精准猎取科技资讯,天堂视频在线观看,高效阅读科技新闻_黄色av网站在线免费观看_科技猎

云安全迎重大升級,亞信安全守護云主機最后一公里

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

傳統安全防護手段,無法滿足云計算時代的安全防護需要,CWPP應運而生。從主機防病毒、入侵防護,到應用程序控制、行為監測及響應,再到主機的加固與運營等8大層面,能力層層遞進,防護面面俱到。而用戶應該先著眼于哪一層?哪一層才真正體現云安全防護的“真本領”?內行看門道。亞信安全近期正式發布的信艙(DS)—云主機安全20版本(簡稱DS 20)全面滿足了云工作負載保護平臺CWPP各項功能。其中最核心,也是最見功力的更新集中在了云主機安全加固的能力提升。

身處“云風暴”,要先看清風險?

云服務極大地滿足了用戶使用和拓展存儲資源、軟件資源和計算資源的需求,而主要風險正來源于此:

·? 云平臺虛擬化資產數量龐大難以維護 企業內部極少有人能及時了解本身的核心資產,如虛擬服務器規模、域名、網段的清晰情況。尤其是資產和組織架構越來越復雜之后,云主機數量統計幾乎成了一道最難搞懂的“高考數學題”。

·? 應用系統配置風險漏洞未被重視 從近年來主機安全事件來看,應用系統的配置風險是眾多用戶不太重視的問題;另外,隨著新的應用系統類型不斷增加并被應用到生產環境中,這方面的安全漏洞將會被大面積利用,這里面除了傳統的數據庫應用,Web容器、開源監控系統(如Zabbix),MongoDb、Redis、Hadoop等新型應用配置風險漏洞也將成為黑客利用的目標。

云主機風險推動“三大”安全新需求:

· 信息資產采集管理: 面對云計算場景大量的虛擬化資產以及快速更迭的系統及應用,云安全產品應具備強大的資產采集管理能力,通過對資產信息進行分析為企業提供漏洞風險及入侵威脅的判斷的基礎信息,有助于深入發現內部暴露的IT風險問題和風險。

· 漏洞風險檢測及修復: 服務器承載各類業務系統,時刻面臨著外部的用戶訪問,一旦存在漏洞,將使得平臺被黑客入侵的風險被成倍放大。因此,云安全產品應具備強大的漏洞風險檢測及修復能力,需能夠對漏洞風險進行精準發現,并針對不同漏洞風險做出精準分析,提供精確到命令的修復建議。

· 安全合規需求: 國家對網絡安全的重視達到了一個新的高度,尤其是《網絡安全法》的出臺,代表著網絡安全的管控已進入快車道,既是云安全的新起點,也是重要的轉折點。

因此,云安全產品應具備強大的基線合規性檢查能力,能夠對平臺基線進行合規性檢查,對于存在安全缺陷的項目進行識別及給出相應處理意見,防止風險的產生。

打開云端資產治理及漏洞管理“新思路”

想解決資產導致的風險問題,提升系統的安全防護能力的話,就要換位思考,從基于黑客入侵的視角對資產進行分析,了解資產本身常被黑客利用的脆弱點有哪些。

這一步的分析我們可以從幾個方面進行思考:· 攻擊者入侵的動機是什么?· 攻擊者入侵的目標有哪些?· 攻擊者入侵想要達到目的的方法或途徑有哪些?

經過分析我們不難發現,攻擊者的最終目標往往在于存儲重要數據的服務器。而攻擊者想要獲得服務器的控制權或數據的過程中,常以資產自身的漏洞、弱口令賬號為跳板進入資產內部,并通過提權,創建計劃任務等一系列動作達到目的。

解決思路清晰后,如何進行資產梳理和漏洞運營的方案也就對應產生:· 摸清家底:亞信安全DS 20支持全面收集主機層面資產,包括端口、對內對外IP、web站點、web中間件、web應用、數據庫、進程、第三方組件、軟件應用、環境變量、計劃任務、jar包等;同時可對資產實時監測,基于變更規則(變更頻率)進行告警。

云安全迎重大升級,亞信安全守護云主機最后一公里

【圖:亞信安全DS 20 資產管理】

· 漏洞可視

近兩年,勒索病毒一直處于高頻活躍狀態,通過分析可以發現勒索病毒常常以文件服務器、數據庫等存放數據的服務器為目標,并利用弱口令、高危漏洞等作為攻擊入侵的主要途徑。在亞信安全DS 20平臺上,用戶可通過漏洞管理模塊,全面排查系統中存在的漏洞、弱口令、風險賬號等,從而提升系統安全性;另外,亞信安全DS 20融合了NASL技術,通過POC快速對新出現的漏洞進行驗證,利用了NASL技術與國家漏洞庫建立聯動機制,極大地提升了重大活動和重點網絡中的供應鏈類漏洞預警響應能力。

云安全迎重大升級,亞信安全守護云主機最后一公里

【圖:亞信安全DS 20 實現漏洞管理可視化】

云安全迎重大升級,亞信安全守護云主機最后一公里

【圖:亞信安全DS 20 對系統漏洞風險全面評估】

· 快速定位

對用戶而言,應急響應時間的長短,直接關乎著企業的損失。如何快速響應,控制威脅一直是安全人員及用戶關注的重點。對此,DS 20新增“資產一鍵搜”功能,可幫助用戶快速定位受威脅的資產,為處置動作爭取更多的時間。

