雲安全態勢管理幫助安全團隊的三種方式

2020-12-17 TechWeb

對於企業來說,當一個原本富有成效的員工在不知情的情況下使企業面臨風險,甚至導致了違規行為,這並不奇怪。下意識的罪責通常歸咎於雲提供商,然而Gartner警告說,到2025年,至少99%的雲安全故障都是客戶的錯。

Gartner的聲明暗示著企業而不是雲提供商需要開發一種包羅萬象的雲安全性方法,但是,甚至企業一詞還不夠清楚:企業中的誰?哪個小組做什麼?這個問題的各個方面在哪裡?誰負責協調安全問題?

引人注目的漏洞表明了採用雲安全狀態管理(CSPM)策略的重要性,該策略可以徹底監視雲環境並自動向員工和內部IT團隊發出有關配置和合規性問題的警報。這種級別的雲安全性相當於一個共享責任模型,在這種模型中,公司和雲供應商各盡其職,以保護數據免受外部攻擊者以及內部員工的威脅。理想情況下,該模型將大大降低風險,威脅和違規行為,但是當企業不履行其分擔責任模型時,挑戰仍然存在。

安全團隊可以通過結合使用CSPM策略來增強雲環境免受內部和外部威脅的影響:

整合IT堆棧。當企業意識到跨雲資產監視適當的安全狀態和配置時,不僅包括SaaS應用程式,而且還包括IaaS、PaaS、容器和無伺服器環境,因此複雜性增加。企業可以認為需要實施另一種工具來添加到其雲堆棧中,從而走錯了道路,特別是隨著雲服務提供商不斷快速創新,導致更快的更新和可配置的選項。這只是為IT購買,集成和管理增加了一層複雜性,取而代之的是,他們可以依靠雲提供商來提供一個包羅萬象的平臺,並在所有雲資產中甚至在連接設備時提供真相來源。到雲。

消除筒倉。跨企業的IT領導者也正在應對應用程式和服務產品,這些產品和服務產品鼓勵更多的孤島,每個孤島都有自己的配置。開發人員通常由這些應用程式掌控,他們可能不會完全專注於檢查配置等關鍵細節,應用程式管理員可能有權訪問數據和關鍵用戶訪問控制,用戶可能具有決定如何進行協作和協作的廣泛功能。與誰。這導致不知道數據位於何處以及誰可以訪問此數據。如果對數據的存放位置以及如何傳輸和管理沒有足夠的把握,可能會導致破壞性數據的破壞。與提供全面控制平臺的雲提供商合作可以確保在生命周期中儘早發現並解決這些問題。

授權立即採取行動。公司需要倡導員工並立即採取行動以防止錯誤配置,而企業則需要可靠的策略和流程來規避風險決策,然後再將其變為完全威脅。這包括隨著雲配置隨時間變化而進行的連續審核。藉助無所不包的雲平臺,企業可以更輕鬆地檢測出異常行為-無論是來自好心的員工還是來自外部的威脅。

從經驗中我們知道CSPM可以工作。Gartner報告稱,到2024年,實施CSPM產品並將其擴展到開發中的組織將使與雲相關的安全事件減少80%。該預測表明,由於基礎雲服務不安全,這些漏洞不一定會實現。如今的雲服務通常比過去的本地基礎架構更安全。當企業沒有意識到分擔責任模型的重要性時,或者在組織範圍內發生變化時,他們沒有跟上討價還價的代價,就會存在這些威脅。

儘管如此,企業仍將需要保持相同水平的靈活性和速度,以最好地為其客戶服務。員工在工作受到阻礙之前並不總是考慮安全性,但是現在對於CIO和IT團隊來說,這才是當務之急。能夠完全掌握這些策略的企業以及那些採用紮實的CSPM方法的企業將在所有雲資產上體驗到全面而一致的數據安全性,威脅防護,治理和合規性。

