掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
作者:安全牛 2022-05-26 11:50:15
安全
云安全
云計算 隨著云原生時代的正式到來,以CWPP、CSPM、CIEM、CNAPP為代表的主流云安全技術(shù)又將會如何發(fā)展與演進(jìn)呢?

創(chuàng)新互聯(lián)建站是一家專注于成都做網(wǎng)站、網(wǎng)站設(shè)計與策劃設(shè)計,平鄉(xiāng)網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)建站做網(wǎng)站,專注于網(wǎng)站建設(shè)十余年,網(wǎng)設(shè)計領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:平鄉(xiāng)等地區(qū)。平鄉(xiāng)做網(wǎng)站價格咨詢:13518219792
云原生理念經(jīng)過幾年的落地實踐已經(jīng)得到企業(yè)市場的廣泛認(rèn)可,成為企業(yè)數(shù)字化轉(zhuǎn)型的必選項?;谠圃夹g(shù)架構(gòu)開發(fā)的軟件產(chǎn)品和工具,也開始逐漸應(yīng)用在企業(yè)的日常工作當(dāng)中。隨著云原生時代的正式到來,以CWPP、CSPM、CIEM、CNAPP為代表的主流云安全技術(shù)又將會如何發(fā)展與演進(jìn)呢?
2010年,Gartner正式提出 “云工作負(fù)載保護平臺”(Cloud Workload Protection Platform,CWPP)概念,旨在為虛擬機和容器的早期采用提供保護。根據(jù)Gartner的定義,CWPP是一種“以工作負(fù)載為中心的安全解決方案,可滿足現(xiàn)代混合數(shù)據(jù)中心架構(gòu)中服務(wù)器工作負(fù)載保護的獨特要求,這些架構(gòu)涵蓋本地、物理和虛擬機(VM)以及多個公共云基礎(chǔ)架構(gòu)即服務(wù)(IaaS)環(huán)境。” CWPP的部署也將支持基于容器的應(yīng)用程序架構(gòu)。
CWPP技術(shù)的目的是保護公共云中的服務(wù)器工作負(fù)載。CWPP解決方案可發(fā)現(xiàn)組織基于云的部署和本地基礎(chǔ)設(shè)施中存在的工作負(fù)載,提供集中式解決方案以擴展對云資源的可見性,并保護云工作負(fù)載。
CWPP的主要功能:
CWPP面臨的挑戰(zhàn):
總體來看,CWPP技術(shù)可確保公共云工作負(fù)載的安全,但并未涵蓋所有云安全要求。雖然CWPP解決方案提供了對工作負(fù)載內(nèi)部發(fā)生事情的詳細(xì)可見性,但它缺乏對工作負(fù)載之間連接及其駐留基礎(chǔ)架構(gòu)配置的上下文信息和可見性。
2014年左右,當(dāng)AWS、Microsoft Azure和Google Cloud等公有云服務(wù)獲得普及時,Gartner又創(chuàng)造了一個新的云安全管理定義——“云安全平臺管理”(Cloud Security Platform Management,CSPM),幫助企業(yè)組織維護云服務(wù)的正確配置,保障其在公共云上業(yè)務(wù)的合規(guī)。CSPM解決方案的一個重要目標(biāo)是持續(xù)監(jiān)控云基礎(chǔ)設(shè)施,以發(fā)現(xiàn)安全策略執(zhí)行方面的漏洞。
CSPM可以為組織提供對其整個云基礎(chǔ)架構(gòu)的集中可見性和風(fēng)險評估,它可以自動識別跨云基礎(chǔ)架構(gòu)的風(fēng)險,并在某些情況下進(jìn)行補救。云基礎(chǔ)設(shè)施的監(jiān)控可以通過定期查詢來完成,這些查詢會返回一系列關(guān)于安全策略或最佳實踐違規(guī)的警報。
CSPM解決方案涵蓋云環(huán)境,并提醒員工注意可能使云環(huán)境面臨安全風(fēng)險或運營效率低下的錯誤配置。CSPM還可以通過這種方式,幫助組織節(jié)省資金、識別重要的安全風(fēng)險以及對團隊進(jìn)行培訓(xùn)。
CSPM的主要功能:
CSPM面臨的挑戰(zhàn):
