精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云原生時代來臨,云安全技術將何去何從?

安全 云安全 云計算
隨著云原生時代的正式到來,以CWPP、CSPM、CIEM、CNAPP為代表的主流云安全技術又將會如何發展與演進呢?

云原生理念經過幾年的落地實踐已經得到企業市場的廣泛認可,成為企業數字化轉型的必選項。基于云原生技術架構開發的軟件產品和工具,也開始逐漸應用在企業的日常工作當中。隨著云原生時代的正式到來,以CWPP、CSPM、CIEM、CNAPP為代表的主流云安全技術又將會如何發展與演進呢?

1. CWPP:云工作負載保護平臺

2010年,Gartner正式提出 “云工作負載保護平臺”(Cloud Workload Protection Platform,CWPP)概念,旨在為虛擬機和容器的早期采用提供保護。根據Gartner的定義,CWPP是一種“以工作負載為中心的安全解決方案,可滿足現代混合數據中心架構中服務器工作負載保護的獨特要求,這些架構涵蓋本地、物理和虛擬機(VM)以及多個公共云基礎架構即服務(IaaS)環境。” CWPP的部署也將支持基于容器的應用程序架構。

CWPP技術的目的是保護公共云中的服務器工作負載。CWPP解決方案可發現組織基于云的部署和本地基礎設施中存在的工作負載,提供集中式解決方案以擴展對云資源的可見性,并保護云工作負載。

CWPP的主要功能:

  • 保護云和本地工作負載:CWPP能夠發現組織基于云的部署和本地基礎設施中存在的工作負載,并提供對云資源和安全工作負載的可見性。
  • 精細、詳盡的可見性:CWPP非常擅長收集有關漏洞、敏感信息、惡意軟件掃描、資產版本等的詳細信息,這在擴展工作負載時會很有幫助。
  • 運行時(Runtime)保護:CWPP還可以提供文件完整性監控(FIM)、惡意軟件掃描、日志檢查、應用程序控制和允許列出保護運行時所需的功能。
  • 基于身份的隔離:CWPP可以提供基于應用程序/工作負載身份執行策略的技術。
  • 工作負載的合規性:CWPP可以將發現的風險分類到選定的合規性框架中,以便輕松、持續地報告和審計。

CWPP面臨的挑戰:

  • 需要維護一個單獨的代理:CWPP需要為所保護的每項資產安裝和維護一個單獨的代理,這會導致部署時間變慢、持續維護成本增加,甚至影響資產性能。
  • 無法深入了解云控制平面:CWPP僅涵蓋工作負載,它們不提供對控制平面(control plane)的任何見解。為此,用戶需要使用CSPM解決方案。
  • 難以區分告警優先級:CWPP缺乏了解安全問題全部含義所需的可見性和上下文信息。如果沒有對云基礎設施的可見性,單獨的CWPP無法看到整個云資產,也無法根據環境上下文確定警報的優先級。
  • 資產覆蓋不夠:由于不太可能在任何地方部署代理,而且即便是部署了代理,也不太可能與每個操作系統兼容,且代理的維護成本很高,這就導致CWPP不可避免地會存在盲點。Orca Security研究表明,云主機安全解決方案平均覆蓋的資產不到50%。此外,基于代理的CWPP無法查看停止、暫停或空閑的機器,從而使它們很容易受到攻擊。
  • 缺乏橫向移動風險檢測:攻擊者經常會嘗試在云環境中獲得初始立足點,然后橫向移動到實際目標。單獨的CWPP無法識別哪些密鑰可以為攻擊者提供對其他資產的訪問權限,從而暴露了一個重要的攻擊向量。

總體來看,CWPP技術可確保公共云工作負載的安全,但并未涵蓋所有云安全要求。雖然CWPP解決方案提供了對工作負載內部發生事情的詳細可見性,但它缺乏對工作負載之間連接及其駐留基礎架構配置的上下文信息和可見性。

2. CSPM:云安全平臺管理

2014年左右,當AWS、Microsoft Azure和Google Cloud等公有云服務獲得普及時,Gartner又創造了一個新的云安全管理定義——“云安全平臺管理”(Cloud Security Platform Management,CSPM),幫助企業組織維護云服務的正確配置,保障其在公共云上業務的合規。CSPM解決方案的一個重要目標是持續監控云基礎設施,以發現安全策略執行方面的漏洞。

