国产精一区二区_午夜视频99_免费白白视频_中文字幕一区免费

一文讀懂云工作負(fù)載安全平臺CWPP

科技云報(bào)道
+ 關(guān)注
2022-11-16 11:41
864次閱讀
一文讀懂云工作負(fù)載安全平臺CWPP
隨著企業(yè)將工作負(fù)載轉(zhuǎn)移到云上,保護(hù)云環(huán)境已成為當(dāng)務(wù)之急。 近年來,CWPP(云工作負(fù)載安全防護(hù)平臺)成為云安全領(lǐng)域的關(guān)注熱點(diǎn)。
一文讀懂云工作負(fù)載安全平臺CWPP
Gartner報(bào)告指出,美國2021年CWPP市場規(guī)模達(dá)到16.99億美元,而目前中國的市場規(guī)模要遠(yuǎn)低于這個(gè)數(shù)字。
IDC報(bào)告顯示,2021年,中國云工作負(fù)載安全市場實(shí)現(xiàn)規(guī)模和增速雙爆發(fā),市場規(guī)模達(dá)到2.8億美元(18.74億元),相較2020年同比增長57.9%。
這表明中國CWPP市場還有巨大的發(fā)展?jié)摿Α?/span>
一文讀懂云工作負(fù)載安全平臺CWPP
什么是CWPP?
要理解云工作負(fù)載保護(hù)平臺是什么,首先需要了解什么是工作負(fù)載。
一般來說,工作負(fù)載指的是功能或能力的原子單位,以及運(yùn)行它所需的任何東西——即數(shù)據(jù)、網(wǎng)絡(luò)連接等。
實(shí)際上,工作負(fù)載可以是任何東西,可以是VM(如在傳統(tǒng)的IaaS或私有云中),也可以是容器化的應(yīng)用程序,即在容器引擎(如Docker)中運(yùn)行的應(yīng)用程序及其支持的中間件。
隨著云的發(fā)展,如今的工作負(fù)載已經(jīng)不是單純的服務(wù)器,還包括虛擬機(jī)、容器、無服務(wù)(serverless)等,部署的模式也有公有云、私有云、混合云、甚至多云等,因此之前的那一套安全產(chǎn)品已經(jīng)無法滿足需求了,于是開始誕生了CWPP。
CWPP是以工作負(fù)載為主體,以一致的方式保護(hù)混合云、多云架構(gòu)下工作負(fù)載的安全產(chǎn)品。簡單來說,CWPP就是云上工作負(fù)載的全家桶。
和傳統(tǒng)部署在網(wǎng)絡(luò)邊界上的安全產(chǎn)品不一樣,CWPP部署在操作系統(tǒng)層,因此可以橫跨物理機(jī)、公有云、私有云、混合云等多種數(shù)據(jù)中心環(huán)境,部署方式更加靈活、防護(hù)層面更加豐富。
它提供了一種集成的方式,通過使用單個(gè)管理控制臺和單一方式表達(dá)安全策略,來保護(hù)這些工作負(fù)載,而不用考慮工作負(fù)載運(yùn)行的位置。
一文讀懂云工作負(fù)載安全平臺CWPP
云工作負(fù)載保護(hù)平臺的優(yōu)點(diǎn)
CWPP作為云上工作負(fù)載的安全“全家桶”,具有很多優(yōu)勢:
  • 降低復(fù)雜度

傳統(tǒng)安全工具在物理服務(wù)器或托管端點(diǎn)上運(yùn)行,這些工具在設(shè)計(jì)時(shí)并未考慮容器、虛擬化、無服務(wù)器功能或云開發(fā)。
現(xiàn)代工作負(fù)載保護(hù)必須跨越公有云中的虛擬機(jī)、容器、無服務(wù)器工作負(fù)載和其他計(jì)算部分。