相關焦點

  • 騰訊安全發布「安全運營中心」 打造雲上安全管理體系
    企業上雲後,安全管理部門不僅要面對成倍增加的安全告警,頻繁變更的雲上資產也讓運維人員疲於奔命,而雲資產配置風險、雲API異常調用等新型安全威脅更嚴重影響到了整個企業的數據安全。為此,騰訊安全為公有雲用戶打造的「T-Sec安全運營中心」於2月18日正式上線,致力於幫助企業解決公有雲上安全管理的各類難題,提升雲上安全水平。
  • 攻防論道|安全態勢感知與SOAR
    它融入了大數據技術、人工智慧技術、雲安全技術、安全編排與自動化響應(SOAR)、威脅情報等等,使整個態勢感知平臺適用性更為廣泛;其提供的服務領域也逐漸增多,同時它也促進了安全行業的整體發展和進步。而相比大數據、人工智慧、雲安全及威脅情報等技術而言,安全編排與自動化響應(SOAR)比較不為一般安全運維人員所熟悉。比較接近的方式包括安全運維工單、安全預警、安全通知等傳統方式,我們認為SOAR應是一個統一的理念、框架和整體解決方案。
  • 2021年網絡安全態勢如何?
    預測五:雲未來初見端倪,不要在動蕩中迷失方向整個地區對雲應用的態度和接受程度並不一樣。儘管遷移到雲是合理的,但是在將關鍵信息放入雲時也需要謹慎。亞太區的大型企業使用多種安全工具,造成安全態勢的碎片化,尤其是當企業在多雲環境中運行時。
  • 信息安全:中美雲安全產業對比研究,國內雲安全公司空間幾何?
    、加密服務、態勢感知到安全專家服務等20餘項。,動態關聯各項安全能力;雲安全服務基於專業化安全分析團隊和自動化工具,可為雲租戶提供雲上等保合規諮詢、安全檢測、安全分析、安全響應及其他應急服務。統一管理,實現安全全局監測:在安全運營中心構建網絡安全感知平臺,幫助雲平臺運營者實現對雲內所有安全事件的全局監測和統一管理。在各業務區部署流量檢測探針,實現對雲內資產日誌及網絡流量的統一採集與分析。
  • 甲骨文提供新的雲安全服務,緩解IT團隊壓力
    為了幫助企業解決這一重大問題,甲骨文推出了全新的雲安全服務。雖然企業IT人員和安全團隊擁有許多安全工具,仍面臨如何正確處理每一個細節的壓力。日前在Oracle Live活動上,甲骨文公司雲基礎設施開發執行副總裁 Clay Magouyrk提到:「目前為止,人為錯誤是導致重大安全漏洞、造成企業及其客戶敏感數據洩漏的主要原因。雲供應商需要採取更多措施來幫助企業客戶避免這些人為錯誤。
  • Gartner 2020 雲安全新興技術成熟度曲線:機密計算將在 5 年至 10...
    安全領導者可以評估該成熟度曲線上的新興技術,以幫助所在組織安全地使用公共雲。以下是Gartner 2020年雲安全成熟度曲線上的現在應採取行動的三種技術。安全訪問服務邊緣安全訪問服務邊緣(SASE)支持安全的分支機構和遠程工作人員訪問。SASE的一系列通過雲交付的服務(包括零信任網絡訪問和軟體定義的廣域網)正在促使SASE迅速得到採用。
  • 數世諮詢:華為雲態勢感知服務進入領導者象限
    一、什麼是態勢感知報告指出,一款專業的態勢感知產品,應「具備資產管理、漏洞與威脅檢測、配置核查、安全合規、日誌管理、威脅情報、沙箱、用戶行為分析、網絡流量分析、取證溯源、通報預警、可視化展示等能力。」華為雲態勢感知即完全符合該要求,並且採用雲原生服務的方式部署,可以按照需求線性擴容,充分發揮公有雲彈性的優點;支持按照月份、年的訂閱,相比傳統態勢感知硬體類產品,大大降低了企業的購買成本。
  • 發力雲安全:Sophos收購雲安全公司Avid Secure
    近日,根據外媒報導,總部位於英國牛津的終端安全廠商Sophos(守護使)收購了一家小型雲安全公司——Avid Secure。該公司專注於人工智慧和自動化,以監控和處理AWS,Azure和Google等雲服務中的工作負載。主要能夠提供基於人工智慧的安全分析和DevSecOps平臺。  「公共雲環境的加速採用給組織帶來了新的數據安全挑戰。
  • 安全七八談 | 我國態勢感知發展(6):中國移動態勢感知應用實踐
    >4A系統、電子渠道上系統、雲管理平臺、大數據管理平臺、能力開放平臺。1.5、基礎數據為豐富資產、流量、攻擊等信息的價值,需要對相關產品與地址定位信息信息等資料性數據進行收錄管理,此類數據通過人工方式維護。
  • 【聚焦前沿】RSA2019關鍵詞top:雲安全
    今年的議程包括了傳統的密碼學專家研討會、創新沙盒競賽、數據保護、人才培養、DevSecOps、安全教育與培訓、安全合規管理等話題。 值得一提的是,在有著「網絡安全風向標」之稱的創新沙盒環節中,10家入圍網絡安全廠商現場展示自家的前沿技術,這10家廠商涵蓋了各種技術,包括:資產管理、DevOps、雲安全、數據安全和固件安全等。
  • 綠盟科技多行業案例入選安全牛《2020網絡安全態勢感知應用指南》
