<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023年云安全投資最大熱點:CIEM

    VSole2022-12-01 09:47:45

    在即將到來的2023年,越來越多的CISO必須面對這樣一個現實:只有在幫助企業實現收入增長的基礎上,才有可能獲得更多安全預算。因此,CISO需要重點關注如何確保多云安全,因為只有保障多云安全才能推動新收入模式的同時發揮遺留IT系統和云的價值。根據Flexera的2022年云狀況報告 ,多云已是最受歡迎的云基礎設施,89%的企業都已經采用。

    多云策略意味著企業在與云服務商的談判中可獲得更大的議價空間。而且,多云也是避免供應商鎖定的絕佳方式。大型企業還希望通過多云獲得更出色的全球業務地理覆蓋范圍。

    多云越膨脹,就越需要在每個云實例和平臺上實施最低權限訪問。這就是CISO越來越關注云基礎設施授權管理(CIEM)的主要原因之一。

    定義CIEM 

    Gartner將CIEM定義為一種軟件即服務(SaaS)解決方案,用于通過監控和控制權限來管理云訪問。CIEM使用“分析、機器學習(ML)和其他方法來檢測帳戶權限中的異常情況,例如累積權限以及休眠和不必要的權限。CIEM是理想的最小權限方法的補救和實施方案。” 

    2020年Gartner首次在云安全炒作周期圖中提及CIEM

    多云是零信任的一個重大挑戰 

    每個大規模云服務商都有獨特的方法來解決其平臺的IAM、PAM、微分段、多因素身份驗證(MFA)、單點登錄(SSO)以及客戶在多云環境嘗試實施零信任網絡訪問時面臨的其他主要挑戰。

    Gartner預測,到2023年身份、訪問和權限管理不當將導致75%的云安全故障。多云配置越復雜,就越成為零信任實施的雷區。CISO及其團隊通常依賴云安全責任共擔模型,并將其作為規劃框架來定義誰負責多云技術堆棧的哪個區域。

    許多企業都依賴AWS版本,因為它可以直接定義IAM。由于每個超大規模云服務商只為其平臺和技術堆棧提供安全性,CISO及其團隊需要自己確定并驗證可跨每個超大規模企業云平臺的最佳IAM、PAM、微分段和多因素身份驗證(MFA)應用程序和平臺。

    “現有的云安全工具不一定能解決云基礎設施的特定問題,”CrowdStrike產品管理和云安全高級總監Scott Fanning指出:“身份安全不一定內嵌在云基礎設施的DNA中,云提供商本身已經在他們的控制中增加了太多的粒度和復雜性。”

    CIEM的設計目標之一是通過強制執行最低權限訪問、消除對端點以及人類和機器身份的任何隱式信任來幫助縮小多云之間的安全差距。其根本目標是從多云基礎設施中消除隱含的信任。如果沒有一個總體治理平臺,這并不容易做到,這也是CIEM今天獲得市場動力的原因之一。

    責任共擔模型定義了客戶與云服務商各自的安全責任。但在多云環境,實施零信任通常會暴露責任共擔模型未覆蓋的云間長期存在的安全漏洞。資料來源:AWS責任共擔模型。

    多云配置越復雜就越難以管理,即便是經驗豐富的員工也容易犯錯誤。因此,CIEM倡導者指出需要自動化規模治理和配置監控以減少人為錯誤。

    Gartner預測,今年將有50%的企業無意間將某些應用程序、網段、存儲和API直接暴露給公眾,高于2018年的25%。此外,Gartner還預測,到2023年,99%的企業云安全故障將由未正確配置的手動控制引起。 

    為什么CIEM的重要性與日俱增 

    控制云訪問風險是當今CIEM市場的驅動力。CISO依靠風險優化方案來平衡他們的預算,而CIEM提供的價值使其成為預算組合的一部分。此外,通過為混合和多云IaaS環境中的權限治理提供時間控制,CIEM平臺可以大規模實施最小權限管理。 

    領先的CIEM供應商包括Authomize、Britive、CrowdStrike、CyberArk、Ermetic、Microsoft(CloudKnox)、SailPoint、Saviynt、SentinelOne(Attivo Networks)、Sonrai Security、Zscaler等。 

    高級CIEM平臺依靠機器學習(ML)、預測分析和模式匹配技術來識別帳戶權限中的異常情況,例如帳戶積累了休眠和不必要的權限。從零信任的角度來看,CIEM可以對任何端點、人或機器身份實施和修復最低權限訪問。  

    Fanning表示,CrowdStrike的CIEM方法使企業能夠防止由于公共云服務提供商的云授權配置不當而導致基于身份的威脅變成漏洞。他指出,關鍵設計目標之一是強制執行對云的最低特權訪問,并提供對身份威脅的持續檢測和補救。