由于CWPP整合了來自所有工作負(fù)載的數(shù)據(jù),因此安全人員可以更輕松地分析來自整個(gè)環(huán)境的安全數(shù)據(jù),這也意味著安全團(tuán)隊(duì)可以更高效地運(yùn)營。
  • 跨云環(huán)境的一致性
從使用角度來看,微服務(wù)架構(gòu)會(huì)產(chǎn)生大量較小的工作負(fù)載; DevOps導(dǎo)致每個(gè)工作負(fù)載的生命周期縮短; 多云和混合云導(dǎo)致環(huán)境變得更為復(fù)雜,這些變化都降低了工作負(fù)載的可見度。
但無論有多少工作負(fù)載或它們位于何處,CWPP都提供了對工作負(fù)載安全性的一致可見性,即使他們在多云環(huán)境中處理多個(gè)位置的大量工作負(fù)載也是如此。
  •  安全的可移植性
C WPP可以在不影響安全性的情況下在環(huán)境之間移動(dòng)工作負(fù)載。
例如,今天運(yùn)行在本地hypervisor中的工作負(fù)載,明天會(huì)轉(zhuǎn)移到IaaS云中; 或者今天在私有云IaaS上運(yùn)行的容器,明天將轉(zhuǎn)移到公有云容器實(shí)例中。
使用CWPP,它仍然是在遷移前后持續(xù)保護(hù)的相同工作負(fù)載。
  • 確定風(fēng)險(xiǎn)的優(yōu)先級,減少警報(bào)疲勞
強(qiáng)大的CWPP提供了漏洞與云其他部分的關(guān)系背景信息。這種上下文可以更好地確定風(fēng)險(xiǎn)的優(yōu)先級。
通過上下文進(jìn)入身份、數(shù)據(jù)和平臺配置,如果CVSS分?jǐn)?shù)為6.5的工作負(fù)載暴露在 網(wǎng)絡(luò)上,并且其身份嚴(yán)重超出許可,可以訪問客戶數(shù)據(jù),則該工作負(fù)載很快就會(huì)成為關(guān)鍵風(fēng)險(xiǎn)。
這種嚴(yán)重程度的等級劃分有助于安全團(tuán)隊(duì)及時(shí)評估風(fēng)險(xiǎn)。
一文讀懂云工作負(fù)載安全平臺CWPP
一文讀懂云工作負(fù)載安全平臺CWPP
   獨(dú)立的CWPP就足夠了嗎?
Gartner在《2021 年云工作負(fù)載保護(hù)平臺市場指南(CWPP)》中指出:工作負(fù)載保護(hù)必須涵蓋公共云和私有云中的虛擬機(jī)、容器和無服務(wù)器工作負(fù)載。
安全和風(fēng)險(xiǎn)管理領(lǐng)導(dǎo)者應(yīng)該了解對跨越開發(fā)和運(yùn)行時(shí)的保護(hù)需求,包括云安全態(tài)勢管理。
同樣,F(xiàn)orrester的一份報(bào)告指出:云安全不應(yīng)該是不同工具的大雜燴,廠商應(yīng)提供融合了云工作負(fù)載保護(hù)(CWPP)、運(yùn)行時(shí)和運(yùn)行時(shí)前容器安全性以及云安全態(tài)勢管理(CSPM)的解決方案,而不是不同的工具。
兩家咨詢機(jī)構(gòu)都指出,CWPP作為獨(dú)立解決方案是不夠的,推薦將CSPM、CWPP、DLP等產(chǎn)品組合到集成方案中。
這是因?yàn)镃WPP是在數(shù)據(jù)面對云工作負(fù)載進(jìn)行保護(hù),CSPM是在控制面對云工作負(fù)載進(jìn)行保護(hù),只看數(shù)據(jù)平面還不夠,還需要注意控制平面。
