Sysdig发布云原生应用保护平台(CNAPP)
Sysdig最近发布了其云原生应用保护平台(CNAPP),该平台具备端到端的检测和响应能力。CNAPP结合了云检测和响应(CDR)与CNAPP功能,并集成了开源工具Falco,支持有代理和无代理两种部署模式。
背景与挑战
随着组织扩展云环境,管理大量应用、服务和身份变得复杂,容易面临潜在的安全漏洞。传统的云安全工具在识别可疑行为时可能较慢,且一旦发出警报,通常需要大量时间才能拼凑出事件的详细信息。Sysdig的CNAPP旨在解决这些问题,提供对整个云环境的即时和持续理解,使安全团队能够实时洞察并立即阻止入侵。
关键功能
- 无代理云检测:CNAPP的一个重要功能是其基于Falco的无代理云检测。Falco是一种广泛采用的云威胁检测开源解决方案。传统上,组织需要在基础设施上部署Falco代理才能使用其功能,而Sysdig现在引入了无代理云检测,使组织能够处理云日志并检测云、身份和软件供应链中的威胁,而无需额外部署代理。这种简化方法节省了时间和资源,同时增强了平台的威胁检测能力。
- 身份攻击防护:为了应对身份攻击,并防止多因素认证疲劳和账户接管,Sysdig在CNAPP中引入了Okta检测功能。通过将实时云和容器活动与Okta事件集成,安全团队能够洞察潜在的身份威胁,并采取主动措施保护云环境。
- 软件供应链安全:CNAPP还集成了GitHub检测功能,使组织能够在软件供应链中发生关键事件(如未经授权将密钥推送到存储库)时收到实时警报。
行业趋势与需求
今年早些时候,Google网络安全行动小组(GCAT)发布了《云检测和响应状态报告》,调查了北美400名安全领导和SecOps从业者。调查结果显示,大多数组织现在在云中执行了相当比例的运算操作,且四分之十的组织在过去一年内转向了云环境。因此,网络攻击者正在调整策略,将重点放在云客户上。这种威胁格局的变化导致84%的受访者表示需要增加安全措施的自动化,以有效应对这些不断演变的安全威胁。
总结
Sysdig的CNAPP提供了云中任何位置的威胁检测,实现了对工作负载、身份、云服务和第三方应用的360度可见性和关联。该平台通过集成Falco的无代理检测、Okta的身份保护和GitHub的供应链安全功能,帮助组织更有效地应对云环境中的安全挑战。感兴趣的读者可以通过Sysdig的博客了解更多功能细节。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。