掃二維碼與項(xiàng)目經(jīng)理溝通
我們在微信上24小時(shí)期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
作者:科技狠活與軟件技術(shù) 2023-02-06 15:28:51
云計(jì)算 第 48 屆 IT Press Tour 有機(jī)會與Sysdig的首席執(zhí)行官Suresh Vasudevan會面。他們的使命是加速和保護(hù)云創(chuàng)新。 通過關(guān)注運(yùn)行時(shí)的活動包來確定重要事項(xiàng)的優(yōu)先級。

10余年的大安網(wǎng)站建設(shè)經(jīng)驗(yàn),針對設(shè)計(jì)、前端、開發(fā)、售后、文案、推廣等六對一服務(wù),響應(yīng)快,48小時(shí)及時(shí)工作處理。營銷型網(wǎng)站的優(yōu)勢是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動調(diào)整大安建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。成都創(chuàng)新互聯(lián)從事“大安網(wǎng)站設(shè)計(jì)”,“大安網(wǎng)站推廣”以來,每個(gè)客戶項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。
第 48 屆 IT Press Tour 有機(jī)會與Sysdig的首席執(zhí)行官Suresh Vasudevan會面。他們的使命是加速和保護(hù)云創(chuàng)新。
Falco 是云原生威脅檢測的開源標(biāo)準(zhǔn)。它監(jiān)視來自內(nèi)核的系統(tǒng)事件,并支持主機(jī)、容器和 Fargate?;?Falco 構(gòu)建的工作負(fù)載安全解決方案包括 Microsoft Defender for Cloud、StackRox、Sumo Logic、Giant Swarm 等。
Sysdig 提供深度容器取證和故障排除。借助 Falco,他們通過識別軟件漏洞、運(yùn)行時(shí)威脅、配置風(fēng)險(xiǎn)和合規(guī)性差距,提供從源到運(yùn)行的云到容器的安全性。
有四個(gè)關(guān)鍵的關(guān)注領(lǐng)域和要問的問題:
Sysdig 通過代碼提供供應(yīng)鏈安全合規(guī)性,旨在運(yùn)行和響應(yīng)。
他們通過以下方式做到這一點(diǎn):
運(yùn)行時(shí)洞察力增強(qiáng)了左移安全性,從而可以在源頭上對使用中的暴露進(jìn)行優(yōu)先級修復(fù)。
Sysdig 將多層方法應(yīng)用于威脅研究,包括客戶和高級威脅情報(bào)、公共存儲庫的主動掃描、漏洞研究、基于行為的檢測和基于機(jī)器學(xué)習(xí)(ML) 的檢測。
他們有十幾位威脅研究和 ML 專家研究不良行為者和活動。此外,他們還使用 Falco 支持的沙箱技術(shù)主動掃描公共存儲庫以查找容器鏡像注冊表、GitHub 和暗網(wǎng)。
他們使用自動化取證和大數(shù)據(jù)分析為數(shù)十個(gè)地區(qū)的所有主要云供應(yīng)商創(chuàng)建了一個(gè)多云、容器原生蜜罐網(wǎng)絡(luò),用于數(shù)百個(gè)暴露的應(yīng)用程序。
他們不斷研究云原生技術(shù)的漏洞并提供負(fù)責(zé)任的披露。此外,一旦使用開箱即用的檢測規(guī)則識別出可疑行為,它們就會保護(hù)用戶。
機(jī)器學(xué)習(xí)最適合解決特定領(lǐng)域的檢測問題,例如比特幣礦工。他們目前正在使用機(jī)器學(xué)習(xí)以 99% 的精度早期檢測加密礦工。此外,進(jìn)程活動遙測提供了準(zhǔn)確檢測惡意行為所需的粒度級別。
只有 15% 的漏洞在運(yùn)行時(shí)被利用。通過使用使用中的風(fēng)險(xiǎn)暴露過濾器來監(jiān)控漏洞、配置、權(quán)限和Kubernetes網(wǎng)絡(luò)連接,用戶可以識別最重要的風(fēng)險(xiǎn)。用戶不必在未使用軟件包時(shí)進(jìn)行調(diào)查,因此每個(gè)漏洞可以節(jié)省 1.5 小時(shí)。
風(fēng)險(xiǎn)聚光燈通過識別少數(shù)構(gòu)成實(shí)際風(fēng)險(xiǎn)的漏洞來消除噪音。這些是在運(yùn)行時(shí)綁定到活動包的那些。這可將漏洞噪聲降低多達(dá) 95%。
雅虎日本擁有超過 40,000 個(gè) Kubernetes 節(jié)點(diǎn)。他們使用 Sysdig 在其 CI/CD 管道和運(yùn)行時(shí)環(huán)境中進(jìn)行漏洞分析,并檢測和防止偏差并跟蹤合規(guī)性。
全球支付處理器使用AWS 和 GCP 云。他們使用 Sysdig 提供 Kubernetes 運(yùn)行時(shí)安全以及基于用戶云活動日志的實(shí)時(shí)異常和威脅檢測。
Goldman Sachs擁有超過 140,000 個(gè) Kubernetes 節(jié)點(diǎn)和數(shù)千個(gè)應(yīng)用程序。他們使用 Sysdig 為 Linux VM 和容器提供端點(diǎn)檢測和響應(yīng),并提取關(guān)鍵運(yùn)行時(shí)數(shù)據(jù)以提供威脅檢測和安全分析。
FINRA擁有超過 3,000 個(gè) Fargate 任務(wù)和 EC2 主機(jī)。他們使用 Sysdig 對基于 Fargate 的應(yīng)用程序進(jìn)行管道和運(yùn)行時(shí)圖像掃描以及威脅檢測和響應(yīng)。

我們在微信上24小時(shí)期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流