成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何降低云原生應用風險?

云計算 云原生
公共云基礎設施允許開發人員使用微服務架構構建應用,這些架構可以根據需要啟動和關閉,這帶來了極大的靈活性和成本效率。ESG最近的一項研究發現,超過40%的企業正在公共云基礎設施上運行他們的應用,預計在未來兩年內將翻一番。

隨著企業將其運營轉移到云端,他們在確保跨多個云服務和平臺的安全配置和一致的安全態勢方面面臨著艱巨的挑戰。此外,他們必須以不妨礙其開發團隊的方式完成所有這些工作,但這不是一件容易的事。盡管許多企業仍在努力應對這些復雜性,但云計算仍然提供了相當大的優勢,使這些努力值得。

公共云基礎設施允許開發人員使用微服務架構構建應用,這些架構可以根據需要啟動和關閉,這帶來了極大的靈活性和成本效率。ESG最近的一項研究發現,超過40%的企業正在公共云基礎設施上運行他們的應用,預計在未來兩年內將翻一番。

如何降低云原生應用風險?

云原生應用錯誤配置和問題

因此,隨著應用開發速度的加快,出現了一系列錯誤配置和問題。過去一年中與錯誤配置的云應用和服務相關的前五個報告問題包括:

● 30%的外部工作負載

● 27%過于寬松的用戶帳戶

● 23%安全組配置錯誤

● 22%過于寬松的服務帳戶

● 22%未受保護的云秘密

企業如何改進云安全

幾乎每個應用都至少有一個影響安全的漏洞或配置錯誤,其中四分之一非常嚴重,因此很難知道從哪里開始。根據ESG最近進行的一項研究,我們匯總了企業在2024年之前完善其云戰略時,應重點關注的五個主要領域。

獲得開發者支持

簡而言之,如果安全解決方案阻礙了開發人員的工作方式,他們將不會使用它。根據企業結構和云采用情況,安全責任通常屬于一個組,其中31%依賴專門的網絡安全團隊,20%依賴IT運營。然而,在網絡安全控制的實施和運作方面,涉及多個群體。

在日常使用方面,DevOps躍升至45%,僅次于網絡安全團隊(56%)。找到一種解決方案可以幫助這些團隊更好地協作,并通過角色和策略的可見性來簡化工作并減少重復。

通過DevOps流程集成安全流程和控制

人們越來越努力將安全工具納入開發實踐,特別是圍繞管理SDLC的工具的控制,包括CI/CD階段。目前,超過一半(57%)的企業表示已在某種程度上將安全性納入DevOps流程。此外,47%的受訪者發現,改善云原生應用安全狀況的最有效措施是使用IAC模板和第三方解決方案,以便在將新代碼部署到生產環境之前識別和糾正錯誤配置。

使用CSPM處理規模

最大的云安全挑戰之一是試圖在企業的數據中心和公共云環境中保持安全一致性。雖然大多數企業利用CSP安全特性和功能來最好地利用該云平臺的架構,但絕大多數企業使用第三方CSPM解決方案的比例為46%。

使用中立的CSPM產品,他們可以跨多個云環境管理應用,以推動跨平臺的一致性。這個集成的儀表板提供了一個統一的視圖來最好地評估風險。使用CSPM的主要業務驅動因素包括解決大量駐留在云中的資產、為安全事件做準備以及滿足配置駐留在云中的工作負載和使用API的最佳實踐。

在定義角色、訪問和權限時不要忽視權利

在管理云授權方面,大多數企業認為他們了解用戶角色和權限,包括知道誰可以更改記錄或元素的配置。他們最擔心過度配置訪問和管理訪問以降低風險的難易程度。云基礎設施授權管理(CIEM)是一項有助于通過適量的可見性和控制進行擴展的功能。絕大多數企業認為CIEM在降低安全風險方面至關重要,并且可能使用自動修復功能刪除過多、不需要和未使用的權限和權利。

鞏固到CNAPP的思維方式

隨著企業已經在云安全的各個階段畢業,他們收集了不同解決方案的目錄,現在正在尋求整合到一個平臺,該平臺可以將CSPM、CIEM、智能等關鍵部分與開發人員和應用安全性聯系起來。

CNAPP將所有內容連接在一起,從而減少了錯誤配置的數量并提高了效率,從而允許安全與開發協調以加快修復速度。事實上,84%的人計劃投資具有強大CSPM能力的CNAPP。

完整的統一云原生安全平臺

很明顯,安全團隊正在尋找更新、更有效的方法來推動降低安全風險的行動。通過牢記這五個關鍵領域,包括削減過多的訪問權限和修復,使它們容易受到攻擊的編碼問題,企業可以通過固定的投資水平,最大限度地提高安全態勢。從一個統一的平臺,可以可視化和評估安全狀況、檢測錯誤配置、建模和執行黃金標準策略、防止攻擊和內部威脅,并遵守法規要求和最佳實踐。

責任編輯:龐桂玉 來源: 千家網
相關推薦

2016-01-05 10:17:32

2018-09-27 14:37:09

風險云計算安全

2011-06-24 09:27:31

云計算風險

2017-10-25 08:19:21

云存儲云鎖定風險

2021-01-22 08:10:21

架構應用云網絡

2019-05-13 15:47:29

Kubernetes云計算云復雜性

2021-06-09 10:38:34

云計算勒索軟件云安全

2015-06-09 09:20:24

2018-09-12 15:21:05

云宕機云計算數據中心

2024-01-17 12:05:21

2018-07-04 13:05:35

2020-06-03 07:00:12

云成本監控工具云散亂

2010-05-14 09:02:03

云計算成本

2022-05-23 14:55:40

云計算工具成本

2023-10-19 11:21:29

2022-04-01 08:02:44

云成本服務器互聯網

2018-09-12 16:14:13

云廠商云計算數據中心

2022-05-07 19:02:19

云成本云計算

2014-04-11 11:18:23

2019-09-12 15:17:43

網絡安全軟件跳槽那些事兒
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成av | 国产亚洲精品久久久久久豆腐 | 国产99精品| 国产精品久久久久久久岛一牛影视 | 日韩电影免费在线观看中文字幕 | 免费在线观看一级毛片 | 午夜免费福利影院 | 欧美精品欧美精品系列 | 谁有毛片 | 欧美国产精品久久久 | 在线免费激情视频 | 激情欧美一区二区三区 | 精品一区国产 | 久久久久久国产精品免费免费狐狸 | 中文福利视频 | 三级黄色片在线观看 | 精品国产色| 亚洲一区二区三区在线播放 | 希岛爱理在线 | 天堂网中文 | 国产精品区一区二区三 | 免费人成激情视频在线观看冫 | 欧美精品久久久久 | 一二区成人影院电影网 | 国产精品一区二区av | 久久精品免费观看 | 美国一级片在线观看 | 国产成人99久久亚洲综合精品 | 日韩欧美一区二区三区 | 亚洲人人| 日韩国产一区二区三区 | 一区二区中文 | 羞羞视频在线观看网站 | 精品99爱视频在线观看 | 毛片久久久 | a级免费黄色片 | 国产激情一区二区三区 | 欧美国产精品久久久 | 一区二区三区国产视频 | 国产一区二区中文字幕 | 成人h视频在线 |