    CrowdStrike的CIEM儀表板通過攻擊指標(IoA)、策略違規、身份策略配置評估、橫向移動和證書策略的最低權限違規,提供對趨勢安全問題的洞察。

    CIEM值得投資的五大原因

    追求零信任戰略的CISO追求速效,尤其是在當今預算緊張的情況下。CIEM有潛力在五個關鍵領域提供可衡量的結果: 

    • 在混合云和多云環境中預測和預防基于身份的威脅可提供可衡量的結果,這些結果可用于量化風險降低。
    • 事實證明,CIEM在可視化、調查和保護所有云身份和權限方面也非常有效。
    • CISO認為,CIEM正在大規模簡化特權訪問管理和政策實施。
    • CIEM使得在最先進的平臺上部署之前執行一鍵修復測試成為可能。
    • CIEM可以足夠快地集成和修復,不會減慢開發運營速度。
    云計算云安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為加速美軍數字化轉型的發展進程,國防部于7月6日正式取消了處 于長期停滯狀態的企業通用項目——聯合企業防御基礎設施(JEDI),并公布了其替代方案——聯合戰士能力(JWCC)。新項目基于 JEDI 的建設 內容, 強化安全目標、細化安全措施, 實現從應用層到數據層的安全能力,以滿足符合國防部安全要求的操作環境,進一步增強網絡防御。自此,美軍通用環境以多態取代了單一的建設思路,為美軍全球戰
    新冠疫情和數字化轉型加速了廣大企業上,在海外計算已經成為大多數企業默認的 IT 基礎設施,國內的計算市場份額預計到“十四五”末也將突破萬億。客戶遭遇安全事件的比例有所下降2021 年,27% 的客戶遭遇了公有安全事件,比 2020 年的 36% 有所下降。勒索軟件成為最大威脅勒索軟件在側、端側、傳統網絡環境中到肆意蔓延。
    7月27日-28日,2021可信大會在京舉行。
    隨著政務平臺的建設和推廣,數量眾多的政務信息系統開始從本地遷移到平臺上。在確保政務信息系統平穩過渡的基礎上,遷移過程中系統的信息安全與保密管理不可忽視。就政務信息系統化遷移過程會涉及的步驟和信息安全風險進行分析和探討,從處置措施、技術測評等方面提出針對性處置建議,為政務信息系統化遷移過程的安全保密管理提供參考。 內容目錄:
    計算并不新鮮:大部分企業已經欣然接受它,因為它具有明顯的優勢,包括可擴展性、可訪問性和可靠性。但平臺提供商,即提供使用計算所需的基礎設施、服務和資源的組織,并不十分出色。這些平臺仍然可能受到安全風險的影響,例如內部威脅、混亂的數據存儲法規和有針對性的惡意軟件攻擊等。
    對此,CSA大中華區2022發布了《原生安全技術規范》和《應用安全技術規范》,并根據規范要求,與公安三所合作分別推出了原生安全可信認證和應用安全可信認證。在CSA大中華區去年發布的數字安全框架和即將發布的《全球數字安全報告》中,將原生安全作為安全的免疫系統,從源頭上解決安全問題。
    計算安全審計概覽
    2022-08-02 10:03:32
    開展安全審計正是保障計算應用安全的有效手段之一,它能夠將上業務運營狀態及風險進行充分地檢驗和評審,預防發現可能出現的安全隱患。安全審計的價值安全審計是一套流程,旨在識別與計算應用相關的安全漏洞和風險。Astra Pentest、Prowler、Dow Jone’s Hammer、ScoutSuite和CloudSploit Scans是目前最常用的安全審計工具。
    人們聽說過很多關于多云戰略的利弊,但令人吃驚的是一些組織認為他們不需要擔心這個問題。他們確實也做到了。企業需要重視計算中的安全問題,當企業與多個計算提供商進行交互時,安全性變得更加重要。采用多云對于大多數組織來說幾乎是確定的,因為一個計算提供商可能會提供另一個提供商不會提供的特定功能和定價。
    元宇宙概念的火熱,讓我們看到了計算在技術世界中地應用是多么的廣泛,越來越多的國家出臺鼓勵計算發展的政策。 作為重要的數字技術之一,計算可以幫助企業提高效率、降低數據中心運維成本等,與此同時,企業使用基于的服務時的安全性也逐漸受到關注。
    由于要面對許多不同類型的安全威脅,企業制定牢固且周密的安全策略是至關重要的。企業還需要培養員工良好的安全習慣,并制定清晰細致的規章制度,規定誰應當為此負責以及明確發生潛在事件時的處置程序。持續監控自己的網絡并連續提供有關潛在威脅的新信息至關重要。如果發生數據丟失,企業仍要承擔監管處罰、公信力損失以及所有其他相關后果。確保內部和外部防御機制正常工作的唯一辦法就是測試它們。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类