CSPM可以為組織提供對其整個云基礎架構的集中可見性和風險評估,它可以自動識別跨云基礎架構的風險,并在某些情況下進行補救。云基礎設施的監控可以通過定期查詢來完成,這些查詢會返回一系列關于安全策略或最佳實踐違規的警報。

CSPM解決方案涵蓋云環境,并提醒員工注意可能使云環境面臨安全風險或運營效率低下的錯誤配置。CSPM還可以通過這種方式,幫助組織節省資金、識別重要的安全風險以及對團隊進行培訓。

CSPM的主要功能:

  • 安全策略實施:CSPM監控錯誤配置問題及合規風險,并在云環境中實施安全策略。
  • 多云配置管理:CSPM通過對云配置的可見性,實現對多個云服務進行的集中管控。
  • 審計云控制平面:CSPM通過API連接,允許即時訪問和審計跨多云環境的整個控制面配置。
  • 為云基礎架構提供合規性報告:CSPM不斷審查云環境并將正確和錯誤配置的結果分組到合規性框架中,幫助組織審核其云基礎架構的正確管理。
  • 與第三方威脅情報集成:大多數CSPM能夠集成原生云服務提供商的威脅工具,這些工具可以幫助組織進一步識別風險并確定優先級和錯誤配置風險。

CSPM面臨的挑戰:

  • 無法深入了解工作負載:CSPM解決方案無法深入研究工作負載。例如,如果用戶有易受攻擊的Web服務器或受感染的工作負載,它們不會提供警報。為此,用戶還需要CWPP或CNAPP解決方案。
  • 缺乏橫向移動風險檢測:攻擊者經常會嘗試在云環境中獲得初始立足點,然后橫向移動實際目標。CSPM無法識別哪些密鑰可以為攻擊者提供對其他資產的訪問權限,從而暴露或無法識別重要的攻擊向量。

總體來看,CSPM解決方案可確保正確配置公共云服務和多云基礎架構。CSPM解決方案非常適合為審計提供云治理和云合規性服務,但是,它們缺乏對云基礎架構之外風險和威脅的深度可見性,從而在覆蓋范圍上留下空白。

3. CIEM:云基礎設施授權管理

CIEM,全稱Cloud Infrastructure Entitlements Management,即云基礎設施授權管理,可有效監控識別云賬戶行為中的異常情況。企業IT和安全團隊可以使用CIEM解決方案來管理公共云和多云環境中的身份和訪問權限。CIEM解決方案將“最小權限”原則應用于云基礎設施和服務,幫助組織降低由于權限混亂而導致的數據泄露風險。

企業的云環境需要向包括員工、業務系統和終端設備授予數量巨大的訪問權限,其中許多可能包括未使用的權限、過期賬戶以及默認和錯誤配置的權限。如果不加以檢查,這些權限將成為攻擊者滲透云部署的簡便途徑。CIEM解決方案允許組織的安全團隊管理哪些用戶(業務人員和應用系統)可以訪問哪些資源等。

CIEM的主要功能:

  • 身份和訪問管理(IAM):CIEM能夠管理對云資源擁有過多權限的特權身份,并在云環境中實施最低權限。
  • 審核多云訪問權限:CIEM持續監控和審查跨多個云服務提供商的所有訪問權限。
  • 與IDP(身份提供商)解決方案集成:CIEM可以與身份提供商密切合作,將覆蓋范圍從系統和云服務擴展到所有擁有托管數字身份的人。
  • 授權風險和合規性報告:CIEM提供對有風險或不合規云授權的可見性,從而確定身份可以執行哪些任務以及可以跨組織的云基礎架構訪問哪些資源。
  • 提供授權建議:CIEM還能夠了解整個云身份環境,為策略和補救措施提供最佳實踐建議,以減少訪問,實現最低權限。
  • 最小特權權限分析:CIEM不僅啟用最小特權權限,而且還確保權限不會過度管理。

CIEM面臨的挑戰:

  • 不完整的身份和訪問管理(IAM):CIEM無法識別“另類的”身份和訪問管理(IAM)機制,例如磁盤上的SSH密鑰和AWS密鑰,以及橫向移動風險。
  • 完整上下文和可見性方面的缺口:由于CIEM解決方案主要專注于保護云的“新邊界”,即身份訪問管理,因此一般缺乏對CSPM提供的控制面以及實際工作負載中運行內容的可見性。

總的來看,CIEM解決方案可以確保身份和訪問管理(IAM)遵循對云基礎設施和服務的最低權限訪問原則,因為它的功能主要集中在IAM、授權風險和合規性方面。不過,盡管IAM被認為是“云計算的新邊界”,但IAM和CIEM解決方案仍然缺乏對云基礎設施和工作負載的全面安全覆蓋。

4. CNAPP:云原生應用保護平臺

CNAPP是Gartner新提出的一個云安全技術概念,代表“云原生應用程序保護平臺”(Cloud-Native Application Protection Platform)。作為一種創新的云安全技術,CNAPP目前受到了廣泛關注,因為它將多種安全功能以原生化方式融合到統一的云安全平臺中。

CNAPP可以保護從系統代碼到業務開展的整個應用程序開發生命周期,未來將在很大程度替代傳統防護模式的云安全狀態管理(CSPM)、云工作負載保護平臺(CWPP)和云基礎設施授權管理(CIEM)等云安全技術。

正確的CNAPP解決方案并非孤立的視圖,而是提供對云資產的全面覆蓋和可見性,并且可以檢測整個技術堆棧的風險,包括云配置錯誤、不安全的工作負載和管理不善的身份訪問。

此外,CNAPP還包含“左移”功能,以便在開發生命周期的早期階段識別風險。通過結合漏洞、上下文和關聯,一些CNAPP能夠執行云攻擊路徑分析,識別看似不相關的“低危”風險如何組合以創建危險的攻擊向量。

CNAPP的主要能力:

  • 管理錯誤配置風險:減少云原生應用程序的錯誤配置以及安全管理不善的機會。
  • 整合安全投資:減少工具和供應商的數量。
  • 簡化治理和合規性:降低與創建安全且合規云原生應用程序的復雜性和成本。
  • 優先處理關鍵警報:允許安全部門根據關系(安全漏洞、錯誤配置、權限、暴露的秘密)了解攻擊路徑。
  • 提高DevSecOps可見性:通過雙向連接(Bi-directionally link)開發和運營可見性以及對風險分析的洞察力,改善企業整體安全狀況。

CNAPP面臨的挑戰:

  • 重疊的能力:一個組織可能有他們無法刪除的遺留云安全系統。隨著時間的推移,安全部門負責人可以通過更新云戰略并在合同到期時移除冗余技術來消除這些障礙。

總體而言,CNAPP在許多方面都具有優勢,其主要優勢在于提高了對云的可見性。Gartner在《云原生應用程序保護平臺創新洞察報告》中指出,“CNAPP方法的最大好處是更好地了解和控制云原生應用程序風險。”

云原生安全性的發展,為組織在不犧牲安全性和合規性的情況下加速增長和創造收入開辟了新機遇。與其部署、分析和關聯多點解決方案,不如節省時間深入了解風險和攻擊路徑,而這只有通過集中式CNAPP解決方案才有可能實現。

參考鏈接:https://cloudsecurityalliance.org/blog/2022/05/20/know-your-cloud-security-acronyms-cwpp-cspm-ciem-and-cnapp/

