实可行的安全指导,实现了流畅的使用体验。用户安全团队可获得所需的资源,以主动管理风险、集中精力于关键业务优先事项,确保一切尽在掌握之中。返回搜狐,查看更多
责任编辑:
标签:
推荐
-
每日观点:今年全国高考报名人数1291万人,再创历史新高!考生备考期间怎么吃更安全?
2023年全国高考报名人数1291万人,比去年增加98万人,再创历史新高。教育部会同国家教育统一考试工作部际联
来源: -
天天通讯!Human or Not游戏测试:三分之一的人分不清人和AI
OpenAI的竞争对手AI21Labs发布了一项名为“HumanorNot”的网络游戏社交实验的结果,该游戏发现高达32%的人
来源: -
天天观速讯丨FM89《家有儿女》(节目录音 )接纳、优化情绪 陪伴孩子健康成长——本期嘉宾:王宗谟
每周六17:30-18:00播出的FM89《家有儿女》由淄博市妇联与淄博市广播电视台综合广播联合制作播出点击收听
来源: -
6月1日生意社碳酸锂基准价为290000.00元/吨_天天观速讯
6月1日,生意社碳酸锂基准价为290000 00元 吨,与上月初(174000 00元 吨)相比,上涨了66 67%。碳酸锂年度统
来源:
财富更多》
-
为让利型资管产品点赞
为让利型资管产品点赞---近日,一家头部...
-
严厉打击非法“代理退保”
严厉打击非法“代理退保”---近年来,“...
-
伊斯兰合作组织国家存在基建资金缺口|环球要闻
伊斯兰合作组织国家存在基建资金缺口---...
-
制止餐饮浪费非小事 焦点速讯
制止餐饮浪费非小事---全国人大常委会专...
-
今日上市:翔腾新材、新相微、武汉蓝电
今日上市:翔腾新材、新相微、武汉蓝电-...
动态更多》
热点
- realme10系列正式宣布 采用双曲面屏正面顶部居中挖孔
- 五菱全新微型电动车内饰官图发布 座椅采用星际形打孔工艺
- 努比亚Z40星空典藏版正式开售 采用微米级油画笔触纹理技术
- iQOO11系列正式官宣 首批搭载骁龙8Gen2机型之一
- 海信34英寸带鱼屏显示器发布 支持165Hz刷新率
- OPPO明年将商用240W超级闪充 新一代电芯支持更高倍率充电
- 第一款Android手机渲染图曝光 横向滑盖设计和全尺寸键盘
- 吉利首款纯电皮卡11月9日上市 车辆续航里程超过610公里
- 努比亚Z40SPro星空典藏版正式公布 堪称窄边框天花板
- vivo无线运动耳机2今日正式上市 首销只要119元
- OPPO Reno10系列今日开售 标配长焦镜头售价2499元起
- 每日资讯:今年我国快递业务量已突破500亿件
- 苹果WWDC223时长可能刷新纪录 天天快播报
- 曲靖推进省级区域医疗中心建设
- 【天天新视野】带r的商标印刷需要什么资料_商标带r是什么意思
- 曝曼联愿倒贴1000万清洗马奎尔!铁闸官宣续约,滕哈格恐难买边卫
- 油价临近前低|世界观焦点
- 青海省单个投资最大的光伏制造业全产业链项目落户德令哈
- 促消费燃旺烟火气|一顶帐篷 打开露营旅游“新蓝海”
- 天天即时:黄仁勋:不要低估中国在芯片领域的追赶能力
- 仅用5个月 今年全国快递业务量已达500亿件 快消息
- 世界消息!公安部重拳打击欺诈发行证券犯罪
- 面向企业用户,钉钉斜杠/功能启动邀请测试
- 今日六一儿童节 微信上线“卖萌”“带娃”全新状态
- miracast是什么东西(miracast是什么)-时讯
- 小米618:仅用时4小时2分钟 全渠道支付金额破41亿元
- 商业化网游代练行为应受到法律规制_当前热议
- 焦点播报:改弦易张与改弦易辙_改弦更张与改弦易辙的区别是什么
- 加大投入 呵护成长 焦点短讯
- 在中国为什么房地产不能倒!