隨著CWPP帶來的安全掃描將安全在開發(fā)階段中進(jìn)行了左移(包括掃描開源漏洞、庫、可執(zhí)行漏洞、依賴性、硬編碼機(jī)密、以及惡意軟件),掃描云配置發(fā)現(xiàn)其他風(fēng)險(xiǎn)同樣重要。
因此,數(shù)據(jù)面和控制面的云安全產(chǎn)品通過相互融合組成統(tǒng)一的解決方案,能夠更好地保護(hù)多云和多租戶。
CNAPP(云原生應(yīng)用保護(hù)平臺)正是這樣一種產(chǎn)物。
作為Gartner新定義的一個(gè)品類,是在CSPM和CWPP的融合中引入了應(yīng)用程序和數(shù)據(jù)上下文,以保護(hù)主機(jī)和工作負(fù)載,包括VM、容器和無服務(wù)器(serverless)功能。
當(dāng)然對于CNAPP還有一種理解方式:CWPP進(jìn)行左移與CSPM融合,就變成了CNAPP。因此CNAPP是對開發(fā)、發(fā)布、部署和運(yùn)營等整個(gè)生命周期進(jìn)行保護(hù)。
一文讀懂云工作負(fù)載安全平臺CWPP
嚴(yán)格實(shí)施云安全最佳實(shí)踐
CSPM、CWPP、CNAPP等技術(shù)固然很重要,但是技術(shù)不能取代嚴(yán)格實(shí)施最佳實(shí)踐來減少云中的攻擊面,因此行業(yè)專家建議從以下幾個(gè)方面著手去加固安全防線:
  • 部署適當(dāng)?shù)木W(wǎng)絡(luò)分段和安全性
在每個(gè)環(huán)境中建立安全區(qū)域,并僅允許流量通過防火墻,用于所需和范圍。
至少為每個(gè)應(yīng)用程序和環(huán)境配備單獨(dú)的VPC,但也應(yīng)考慮為每個(gè)應(yīng)用程序環(huán)境(開發(fā)、暫存和生產(chǎn))分配自己的云帳戶。
  •  利用最小特權(quán)原則
有目的地分配訪問權(quán)限和資源。例如,僅部署代碼的開發(fā)人員不應(yīng)具有整個(gè)云帳戶的管理權(quán)限;開發(fā)人員也不應(yīng)該持續(xù)訪問生產(chǎn)環(huán)境,僅提供他們需要的東西。
  • 盡量減少計(jì)算機(jī)資源的安裝基礎(chǔ)
安裝必需的,刪除不需要的。 例如,對于容器,僅安裝應(yīng)用程序需要運(yùn)行的包和庫,因?yàn)楣粽呖梢允褂萌魏味嘤嗟臇|西來攻擊。
  • 及時(shí)打補(bǔ)丁以修復(fù)漏洞
修補(bǔ)是必不可少的,但它并不能解決每個(gè)漏洞。它取決于在野外看到的脆弱性;如果您的軟件版本具有零日威脅,則它對您沒有任何作用。
而且,一旦補(bǔ)丁發(fā)布,在攻擊者有機(jī)會(huì)在系統(tǒng)中發(fā)現(xiàn)和利用該漏洞之前,就是與時(shí)間賽跑。
  • 通過運(yùn)行時(shí)應(yīng)用自我保護(hù)(RASP)阻止受攻擊者影響代碼
真正的RASP能充當(dāng)安全網(wǎng),它會(huì)強(qiáng)制執(zhí)行應(yīng)用程序應(yīng)該執(zhí)行的操作,并在攻擊發(fā)生之前實(shí)時(shí)停止它不應(yīng)該執(zhí)行的操作。