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2012-11-01 10:26:45

服務器云計算

2020-10-27 19:13:34

人工智能AI

2022-01-05 22:38:09

云計算云安全技術

2010-04-22 16:17:46

物聯網CIOIBM

2021-08-09 11:43:02

容器云原生安全

2012-04-16 12:34:59

2023-08-28 16:08:12

2017-11-06 15:03:55

2018-10-17 11:48:34

云安全網絡云端

2022-08-31 07:05:08

容器云安全云原生

2012-01-08 23:16:34

云安全云防護

2025-07-02 09:17:13

2016-05-03 13:00:00

2010-01-19 10:36:18

2012-01-13 17:23:46

2012-01-03 22:41:54

2018-04-11 09:07:36

云計算

2011-03-11 16:43:51

2017-12-21 10:48:40

2018-03-08 10:33:48

點贊
收藏

51CTO技術棧公眾號

7777精品视频| 日韩精品丝袜在线| 亚洲精品国产suv一区88| 亚洲国产av一区二区| 亚洲激情综合| 一本久久综合亚洲鲁鲁| 1314成人网| 中文字幕成在线观看| 国产精品久久一卡二卡| av一区和二区| 手机av免费观看| 久久久久美女| 精品视频在线播放| 天美星空大象mv在线观看视频| av网站网址在线观看| 99精品视频在线观看| 国产日韩精品视频| 日本中文在线播放| 欧美色婷婷久久99精品红桃| 欧美精品一区二区不卡| 中日韩av在线播放| 三上悠亚国产精品一区二区三区| 亚洲美腿欧美偷拍| 日韩精品欧美一区二区三区| 丰满少妇高潮在线观看| 久久国产精品99久久久久久老狼 | 91精品视频在线免费观看| 日本一级黄色大片| 亚洲精品2区| 一区二区三区精品99久久| 怡红院一区二区| 国产精品3区| 欧美性色黄大片| 色欲av无码一区二区人妻| 人妖欧美1区| 国产精品福利影院| 欧美性色黄大片人与善| 五月婷婷激情在线| 国产成人激情av| 亚洲一区二区三区sesese| 亚洲 国产 日韩 欧美| 国产欧美一级| 高清亚洲成在人网站天堂| 老湿机69福利| 色777狠狠狠综合伊人| 国产亚洲人成网站在线观看| 日本一区二区三区网站| 久久精品亚洲成在人线av网址| 日韩欧美电影一二三| 91视频福利网| 日本亚洲视频| 日韩精品一区二区三区三区免费 | 三级欧美日韩| 777久久久精品| 免费av不卡在线| 四虎影视国产精品| 69av一区二区三区| theporn国产精品| 999精品视频在线观看| 7777精品伊人久久久大香线蕉的| 国内外成人免费在线视频| 韩国理伦片久久电影网| 欧美日本韩国一区二区三区视频| 亚洲欧美国产日韩综合| 亚洲成人高清| 欧美一区二区福利在线| 一区二区三区四区影院| 精品嫩草影院| 亚洲人成网站777色婷婷| 国产精品密蕾丝袜| 97精品国产| 欧美日韩aaaa| 国偷自拍第113页| 丝袜亚洲另类丝袜在线| 国产精品久久久久免费a∨| 伊人网中文字幕| 国产在线播放一区| 国产美女在线精品免费观看| 日韩欧美亚洲系列| 国产精品色眯眯| 裸体裸乳免费看| av影视在线| 午夜日韩在线电影| 日本久久精品一区二区| 亚洲二区av| 亚洲国产精品成人精品| 美女爆乳18禁www久久久久久| 日韩精品欧美| 欧美极品少妇全裸体| www.