- 当前关注:太卷了!RTX 30系显卡降至两千元出头
- 每日看点!辽宁能源(600758):5月31日北向资金减持45.4万股
- Salesforce一季度营收82.5亿美元,分析师预期81.8亿美元|每日时讯
- 通策医疗(600763):5月31日北向资金增持46.54万股-当前信息
- 周至|凌晨,有群众向竹峪派出所报警! 实时
- 内地与澳门海关AEO互认今起实施
- 焦点热门:魔兽世界宠物训练点数怎么获得_宠物狗应该什么时候开始训练
- 南沙吹来蓝色的风 天天热推荐
- 最新实用中小学生黑板报手册(对于最新实用中小学生黑板报手册简单介绍)
- 当前简讯:中关村之声
- 芜湖市市民心声论坛_芜湖市市民心声网站 每日焦点
- 价内税和价外税的区别_消费税是价内税还是价外税 世界报资讯
- 鏖战是什么意思解释 鏖战是什么意思 天天快看点
- 沙发十大品牌有宝露斯吗 沙发十大品牌
- 长三角快递物流智能装备产业联盟成立
- TechInsights:2023 Q1 线下分销渠道主导印度智能手机市场
- 小米618战报:4小时破41亿元
- 环球快资讯丨少年中国问丨只有科学家才有科学精神吗?
- wegame截图在哪个文件夹_wegame截图保存在哪里
- 焦点讯息:朕的搞怪皇后全文免费阅读_朕的搞怪皇后
- 高校工作经历证明材料_工作经历证明材料法律效力
- 左肋骨一按就隐隐作痛 左助骨
- 研究:美国针对亚裔仇恨犯罪上升 75%的亚裔经历过种族歧视|聚焦
- 焦点消息!吃夜宵的好处和坏处调理肠胃_吃夜宵的好处和坏处
- 快讯:白银短线剧烈波动!银价飙升后又急跌 空头瞄准关键支撑
- 王者荣耀 凯攻略_王者荣耀凯攻略-报资讯
- 跻身“国家队”!四川新增5家国家级科技企业孵化器
- 天天资讯:连系梁是什么梁(连系梁)
- 当前视点!steam退款在哪里查询_steam退款在哪里
- girls help girls是什么意思 girlsform
- 眼角有痣代表什么男_眼角有痣代表什么
- 环球信息:刘水:房企偿债能力仍下行,须加强“逆向混改”增信心
- 万能遥控器怎么设置代码_万能遥控器怎么设置
- 考驾照年龄限制多少岁2022_考驾照年龄限制 全球热点评
- 切尔诺贝利恐怖电影解说_切尔诺贝利恐怖袭击
- hey jude歌词完整版(hey jude歌词加中文)
- 全球观热点:断桥铝纱窗怎么拆下来图解(纱窗一碰就掉下来怎么办)
- 淘宝SEO一本通:让流量倍增、排名提高、转化率增加的实战宝典(关于淘宝SEO一本通:让流量倍增、排名提高、转化率增加的实战宝典介绍)
- 【天天快播报】礼垣线(关于礼垣线介绍)
- 珠江啤酒(002461.SZ)拟10股派1.2元 于6月9日除权除息
- 今日快讯:桐昆股份: 桐昆集团股份有限公司2022年年度股东大会决议公告
- 天天即时看!塔图姆和巴特勒二选一?白曼巴:前者 肯定选天赋更好的球员
- 国芯科技: 关于提前归还暂时用于补充流动资金的募集资金的公告 天天快报
- 追光 | 身心健康也是礼物!儿童节一起去运动 当前看点
- 上海迪士尼度假区将实施载具和车辆新规 禁止野营车入园
- 中越两国百余位企业家昆明探寻农林水产合作机遇
- 当前头条:多边合作中“南南力量”为何格外重要?