    公安部1960號文《貫徹落實網絡安全等保制度和管保制度的指導意見》的基本原則也強調積極防禦、綜合防護,提倡充分利用人工智慧、大數據分析等技術,積極落實網絡安全管理和技術防範措施,強化網絡安全監測、態勢感知、通報預警和應急處置等重點工作,防範和遏制重大網絡安全風險、事件發生。
  • 安全七八談 | 我國態勢感知發展(4):等保2.0與網絡安全態勢感知
    ,針對等級保護對象特點建立網絡安全綜合防禦體系,並開展組織管理、機制建設、安全規劃、安全監測、通報預警、應急處置、態勢感知、能力建設、監督檢查、技術檢測、安全可控、隊伍建設、教育培訓和經費保障等工作。、態勢感知都是安全工作的重中之重。
  • 雲安全迫在眉睫 東軟NetEye NCSS如何保駕護航?
    【天極網網絡頻道】雲、IoT、大數據、AI等技術在持續發展和深入應用的同時,為企業帶來新的網絡安全發展趨勢,比如安全雲化、安全大數據化、安全服務化、安全高端化等。在這些趨勢中,不容樂觀的雲安全現狀與防禦態勢,成為制約雲計算發展和企業業務雲遷移的始作俑者。
  • 騰訊安全《遊戲行業雲上安全報告》發布:9成雲上主機存在安全基線...
    與此同時,雲計算IT架構因架構設計簡單、性價比高、系統靈活等優勢推動了遊戲公司業務的快速迭代發展,也給遊戲行業雲上安全帶來了新的挑戰。近日,騰訊安全發布了《遊戲行業雲上安全報告》(以下簡稱「報告」),重點分析了惡意木馬、異常登錄、爆破攻擊、漏洞風險、安全基線、高危命令執行、網絡攻擊等七大主流安全風險態勢,其中大部分都呈增長趨勢。
  • Oracle發布7月份安全公告 360安全大腦測繪雲再獲Oracle官方致謝
    值得一提的是,具有強大安全預警能力和豐富的應急響應經驗的安全大腦測繪雲團隊,在此次使用的關鍵「神器」360Quake網絡空間測繪系統是其自主研發設計,該系統通過結合人工智慧與機器學習的方式,可實現對全網資產設備進行精準識別、對全網空間已知漏洞進行精準感知。
  • 班組「互助團隊式」安全管理理念提升「我要安全」意識
    本報訊 新年伊始,塔河採油二廠集輸一大隊開展「我要安全」主題活動,在十個班組中全面推廣「互助團隊式」安全管理理念,營造班組特色安全文化氛圍,有效提升「我要安全」意識。  集輸一大隊從精細管理入手,努力營造班組特色安全文化氛圍,以提高「我要安全」意識為核心,充分挖掘個人和團隊凝聚力的合力,提鍊形成了班組「互助團隊式」安全管理理念,鼓勵每個員工自覺遵守並幫助同伴班員遵守各項規章制度和標準,觀察自己並留心他人崗位上的不安全行為和因素,與班員共享彼此的安全知識和經驗,同時關注班員的異常情緒變化、提醒安全操作,將安全生產作為一項班組的集體榮譽。
  • ChainUP聯合降維安全實驗室將推出安全產品——AUROR交易所態勢...
    近日由ChainUP在新加坡舉辦的「EXCHANGE THE WORLD」全球分享會上,ChainUP副總裁朱奎安先生透露,ChainUP聯合降維安全實驗室即將推出安全產品AUROR交易所態勢感知系統,保護交易所用戶和資產的安全。
  • 360通過可信雲SOC行業標準認證,蓄力打造下一代雲安全管理運營中心
    因此,為了規範安全運營中心解決方案的能力,可信雲聯合業內多位安全領域專家共同研究探討,制定了《面向雲計算的安全運營中心能力要求》標準來評估各個安全運營中心的能力。可信雲安全運營中心能力評估工作通過對安全運營管理和安全運營技術兩大標準的評審,涵蓋雲資產的統一管理、安全策略的統一管理、安全編排、自動化響應等用戶需求。
  • 什麼是ISO27017雲服務信息安全管理體系?
    ISO27017是屬於保護雲服務安全的國際標準,2015年12月15日正式發布是適用於雲服務提供商和雲服務客戶,該標準主要是為這兩種類型客戶而設立。是專門針對雲計算服務的信息安全控制措施實用標準,為雲服務行業提供了ISO/IEC 27002的指南,與ISO/IEC 27001標準配合使用,將有效加強對雲服務提供商及雲服務客戶的管理能力。雲服務提供商和雲服務客戶辦理的意義在於:ISO/IEC 27017標準可以幫助雲提供商識別重要的安全風險,以便確定合適的合作夥伴。
  • 2021年網絡安全趨勢:更高的預算,重點終端和雲安全
    家庭將會是發生網絡攻擊的地方毫無疑問,IT從業人員在積極地適應"在家工作 "這樣的工作方式,工作方式的轉變迫使他們開始重新思考網絡安全,並且員工會對雲服務和Zoom、SkypeBitdefender的研究人員稱, 隨著越來越多的人開始在家辦公,員工會為了方便而使用一些相對便捷的上網方式,不安全的個人設備和家庭路由器、通過不安全的或未經批准的渠道(如即時通訊應用、個人電子郵件地址和基於雲的文件處理器)傳輸敏感信息都將可能導致數據的洩露。企業對於遠程辦公的依賴將會為那些利用內部威脅進行攻擊的犯罪分子提供可乘之機。