通過基線檢測建設,實現云主機安全加固自動化

云主機承載著關鍵數據及核心業務系統,一旦受到攻擊,整個信息系統中最具價值的部分將面臨失竊和被破壞的風險,為保障主機安全,因此需要構建以計算環境安全為核心的縱深防御體系,加強主動評估風險及主動預警響應能力。為此,亞信安全DS 20 提供了強大的基線檢查能力,能夠對大量的主機進行統一掃描,支持檢測操作系統和服務(數據庫、服務器軟件、容器等)的弱口令、賬號權限、身份鑒別、密碼策略、訪問控制、安全審計和入侵防范等安全配置,并提供檢測結果,針對存在的風險配置給出加固建議。

【圖:亞信安全提供了豐富的安全合規基線模板】

數字 經濟 的快速發展和融合,給數據中心帶來了眾多挑戰,尤其是云數據中心面臨的安全風險正在加劇。持續演化的數據中心安全威脅不會遠離,云主機安全將是我們的最后一道防線。這也是亞信安全在DS 20 中增加云主機資產梳理、漏洞掃描、基線核查的目的,是構建云主機安全加固新防線的三個核心能力。

本文被轉載1次

首發媒體 砍柴網 | 轉發媒體

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 阿里巴巴诚信通温州、台州、宁波、嘉兴授权渠道商-浙江联欣科技提供阿里会员办理 | 耐磨陶瓷,耐磨陶瓷管道_厂家-淄博拓创陶瓷科技 | 机床导轨_导轨板_滚轮导轨-上海旻佑精密机械有限公司 | 电表箱-浙江迈峰电力设备有限公司-电表箱专业制造商 | 超声波焊接机,振动摩擦焊接机,激光塑料焊接机,超声波焊接模具工装-德召尼克(常州)焊接科技有限公司 | 附着力促进剂-尼龙处理剂-PP处理剂-金属附着力处理剂-东莞市炅盛塑胶科技有限公司 | 急救箱-应急箱-急救包厂家-北京红立方医疗设备有限公司 | 首页-瓜尔胶系列-化工单体系列-油田压裂助剂-瓜尔胶厂家-山东广浦生物科技有限公司 | 防爆电机-高压防爆电机-ybx4电动机厂家-河南省南洋防爆电机有限公司 | TPM咨询,精益生产管理,5S,6S现场管理培训_华谋咨询公司 | 老房子翻新装修,旧房墙面翻新,房屋防水补漏,厨房卫生间改造,室内装潢装修公司 - 一修房屋快修官网 | 重庆私家花园设计-别墅花园-庭院-景观设计-重庆彩木园林建设有限公司 | 刑事律师_深圳著名刑事辩护律师_王平聚【清华博士|刑法教授】 | 高低温万能试验机-复合材料万能试验机-馥勒仪器 | 楼承板-开口楼承板-闭口楼承板-无锡海逵| 膜结构_ETFE膜结构_膜结构厂家_膜结构设计-深圳市烨兴智能空间技术有限公司 | PO膜_灌浆膜及地膜供应厂家 - 青州市鲁谊塑料厂 | 北京包装设计_标志设计公司_包装设计公司-北京思逸品牌设计 | 杭州顺源过滤机械有限公司官网-压滤机_板框压滤机_厢式隔膜压滤机厂家 | 立式壁挂广告机厂家-红外电容触摸一体机价格-华邦瀛 | 好物生环保网、环保论坛 - 环保人的学习交流平台 | 东莞螺丝|东莞螺丝厂|东莞不锈钢螺丝|东莞组合螺丝|东莞精密螺丝厂家-东莞利浩五金专业紧固件厂家 | 深圳宣传片制作_产品视频制作_深圳3D动画制作公司_深圳短视频拍摄-深圳市西典映画传媒有限公司 | 发光字|标识设计|标牌制作|精神堡垒 - 江苏苏通广告有限公司 | 护栏打桩机-打桩机厂家-恒新重工| 根系分析仪,大米外观品质检测仪,考种仪,藻类鉴定计数仪,叶面积仪,菌落计数仪,抑菌圈测量仪,抗生素效价测定仪,植物表型仪,冠层分析仪-杭州万深检测仪器网 | 动物解剖台-成蚊接触筒-标本工具箱-负压实验台-北京哲成科技有限公司 | 长沙一级消防工程公司_智能化弱电_机电安装_亮化工程专业施工承包_湖南公共安全工程有限公司 | 电缆隧道在线监测-智慧配电站房-升压站在线监测-江苏久创电气科技有限公司 | 皮带式输送机械|链板式输送机|不锈钢输送机|网带输送机械设备——青岛鸿儒机械有限公司 | 海峰资讯 - 专注装饰公司营销型网站建设和网络营销培训 | 碳钢法兰厂家,非标法兰,定制异型,法兰生产厂家-河北九瑞管道 | 智能风向风速仪,风速告警仪,数字温湿仪,综合气象仪(气象五要素)-上海风云气象仪器有限公司 | 耐高温风管_耐高温软管_食品级软管_吸尘管_钢丝软管_卫生级软管_塑料波纹管-东莞市鑫翔宇软管有限公司 | 回转窑-水泥|石灰|冶金-巩义市瑞光金属制品有限责任公司 | 升降炉_真空气氛炉_管式电阻炉厂家-山东中辰电炉有限公司 | 南京兰江泵业有限公司-水解酸化池潜水搅拌机-絮凝反应池搅拌机-好氧区潜水推进器 | 扬尘在线监测系统_工地噪声扬尘检测仪_扬尘监测系统_贝塔射线扬尘监测设备「风途物联网科技」 | 集装袋吨袋生产厂家-噸袋廠傢-塑料编织袋-纸塑复合袋-二手吨袋-太空袋-曹县建烨包装 | 同步带轮_同步带_同步轮_iHF合发齿轮厂家-深圳市合发齿轮机械有限公司 | 首页-瓜尔胶系列-化工单体系列-油田压裂助剂-瓜尔胶厂家-山东广浦生物科技有限公司 |