- 当前关注:王凯为牧原集团郑州研发中心揭牌
- 小车首次保养多少公里,小车首次保养一般都有哪些项目 天天观点
- 新车20000公里保养项目,新车30000公里保养项目_天天时快讯
- 孕妇的钙片什么时候吃 孕妇钙片什么时候吃吸收最好-天天实时
- 报道:财达证券50亿定增方案调整 自营业务资金从20亿降到5亿 两融投入直接取消
- 武穴办事处(关于武穴办事处介绍) 全球讯息
- 强制平仓是什么意思?是全亏了吗?在线等答案(强制平仓是什么意思)
- 快看:字节跳动否认成立“字节跳动教育联盟”
- 【全球速看料】陕西社科院发布蓝皮书 吁塑造经济发展新动能
- 南方多地持续高温 气象专家:台风“玛娃”是幕后推手|世界播资讯
- 贵州习酒捐赠1000万元公益助学 世界新动态
- 全球消息!猫眼美甲的原理 猫眼美甲 原理
- 盛和资源:一季度随着连云港锆钛选矿厂投产 公司锆钛和独居石产量都有大幅增长
- 法本信息(300925.SZ)拟授出312.47万股限制性股票及229.62万份股票期权
- 英特集团(000411.SZ)2022年度权益分派:每10股派1.260239元
- 焦点热门:中达安:拟向控股股东定增募资不超3亿元
- 广州队中超最近消息(广州队中超)_天天观焦点
- 梦百合:近期泰普尔-丝涟集团宣布收购Mattress Firm,收购完成后,Mattress Firm预计将作为独立业务部门运作,公司对其应收账款的回款情况良好 天天聚看点
- 朝日啤酒拟重返中国市场
- 2023昆明国际车展将于6月22日启幕
- csgo开箱模拟器好用吗 最好用的10款csgo开箱模拟器分享
- 《洛克人》&《街头霸王》制作人土屋和弘从卡普空离职
- 焦点速看:拼多多新CEO的百亿“大考”
- 在家怎么赚钱不用投资_在家怎么赚钱
- 证券板块跌0.32% 中金公司涨3.07%居首-天天热闻
- 石家庄市新华区国源和天下幼儿园开展庆“六一”系列活动
- 永赢半导体产业智选混合发起增聘基金经理张海啸
- 2023世界新能源新材料大会将于6月在内蒙古鄂尔多斯举行
- 滚动:食品加工制造板块跌0.81% 青岛食品涨4.23%居首
- 全球快资讯丨半导体板块涨1.01% 佰维存储涨20%居首
- 承德露露曾申请露露黄了商标无效 露露黄了|全球资讯
- 【北京·导展】6.10 | 中国美术馆60周年展之:致敬经典
- 618菜鸟北上广启动快递夜派
- 广州市“金融顾问”制度助力中小企业高质量发展专项行动启动活动成功举办 前沿资讯
- 六问美国债务上限
- 去小田里,看一场没有围墙的田野艺术展
- Ringkas获得350万美元种子轮融资
- 直播难救天涯社区
- 今头条!苹果全球首次电商直播、Apple天猫旗舰店今晚开播
- 瑞波软件完成数百万元种子轮融资|环球即时看
- 数采科技完成首轮融资 全球新消息
- 世界资讯:Vectara获得2850万美元种子轮融资
- 由“开发建设”到“专精特新”的历下实践 焦点报道
- 国芯科技: 关于提前归还暂时用于补充流动资金的募集资金的公告_全球报资讯
- 全球今头条!迈宝智能获数千万元A轮融资
- 微星在Computex 2023电脑展推出主板、机箱、水冷、电源等新品! 当前热门
- TymeBank获得7780万美元Pre-C轮融资
- 卓品智能拟定增募资1.20亿元_全球即时看
- 中关村论坛发布重大科技成果:钠离子电池、新一代人造太阳等;5月以来新能源领域百亿元级项目频现|36氪新能源日报0530
- 速看:猫眼倒卖转让演出经营权被罚7万
- 要闻:趣哪儿完成天使轮3000万融资
- 【世界快播报】微信:已有4615万用户开启微信“关怀模式”
- 普源精电拟定增募不超2.9亿元 2022年上市超募9亿_环球播资讯
- 世界通讯!生物医药板块跌0.49% 退市辅仁涨10.53%居首
- 8年研发10款电动无人直升机,「紫燕」持续拓宽飞行应用场景
- 锂电池板块跌0.77% 中国长城涨5.99%居首
- 白酒概念板块跌0.93% 青海春天涨2.4%居首
- 追觅科技获得D+轮投资_天天短讯