国产com| 精品午夜一区二区三区在线观看| 91精品网站| 色综合888| 亚洲欧洲av另类| 久久久亚洲国产精品| 成人啊v在线| 日韩欧美国产午夜精品| 亚洲理论片在线观看| 综合久久婷婷| 国产成人aa精品一区在线播放| 91极品身材尤物theporn| 国产精品一区2区| 日韩精品久久一区| av资源在线| 欧美精品在线观看播放| 香港三级日本三级| 91精品成人| 日韩免费在线看| 六月丁香综合网| 国产精品美女视频| 国产91在线视频观看| 久久久久毛片免费观看| 国产性猛交xxxx免费看久久| 国产一级片视频| 卡一卡二国产精品| 蜜桃日韩视频| 白白色在线观看| 欧美一级高清大全免费观看| 91成人在线免费视频| 亚洲巨乳在线| 91亚色免费| 免费黄网站在线播放| 色视频成人在线观看免| 成人在线视频免费播放| 亚洲网色网站| 成人精品久久一区二区三区| 欧美男男同志| 精品二区三区线观看| 欧美专区第二页| 天天影视欧美综合在线观看| 国产精品久久久久久久美男 | 日韩视频1区| 日韩一区av在线| 天天综合久久综合| 久久影院电视剧免费观看| 91动漫在线看| 96sao在线精品免费视频| 色99之美女主播在线视频| 91丝袜一区二区三区| 99r国产精品| 青青草国产免费| jizz性欧美2| 高清亚洲成在人网站天堂| 亚洲精品网站在线| 亚洲精品免费在线观看| 亚洲三级在线视频| 午夜国产欧美理论在线播放| 成人网址在线观看| 男人在线资源站| 欧美日本免费一区二区三区| 亚洲 欧美 国产 另类| 久久国产三级精品| 婷婷五月色综合| 成人黄色毛片| 日韩有码在线观看| 97人妻人人澡人人爽人人精品 | 精品久久福利| 亚洲性xxxx| 中文字幕黄色av| 国产精品国产三级国产aⅴ原创 | 日韩精品第二页| 精品国产自在精品国产浪潮 | 日日av拍夜夜添久久免费| 亚洲欧美一区二区精品久久久| 人人爽人人爽人人片av| 久久久久国产一区二区三区四区| 国产视频在线视频| 日韩精品看片| 999在线观看免费大全电视剧| 欧美草逼视频| 日韩精品视频在线观看免费| 一级黄色在线观看| 国产精品国产三级国产有无不卡| 久久久久久综合网| 悠悠资源网久久精品| 久久国产精品亚洲va麻豆| 亚洲日本网址| 色综合久久88| 天堂在线中文资源| 欧美亚洲尤物久久| 欧美在线视频第一页| 成人av资源在线观看| 久久美女福利视频| 91影院成人| 国产欧美一区二区三区另类精品| 成人勉费视频| 久久这里有精品视频| 日韩在线观看视频一区二区三区| 91久久精品一区二区三| 日韩福利小视频| av一二三不卡影片| 我要看一级黄色大片| 欧美日本中文| 久久精品一二三区| 久久天天久久| 97久久精品视频| 91xxx在线观看| 亚洲第一精品久久忘忧草社区| 伊人久久中文字幕| 亚洲成人激情av| 美国黄色片视频| 99re亚洲国产精品| 人人爽人人爽av| 三级精品在线观看| 97中文字幕在线| 欧美freesextv| 蜜桃传媒视频麻豆一区 | 四虎影视一区二区| a级高清视频欧美日韩| 日本77777| 久久久久.com| 黄色一级视频片| 欧美日韩ab| 黄色www在线观看| 欧美猛男同性videos| 国产欧美日韩一区二区三区| 成人综合日日夜夜| 国产精品免费观看在线| 免费毛片b在线观看| 美日韩精品视频免费看| 嫩草在线视频| 日日骚久久av| 成人免费视频| 亚洲欧美一区二区激情| 香蕉av在线播放| 精品福利一区二区三区免费视频| 国产乱淫a∨片免费视频| 在线观看www91| 亚洲精品成人在线视频| 亚洲6080在线| 久热这里只有精品在线| 一区二区三区免费网站| 午夜免费激情视频| 亚洲男人的天堂一区二区| www成人啪啪18软件| 国产日韩av一区二区| 91中文字幕永久在线| 97se狠狠狠综合亚洲狠狠| 国模无码视频一区| 成人午夜视频免费看| 少妇性l交大片7724com| 国产乱码字幕精品高清av| 91国产精品视频在线观看| 青青草精品视频| 欧美精品久久久久久久久25p| 日韩制服丝袜先锋影音| 国产一区视频免费观看| 三级欧美韩日大片在线看| 国产aaa一级片| 麻豆9191精品国产| 日韩欧美在线免费观看视频| 