攻擊者在利用已知或未知的軟件漏洞或利用配置錯(cuò)誤、過時(shí)的安全策略、范圍不當(dāng)?shù)脑L問權(quán)限以及身份或憑據(jù)管理不足之前,就會(huì)被阻止。
因此,攻擊者沒有機(jī)會(huì)安裝惡意軟件或泄露數(shù)據(jù)。
一文讀懂云工作負(fù)載安全平臺CWPP
結(jié)語
在Gartner的技術(shù)成熟度曲線中,CWPP、CSPM等品類已經(jīng)進(jìn)入了光明的爬坡期,產(chǎn)品和市場也越來越成熟,而CNAPP才剛剛起步。
隨著云原生安全的發(fā)展,各種平臺的能力也在相互融合。 總而言之,上云的服務(wù)越來越多,云原生安全發(fā)展任重而道遠(yuǎn)。
本文來自微信公眾號“科技云報(bào)到”(ID:ITCloud-BD),作者:科技云報(bào)道,36氪經(jīng)授權(quán)發(fā)布。
資深作者科技云報(bào)道
0
相關(guān)文章
最新文章
查看更多
關(guān)注 36氪企服點(diǎn)評 公眾號
打開微信掃一掃
為您推送企服點(diǎn)評最新內(nèi)容
消息通知
咨詢?nèi)腭v
商務(wù)合作
国产精一区二区_午夜视频99_免费白白视频_中文字幕一区免费

            欧美精品久久久久久久多人混战 | 亚洲一区二区四区蜜桃| 色嗨嗨av一区二区三区| 一区二区不卡在线播放 | 在线观看亚洲精品| 亚欧色一区w666天堂| 欧美一级高清大全免费观看| 久久99精品一区二区三区三区| 久久久综合激的五月天| 成人免费看片app下载| 亚洲欧美日韩成人高清在线一区| 日本韩国视频一区二区| 亚洲18女电影在线观看| 日韩欧美一级在线播放| 国产精品12区| 亚洲精品成a人| 欧美福利电影网| 国产真实乱对白精彩久久| 国产精品网站在线观看| 91电影在线观看| 免费高清在线一区| 国产欧美日韩亚州综合| 色一情一乱一乱一91av| 日韩国产精品久久| 久久精品一区二区| 色女孩综合影院| 久久国产视频网| 国产精品电影一区二区三区| 欧美日韩一区二区三区不卡 | 国产不卡高清在线观看视频| 亚洲乱码国产乱码精品精98午夜 | 一本色道久久综合亚洲精品按摩| 亚洲a一区二区| 久久精品视频一区二区三区| 色哟哟欧美精品| 久久97超碰国产精品超碰| 国产精品电影院| 日韩一卡二卡三卡四卡| www.亚洲国产| 日本人妖一区二区| 国产精品久久毛片a| 91麻豆精品久久久久蜜臀| 成人教育av在线| 青青国产91久久久久久| 国产精品久久精品日日| 91精品国产91综合久久蜜臀| www.亚洲色图.com| 蜜臀av一级做a爰片久久| 中文字幕在线一区| 欧美一个色资源| 色哟哟一区二区在线观看| 国内国产精品久久| 亚洲一二三区在线观看| 中文字幕欧美日韩一区| 日韩一区二区三区在线| 99精品视频中文字幕| 久久精品99久久久| 一区二区三区成人在线视频| 久久久久久久久伊人| 欧美片在线播放| 99精品久久99久久久久| 久久电影国产免费久久电影 | 久久国产精品99久久人人澡| 亚洲一区二区3| 国产精品传媒入口麻豆| 精品国产不卡一区二区三区| 欧美日韩国产首页| 91麻豆免费在线观看| 国产一区二区免费看| 日本欧美一区二区在线观看| 亚洲精品日韩一| 欧美韩国日本一区| 久久综合九色综合97婷婷| 欧美日韩精品免费| 97精品电影院| 成人小视频免费观看| 美国三级日本三级久久99| 亚洲一区欧美一区| 亚洲视频一区二区在线| 