總體來看,CSPM解決方案可確保正確配置公共云服務(wù)和多云基礎(chǔ)架構(gòu)。CSPM解決方案非常適合為審計提供云治理和云合規(guī)性服務(wù),但是,它們?nèi)狈υ苹A(chǔ)架構(gòu)之外風(fēng)險和威脅的深度可見性,從而在覆蓋范圍上留下空白。
CIEM,全稱Cloud Infrastructure Entitlements Management,即云基礎(chǔ)設(shè)施授權(quán)管理,可有效監(jiān)控識別云賬戶行為中的異常情況。企業(yè)IT和安全團隊可以使用CIEM解決方案來管理公共云和多云環(huán)境中的身份和訪問權(quán)限。CIEM解決方案將“最小權(quán)限”原則應(yīng)用于云基礎(chǔ)設(shè)施和服務(wù),幫助組織降低由于權(quán)限混亂而導(dǎo)致的數(shù)據(jù)泄露風(fēng)險。
企業(yè)的云環(huán)境需要向包括員工、業(yè)務(wù)系統(tǒng)和終端設(shè)備授予數(shù)量巨大的訪問權(quán)限,其中許多可能包括未使用的權(quán)限、過期賬戶以及默認(rèn)和錯誤配置的權(quán)限。如果不加以檢查,這些權(quán)限將成為攻擊者滲透云部署的簡便途徑。CIEM解決方案允許組織的安全團隊管理哪些用戶(業(yè)務(wù)人員和應(yīng)用系統(tǒng))可以訪問哪些資源等。
CIEM的主要功能:
CIEM面臨的挑戰(zhàn):
總的來看,CIEM解決方案可以確保身份和訪問管理(IAM)遵循對云基礎(chǔ)設(shè)施和服務(wù)的最低權(quán)限訪問原則,因為它的功能主要集中在IAM、授權(quán)風(fēng)險和合規(guī)性方面。不過,盡管IAM被認(rèn)為是“云計算的新邊界”,但I(xiàn)AM和CIEM解決方案仍然缺乏對云基礎(chǔ)設(shè)施和工作負(fù)載的全面安全覆蓋。
CNAPP是Gartner新提出的一個云安全技術(shù)概念,代表“云原生應(yīng)用程序保護平臺”(Cloud-Native Application Protection Platform)。作為一種創(chuàng)新的云安全技術(shù),CNAPP目前受到了廣泛關(guān)注,因為它將多種安全功能以原生化方式融合到統(tǒng)一的云安全平臺中。
CNAPP可以保護從系統(tǒng)代碼到業(yè)務(wù)開展的整個應(yīng)用程序開發(fā)生命周期,未來將在很大程度替代傳統(tǒng)防護模式的云安全狀態(tài)管理(CSPM)、云工作負(fù)載保護平臺(CWPP)和云基礎(chǔ)設(shè)施授權(quán)管理(CIEM)等云安全技術(shù)。
正確的CNAPP解決方案并非孤立的視圖,而是提供對云資產(chǎn)的全面覆蓋和可見性,并且可以檢測整個技術(shù)堆棧的風(fēng)險,包括云配置錯誤、不安全的工作負(fù)載和管理不善的身份訪問。
此外,CNAPP還包含“左移”功能,以便在開發(fā)生命周期的早期階段識別風(fēng)險。通過結(jié)合漏洞、上下文和關(guān)聯(lián),一些CNAPP能夠執(zhí)行云攻擊路徑分析,識別看似不相關(guān)的“低危”風(fēng)險如何組合以創(chuàng)建危險的攻擊向量。
CNAPP的主要能力:
CNAPP面臨的挑戰(zhàn):
總體而言,CNAPP在許多方面都具有優(yōu)勢,其主要優(yōu)勢在于提高了對云的可見性。Gartner在《云原生應(yīng)用程序保護平臺創(chuàng)新洞察報告》中指出,“CNAPP方法的最大好處是更好地了解和控制云原生應(yīng)用程序風(fēng)險。”
云原生安全性的發(fā)展,為組織在不犧牲安全性和合規(guī)性的情況下加速增長和創(chuàng)造收入開辟了新機遇。與其部署、分析和關(guān)聯(lián)多點解決方案,不如節(jié)省時間深入了解風(fēng)險和攻擊路徑,而這只有通過集中式CNAPP解決方案才有可能實現(xiàn)。
參考鏈接:https://cloudsecurityalliance.org/blog/2022/05/20/know-your-cloud-security-acronyms-cwpp-cspm-ciem-and-cnapp/

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流