Sysdig 宣布推出云原生应用保护平台

Sysdig发布云原生应用保护平台(CNAPP)

Sysdig最近发布了其云原生应用保护平台(CNAPP),该平台具备端到端的检测和响应能力。CNAPP结合了云检测和响应(CDR)与CNAPP功能,并集成了开源工具Falco,支持有代理和无代理两种部署模式。

背景与挑战

随着组织扩展云环境,管理大量应用、服务和身份变得复杂,容易面临潜在的安全漏洞。传统的云安全工具在识别可疑行为时可能较慢,且一旦发出警报,通常需要大量时间才能拼凑出事件的详细信息。Sysdig的CNAPP旨在解决这些问题,提供对整个云环境的即时和持续理解,使安全团队能够实时洞察并立即阻止入侵。

关键功能

  1. 无代理云检测:CNAPP的一个重要功能是其基于Falco的无代理云检测。Falco是一种广泛采用的云威胁检测开源解决方案。传统上,组织需要在基础设施上部署Falco代理才能使用其功能,而Sysdig现在引入了无代理云检测,使组织能够处理云日志并检测云、身份和软件供应链中的威胁,而无需额外部署代理。这种简化方法节省了时间和资源,同时增强了平台的威胁检测能力。
  2. 身份攻击防护:为了应对身份攻击,并防止多因素认证疲劳和账户接管,Sysdig在CNAPP中引入了Okta检测功能。通过将实时云和容器活动与Okta事件集成,安全团队能够洞察潜在的身份威胁,并采取主动措施保护云环境。
  3. 软件供应链安全:CNAPP还集成了GitHub检测功能,使组织能够在软件供应链中发生关键事件(如未经授权将密钥推送到存储库)时收到实时警报。

行业趋势与需求

今年早些时候,Google网络安全行动小组(GCAT)发布了《云检测和响应状态报告》,调查了北美400名安全领导和SecOps从业者。调查结果显示,大多数组织现在在云中执行了相当比例的运算操作,且四分之十的组织在过去一年内转向了云环境。因此,网络攻击者正在调整策略,将重点放在云客户上。这种威胁格局的变化导致84%的受访者表示需要增加安全措施的自动化,以有效应对这些不断演变的安全威胁。

总结

Sysdig的CNAPP提供了云中任何位置的威胁检测,实现了对工作负载、身份、云服务和第三方应用的360度可见性和关联。该平台通过集成Falco的无代理检测、Okta的身份保护和GitHub的供应链安全功能,帮助组织更有效地应对云环境中的安全挑战。感兴趣的读者可以通过Sysdig的博客了解更多功能细节。

阅读 26
0 条评论