国产欧美日韩在线观看| 精品盗摄一区二区三区| 欧美一区二区三区在| 欧美日韩国产综合一区二区三区| 99精品久久只有精品| 岛国精品在线观看| 国内成人精品2018免费看| 视频一区中文字幕国产| 亚洲精品菠萝久久久久久久| 中文字幕一区二区三区在线播放 | 4438亚洲最大| 欧美另类高清zo欧美| 欧洲视频一区二区| 91香蕉国产在线观看软件| 成人午夜激情影院| 国产99久久精品| 国产一区二区电影| 国精产品一区一区三区mba视频| 日韩国产精品久久久久久亚洲| 亚洲成人av资源| 亚洲午夜久久久久久久久电影网| 亚洲日本丝袜连裤袜办公室| ...xxx性欧美| 亚洲色图欧美偷拍| 综合久久久久久久| 亚洲摸摸操操av| 亚洲三级理论片| 亚洲日本在线视频观看| 亚洲欧美日韩国产成人精品影院| 中文字幕永久在线不卡| 亚洲丝袜制服诱惑| 亚洲欧美另类久久久精品| 亚洲人成亚洲人成在线观看图片| 国产精品麻豆视频| 国产精品国产三级国产aⅴ原创 | 亚洲在线视频一区| 一区二区三区精品在线观看| 一区二区三区四区视频精品免费| 亚洲男人的天堂av| 亚洲国产日韩一区二区| 性欧美疯狂xxxxbbbb| 日韩高清一级片| 免费人成精品欧美精品 | 蜜臀精品久久久久久蜜臀| 日本亚洲一区二区| 久久精品99国产国产精| 国产精品中文字幕日韩精品| 国产精品1区2区| av在线播放不卡| 色婷婷一区二区| 欧美精品久久一区二区三区| 日韩欧美国产一二三区| 久久精品男人天堂av| 国产精品国产馆在线真实露脸| 亚洲色图欧美在线| 偷拍一区二区三区四区| 麻豆91在线观看| 国产精品18久久久久久久久久久久 | 《视频一区视频二区| 亚洲一区二区三区四区五区中文 | 精品日韩欧美在线| 欧美激情在线观看视频免费| 中文字幕一区二区三区不卡在线 | 国产精品视频九色porn| 一区二区三区在线播| 日韩成人免费电影| 国产精品一区二区在线播放 | 久久久精品国产免费观看同学| 国产精品免费人成网站| 亚洲综合一二区| 看片网站欧美日韩| 大美女一区二区三区| 日本二三区不卡| 日韩一区二区在线观看视频 | 91精品国产全国免费观看| 久久人人爽人人爽| 亚洲三级免费电影| 免费人成网站在线观看欧美高清| 国产suv精品一区二区三区| 日本乱人伦aⅴ精品| 欧美变态口味重另类| 国产精品免费久久久久| 视频一区二区不卡| 国产成人免费av在线| 欧美日韩视频专区在线播放| 26uuuu精品一区二区| 一区二区不卡在线播放| 黄色小说综合网站| 在线观看国产一区二区| 欧美精品一区二区三区四区| 亚洲黄色免费电影| 国产一区高清在线| 日本国产一区二区| 亚洲精品一区二区在线观看| 一区二区三区在线观看视频 | 欧美色图免费看| 国产亚洲制服色| 亚洲一区二区三区四区中文字幕| 国产真实乱偷精品视频免| 欧美在线免费播放| 久久精品欧美一区二区三区麻豆 | 成人精品视频一区| 91精品国产一区二区| 成人欧美一区二区三区黑人麻豆| 男女视频一区二区| 91视频一区二区| 久久综合五月天婷婷伊人| 亚洲香肠在线观看| 成人av午夜电影| 精品乱人伦一区二区三区| 一区二区三区91| 国产.精品.日韩.另类.中文.在线.播放 | 一本在线高清不卡dvd| 久久久久高清精品| 首页国产欧美久久| 91麻豆成人久久精品二区三区| 久久综合九色综合欧美亚洲| 天堂av在线一区| 一本色道久久加勒比精品| 国产亚洲一区二区三区四区| 日韩二区三区在线观看|