久久一二三四| 91日韩视频在线观看| 久久精品国产99| 污污的视频免费观看| 国产一区亚洲一区| 手机在线播放av| aaa欧美日韩| 日本高清www| 国产亚洲欧美日韩日本| 国产一区二区三区视频播放| 亚洲欧洲精品成人久久奇米网| 欧美一区免费观看| 一区二区三区免费观看| 亚洲精品国产精品乱码| 日韩欧美亚洲综合| 自拍偷拍精品视频| 91精品在线一区二区| 亚洲男女视频在线观看| 亚洲国产精品人人爽夜夜爽| 青青草在线免费观看| 国产一区二区免费| 成人短视频在线| 97在线观看视频| 精品三区视频| 爱情岛论坛亚洲入口| 欧美a大片欧美片| 午夜一区二区三视频在线观看| 99tv成人| 免费一级特黄毛片| 日韩电影一区二区三区四区| 一级黄色高清视频| 91蜜桃在线免费视频| 国产传媒视频在线| 亚洲国产精品影院| 中文字幕精品一区二区精| 欧美va亚洲va国产综合| 激情小说 在线视频| 美乳少妇欧美精品| 一区二区电影免费观看| 91精品视频在线| 一区二区小说| 日本福利视频网站| 视频一区视频二区中文字幕| 亚洲一级片免费观看| www成人在线观看| 农村妇女精品一区二区| 欧美日韩性视频| 99精品视频免费看| 亚洲香蕉av在线一区二区三区| 欧美xxxxhdvideosex| 国产精品人人做人人爽| 久久久久观看| 在线成人性视频| 国产亚洲激情| 成人一区二区三区仙踪林| 国产精品少妇自拍| 天天插天天操天天干| 91精品国产欧美一区二区成人| 日本中文字幕电影在线观看| 欧美大片在线免费观看| 国产亚洲欧美日韩精品一区二区三区| 国产视频不卡| 欧美1区免费| 五月天婷婷影视| 国产日产欧美一区| 午夜影院在线看| 精品久久久久久无| 男人资源在线播放| 国产精品日韩欧美综合| 免费看av成人| 免费观看美女裸体网站| 国产另类ts人妖一区二区| gv天堂gv无码男同在线观看| 欧美日韩一区二区精品| 后进极品白嫩翘臀在线视频| 久久精视频免费在线久久完整在线看| 日韩伦理三区| 久久综合毛片| aa亚洲婷婷| 日b视频在线观看| 亚洲一区免费在线观看| 国产丝袜在线视频| 久久九九国产精品怡红院 | 奇米精品一区二区三区四区| 国产精品一区二区入口九绯色| 夜夜嗨av一区二区三区中文字幕 | 国产一区二区三区蝌蚪| 久久视频一区二区三区| 欧美日韩国产一级二级| 国产视频精选在线| 国产成人一区二区三区| 国产伦精品一区二区三区千人斩| 久草青青在线观看| 久久久久高清精品| 九九热最新视频| 尤物yw午夜国产精品视频明星| 激情开心成人网| 日韩在线三区| 老鸭窝一区二区久久精品| 五月天免费网站| 在线播放亚洲一区| 在线āv视频| 国产精品视频免费观看| 亚洲国产三级| 自拍视频一区二区| 欧美性极品少妇精品网站| 毛片在线播放网站| 国产成人精品久久二区二区91 | 在线观看国产成人av片| 久久青草视频| 成人在线免费高清视频| 成人黄色a**站在线观看| 国产精品9191| 国产手机视频精品| 美女色狠狠久久| 国产系列第一页| 成人午夜av电影| 免费av网站在线| 中文字幕不卡在线视频极品| 电影一区二区三区久久免费观看| 大片在线观看网站免费收看| jvid福利写真一区二区三区| 亚洲综合久久网| 日韩在线观看网址| 97久久综合精品久久久综合| 欧美a v在线播放| 国产精品情趣视频| 精品人妻aV中文字幕乱码色欲| 97国产精品视频| 欧美日韩有码| 91丝袜超薄交口足| 午夜天堂影视香蕉久久| av电影在线观看| 高清视频在线观看一区| 久久精品欧洲| 欧美成人777| 亚洲九九九在线观看| 婷婷精品久久久久久久久久不卡| 久久这里只有精品18| 国产亚洲综合在线| 精品黑人一区二区三区在线观看 | 欧美黑人一区二区| 精品国产一区二区三区久久狼黑人| 97青娱国产盛宴精品视频| 日韩一级在线免费观看| 一区二区三区日韩欧美| 国产中文在线| 国产九色精品| 精品一区二区三区在线播放视频|